人妻无码中文字幕一区二区三区 ,中文字幕亚洲码在线,亚洲AV片不卡无码久久,2018国产大陆天天弄

OA | 項(xiàng)目 | 合同 | 知識(shí) | 檔案 | CRM | KM | ERP |  設(shè)備 |  專題       
偉創(chuàng)首頁(yè) 易企管 定制軟件 解決方案 經(jīng)典案例 行業(yè)資訊
關(guān)于我們  |  聯(lián)系我們  | 400-0906-395

偉創(chuàng)軟件:辦公軟件專家

+ 企業(yè)信息化咨詢顧問(wèn)      + 辦公軟件集成方案      + 企業(yè)信息化解決方案     
+ 數(shù)據(jù)集成及安全方案      + 數(shù)據(jù)挖掘解決方案      + 移動(dòng)辦公及云辦公     
當(dāng)前位置: 偉創(chuàng)軟件 -> 軟件服務(wù) -> 云數(shù)據(jù)庫(kù)的安全建議

相關(guān)文章

淺析企業(yè)數(shù)據(jù)安全保護(hù)的重要性

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
在企業(yè)當(dāng)中計(jì)算機(jī)的普遍使用,數(shù)據(jù)安全逐漸成為一個(gè)重點(diǎn)課題。云計(jì)算、虛擬化、移動(dòng)化概念的層出,企業(yè)中辦公人員的電腦使用率已經(jīng)達(dá)到95%以上,這么高的電腦使用率給數(shù)據(jù)的安全性帶來(lái)了嚴(yán)重的威脅。數(shù)據(jù)是任何企業(yè)的命脈,重要的數(shù)據(jù),例如電子郵件、財(cái)務(wù)報(bào)表和員工檔案等都是公司的重點(diǎn)數(shù)據(jù),沒(méi)有它們就無(wú)法順利運(yùn)作。..

淺析如何選購(gòu)醫(yī)藥管理系統(tǒng)

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
現(xiàn)在隨著企業(yè)信息化的發(fā)展,越來(lái)越多的企業(yè)管理者意識(shí)到信息化管理所帶來(lái)的便利,醫(yī)藥管理由于行業(yè)特殊性,一直存在著信息化管理較難的情況,但是如今信息化普及程度如此之高,作為藥店經(jīng)營(yíng)管理者,應(yīng)該怎么樣選擇醫(yī)藥管理系統(tǒng)呢?..

云時(shí)代來(lái)臨,定制化軟件仍是“必需品”

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
云計(jì)算時(shí)代來(lái)臨,很多廠商開(kāi)始打無(wú)需二次開(kāi)發(fā)概念,但在實(shí)際應(yīng)用中,定制軟件在很多時(shí)候不僅是必要的,而且是必須的。所以對(duì)每個(gè)公司的決策層來(lái)說(shuō)評(píng)定一套定制軟件的優(yōu)良非常有必要。..


更多文章..

云數(shù)據(jù)庫(kù)的安全建議

作者:佚名  來(lái)源:轉(zhuǎn)載

     隨著云技術(shù)的發(fā)展,為了滿足客戶業(yè)務(wù)需求。一部分關(guān)鍵軟件開(kāi)始以各種形式向云計(jì)算進(jìn)行遷移。其中數(shù)據(jù)庫(kù)作為企業(yè)IT系統(tǒng)最重要的核心組件也會(huì)遷移到云上,數(shù)據(jù)庫(kù)被遷移到云上后,客戶體驗(yàn)不會(huì)有太多改變,同時(shí)又可以獲得理論上近乎無(wú)限的存儲(chǔ)和處理能力。在使用方式上,云數(shù)據(jù)庫(kù)不同于傳統(tǒng)數(shù)據(jù)庫(kù),云數(shù)據(jù)庫(kù)通常采用多租戶模式,即多個(gè)租戶共用一個(gè)實(shí)例,租戶的數(shù)據(jù)既有隔離又有共享,從而解決數(shù)據(jù)存儲(chǔ)的問(wèn)題,同時(shí)也降低了用戶使用數(shù)據(jù)庫(kù)的成本。

     企業(yè)的數(shù)據(jù)從管理和存儲(chǔ)的角度可以分成兩類:結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。其中關(guān)鍵數(shù)據(jù)多屬于結(jié)構(gòu)化數(shù)據(jù)例如:ERP數(shù)據(jù)、CRM數(shù)據(jù)、OA數(shù)據(jù)、HR數(shù)據(jù)等。因此要想讓企業(yè)把業(yè)務(wù)完全向云遷移,云數(shù)據(jù)庫(kù)中一定要包含關(guān)系型數(shù)據(jù)庫(kù)。

     把關(guān)系型數(shù)據(jù)庫(kù)從局域網(wǎng)或互聯(lián)網(wǎng)中遷移到云上除去數(shù)據(jù)庫(kù)自身的一些技術(shù)難題,數(shù)據(jù)庫(kù)在云環(huán)境下將會(huì)面臨更多挑戰(zhàn),最讓人擔(dān)心的則是遷移后帶來(lái)的安全性隱患。

     對(duì)于云上數(shù)據(jù)庫(kù)的安全技術(shù)安華金和數(shù)據(jù)庫(kù)安全專家認(rèn)為主要可以從以下四個(gè)方向考慮:

     1.數(shù)據(jù)庫(kù)訪問(wèn)控制

     訪問(wèn)控制措施是云環(huán)境下對(duì)數(shù)據(jù)進(jìn)行保護(hù)的最關(guān)鍵方式,它是維護(hù)系統(tǒng)安全、保護(hù)數(shù)據(jù)的重要手段。在數(shù)據(jù)庫(kù)領(lǐng)域?qū)τ跀?shù)據(jù)的訪問(wèn)控制主要需要考慮以下兩類用戶:

