【IT专家网独家】数据库的用户和管理员需要面对很多特别的安全需求。一方面,数据库是为了促进开放灵活地访问存取数据而设计的;而另一方面,正是这种开放的访问方式使得数据库容易遭受各种恶意行为的攻击。IT专家网近期发布了专门针对数据库安全问题的系列文章,假如您想让您的数据库远离这些问题的困扰,能够参考这些文章的内容。本文也是其中之一。
数据库安全专家面临的主要威胁之一就是如何消除推理功能。简单而言,推理就是从已知的信息推出新的信息,当用户能够在低的安全级别下进行数据拼凑从而推导出在高安全级别保护下的数据时,推理功能便构成了对数据库的严重威胁。我们最好还是通过实例来了解什么是推理吧。
假设您是个军队交通运输系统的数据库管理员,您的数据库里有一份名为运输货物的数据表,包含了每条出货航班上大量的货舱信息。表中的每一行都代表了单次发货信息,并列出了发货的内容和航班号。航班号被其他的数据表交叉引用,以确定发货地、目的地、飞行时间和类似的数据。运输货物表内容如下:
|
航班号 |
货舱 |
货品 |
安全分类 |
|
1254 |
A A
文章整理:西部数码--专业提供域名注册、虚拟主机服务 |



