攻擊的方法多種多樣,這些方法有的在上面攻擊的實例中用過,有的隨攻擊對象的情形而變化,但也是有規(guī)律可循的??偟膩碚f,攻擊是一步一步進行的,可以把攻擊的過程劃分為若干個環(huán)節(jié)……
對于安全管理員來說,是否可以通過數(shù)據(jù)庫加密來防止SQL注入呢?在詳細解釋兩種攻防技術前,我們對一個誤區(qū)給予糾正:數(shù)據(jù)庫加密技術無法抵御SQL注入。原因是數(shù)據(jù)庫加密解決信用卡信息存儲安全等問題,而SQL注入是利用應用的弱點竊取數(shù)據(jù),由于合法應用肯定能看到明文的信息卡數(shù)據(jù),因此加密防守無效……
本文通過對信息安全攻擊實例中的數(shù)據(jù)庫安全風險進行分析,結合信息安全等級保護對數(shù)據(jù)庫安全防護的指導思路,提高信息系統(tǒng)的數(shù)據(jù)庫安全防護能力……
本文通過運營商、電力、金融三個已經(jīng)公開的專利技術,分析在這三個行業(yè)的數(shù)據(jù)庫安全防護需求點和防護機制,然后通過數(shù)據(jù)庫加密的應用透明和密文索引兩項專利技術,講解數(shù)據(jù)庫加密中應該重點關注的透明性和性能這兩個核心問題……
攻擊者針對數(shù)據(jù)庫的身份驗證過程主要采取兩種策略:一種是繞過數(shù)據(jù)庫身份驗證過程,一種是是攻破數(shù)據(jù)庫身份驗證過程。本文主要針對后者主動攻破方式進行探討。安華金和數(shù)據(jù)庫攻防實驗室結合Oracle數(shù)據(jù)庫的特點論述攻擊Oracle身份驗證過程的辦法,以及針對這些攻擊行為提出防御建議……
Oracle數(shù)據(jù)庫SQL注入漏洞集中存在于PL/SQL編寫的函數(shù)、存儲過程、包、觸發(fā)器中。Oracle存在SQL注入漏洞的一個重要原因是PL/SQL定義的兩種調用權限導致(定義者權限和調用者權限)……
數(shù)據(jù)庫憑借其強大的數(shù)據(jù)存儲能力和卓越的數(shù)據(jù)處理性能,在各行各業(yè)的信息化建設中發(fā)揮著關鍵的作用。隨著數(shù)據(jù)庫在各行業(yè)的大規(guī)模應用,數(shù)據(jù)泄露事件也頻繁發(fā)生,這就使數(shù)據(jù)庫安全問題也日益凸顯,逐漸變成用戶越來越擔心的問題……
數(shù)據(jù)庫攻擊的目的最終是要獲取數(shù)據(jù)庫中有價值的數(shù)據(jù),而獲取數(shù)據(jù)最有效的方法就是直接獲取DBA權限。本文通過Oracle數(shù)據(jù)庫中的一個經(jīng)典漏洞,演示從普通用戶提權到DBA權限的過程……
對于快速增長的云應用,在享受隨時、隨地、隨需的高效云服務的同時,企業(yè)和個人用戶同樣面臨一個不容忽視的問題:企業(yè)重要數(shù)據(jù)或個人隱私數(shù)據(jù)存在數(shù)據(jù)庫中,如果這些數(shù)據(jù)資產(chǎn)丟失將會給云租戶造成巨大損失……
虛擬化平臺和傳統(tǒng)網(wǎng)絡環(huán)境共存,應用服務器和數(shù)據(jù)庫服務器要在混合云平臺進行數(shù)據(jù)庫審計,就要區(qū)別于傳統(tǒng)的部署方式, 安華金和數(shù)據(jù)庫安全實驗室以vmWare虛擬化平臺為例,采用軟件版數(shù)據(jù)庫審計在虛擬化平臺下進行部署……
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】