在数据库面临的安全威胁中,来自外部的安全攻击,除利用数据库自身的安全漏洞进行漏洞攻击之外,另一种比较常见的方式就是SQL 注入攻击。
如果说数据库加密对于数据库安全产品来说犹如过往的皇冠,那么透明加解密和密文索引这两项关键技术则是王冠上的两颗最明亮的宝石。
918搏天堂数据库透明加密系统采用的技术正是在这种TDE组件上进行改造,通过插件的方式,替换掉数据库源生TDE组件的加密算法及密钥管理逻辑,并植入独立的权限控制体系。实现了透明、兼容、性能、安全这四个关键因素的平衡。
数据库补丁虽然能在一定程度上弥补数据库漏洞,降低数据库遭受恶意攻击的风险度。但是数据库补丁也存在许多适用性问题……
《2016年度数据泄露调查报告》回顾了2016年全球超过10万起安全事件和2260起已经确认的数据泄漏事件。根据verizon统计报告,全球数据库泄露事件呈现缓步提高趋势
随着信息技术的发展,数据库的应用也越来越广泛,其应用涵盖了各行各业。大数据、云时代的到来,数据库的部署环境也发生了很大变化……
SQL语法特征技术在数据库安全产品的应用中非常关键,比如数据库防火墙(DBFirewall)需要有效扑获SQL语句的特征,以及为了快速地对SQL语句进行策略判定……
对数据库通讯协议的解析能力是数据库安全技术中最为更要和核心的专业能力,是数据库审计、数据库防火墙等典型数据库安全产品的关键技术……
数据库直接部署在公网服务器上,给外部人员入侵数据库带来了便利,这也就使网络中的数据库面临更高的数据库安全威胁。?
数据库技术演进至今,已经走过了几十个年头,相比之下,数据库安全技术的发展并没有那么深远的历史。虽然目前市场上出现了各类数据库安全产品,但仔细看来,其中的关键技术大多逃不开那几种。