知识卡片
外部威胁与内部泄露的风险分类及应对手段
内容
数据库面临的安全问题按来源分两大类,对应的防御手段也各不相同,不能用一 套机制同时应付。系统运行安全指的是硬件、操作系统、网络层面的整体运行 稳定性受威胁(如被恶意攻击导致超负荷运行而瘫痪),应对手段是防火墙、 入侵检测、病毒防范这类保护”整个运行环境”的基础设施级措施,跟数据库 本身的设计关系不大。系统信息安全则聚焦数据本身,又进一步分成两个来源 完全不同的子类:外部威胁是黑客等外部人员利用系统漏洞、窃取合法用户 登录信息、网络侦听、SQL注入等手段”从外面打进来”窃取或篡改数据,对应 的防御是用户标识技术(先确认”你是谁”)加数据加密(即使数据被窃取也 读不懂);内部信息泄露则是拥有合法访问权限的内部人员主动泄露信息(如 公司员工卖商业机密),这种风险无法靠”防止外人入侵”的手段解决,因为 泄露者本来就有权限,唯一有效的应对方式是用户和角色的权限控制——把 每个人的访问范围收紧到刚好够用的程度,让潜在的泄露者本身就接触不到 他不该看的数据。
参考来源
- 位置:《数据库原理(微课版)》第5章《数据库安全与保护》5.1.1节"数据库
面临的安全问题"(源文件:_epub-src/index_split_003.html)
- 结论依据:原文明确区分"外部安全威胁主要包括黑客等不法分子对数据的
窃取、篡改和破坏……引入用户标识技术来判断是不是合法用户……采取数据
加密技术……防止非法用户窃取信息"与"内部人员也可能窃取信息……可以
引入用户和角色的权限控制来防止内部人员窃取信息",因此可以推出两类
风险来源不同、防御手段也需分别针对性设计的结论。
- 原始内容:外部安全威胁主要包括黑客等不法分子对数据的窃取、篡改和
破坏……内部人员也可能窃取信息,如公司工作人员泄露商业机密等。可以
引入用户和角色的权限控制来防止内部人员窃取信息。