     (1)普通用戶權(quán)限控制(也就是租用云上數(shù)據(jù)庫(kù)的用戶):根據(jù)客戶不同的業(yè)務(wù)需求,把數(shù)據(jù)庫(kù)劃分為不同的區(qū)域,不同的區(qū)域租戶的訪問(wèn)賦予不同權(quán)限。根據(jù)權(quán)限的設(shè)置控制用戶和用戶組可以訪問(wèn)哪些數(shù)據(jù),為了便于管理可以把用戶分組,在組中對(duì)用戶進(jìn)行合理授權(quán)。例如分為開(kāi)發(fā)組、測(cè)試組、運(yùn)維組等等。

     (2)管理員用戶權(quán)限控制(云服務(wù)的工作人員):對(duì)數(shù)據(jù)庫(kù)管理員的數(shù)據(jù)訪問(wèn)權(quán)限控制,數(shù)據(jù)庫(kù)管理員的主要職責(zé)是負(fù)責(zé)數(shù)據(jù)庫(kù)系統(tǒng)的正常運(yùn)行,而并非需要有權(quán)限查看或者修改所有數(shù)據(jù)。因此需要限制數(shù)據(jù)庫(kù)管理員對(duì)企業(yè)核心敏感數(shù)據(jù)的訪問(wèn)。對(duì)于某些無(wú)法規(guī)避掉的訪問(wèn)也要進(jìn)行關(guān)鍵字段的脫敏處理,防止客戶的信息被云服務(wù)廠商內(nèi)部人員盜取。

     具體來(lái)說(shuō)數(shù)據(jù)庫(kù)系統(tǒng)安全訪問(wèn)控制技術(shù)主要分為三類:自主訪問(wèn)控制DAC (DiscretionaryAccess Control)、強(qiáng)制訪問(wèn)控制MAC (Mandatory Access Control)和基于角色的訪問(wèn)控制 RBAC (Role-Based Access Control)。結(jié)合以上兩種用戶的分類,建議采用基于角色的訪問(wèn)控制技術(shù)。把角色定義為一組用戶和一組權(quán)限的集合,每個(gè)用戶可以被授予多個(gè)角色。根據(jù)用戶提交的需求云服務(wù)商隨時(shí)改變用戶所屬的角色,角色被激活后該用戶就具備了這個(gè)角色所包含的所有權(quán)限。采用角色訪問(wèn)控制技術(shù)可以簡(jiǎn)化對(duì)權(quán)限的管理難度,并且在激活用戶當(dāng)前所屬角色的過(guò)程中可以避免用戶擁有過(guò)量的權(quán)限,防止用戶有意或無(wú)意的越權(quán)操作對(duì)其他用戶或這個(gè)數(shù)據(jù)庫(kù)造成安全威脅。

     2.數(shù)據(jù)庫(kù)加密技術(shù)

     數(shù)據(jù)庫(kù)在云環(huán)境下同樣存在安全風(fēng)險(xiǎn),如果黑客通過(guò)一定的途徑將數(shù)據(jù)庫(kù)文件復(fù)制后,在其它環(huán)境對(duì)數(shù)據(jù)庫(kù)進(jìn)行恢復(fù),從而獲取整個(gè)數(shù)據(jù)庫(kù)的數(shù)據(jù),這會(huì)對(duì)組織造成難以估算的損失。因此,非常有必要對(duì)數(shù)據(jù)庫(kù)中的核心數(shù)據(jù)進(jìn)行加密,目前針對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的加密技術(shù),基于三個(gè)不同的層次來(lái)實(shí)現(xiàn),這三個(gè)層次分別是磁盤層、DBMS外層和DBMS內(nèi)核層。

     磁盤層數(shù)據(jù)加密:這種數(shù)據(jù)加密方式是一種防止盜取磁盤,破解磁盤獲取敏感數(shù)據(jù)的有效解決方案,但對(duì)云并不合適。云數(shù)據(jù)安全問(wèn)題多出現(xiàn)于應(yīng)用層和網(wǎng)絡(luò)層。這種方案磁盤雖然加密了,但操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用層等依舊是明文形式。操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用層等被入侵可能數(shù)據(jù)會(huì)以明文形式被盜取。同時(shí)這種整盤加密的方式也會(huì)嚴(yán)重?fù)p耗性能,據(jù)某采用該種方式的云服務(wù)廠商說(shuō)此加密會(huì)降低大約20%的效率。

     DBMS外層數(shù)據(jù)加密:這種加密方式是將數(shù)據(jù)加/解密系統(tǒng)做成客戶端到數(shù)據(jù)庫(kù)之間的代理?蛻舳税言Z(yǔ)句發(fā)送到客戶端加密器,加密器進(jìn)行加密后發(fā)送到服務(wù)器端的解密器,解密后傳送給數(shù)據(jù)庫(kù)。這種加密方式主要是針對(duì)網(wǎng)絡(luò)中通訊信息的加密,其實(shí)對(duì)數(shù)據(jù)庫(kù)內(nèi)存儲(chǔ)的敏感信息沒(méi)有防護(hù)作用。如果黑客是針對(duì)網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行攔截,則可以有效防護(hù),但對(duì)于數(shù)據(jù)庫(kù)中的數(shù)據(jù)無(wú)法起到有效防護(hù)作用,一般多是和磁盤層數(shù)據(jù)庫(kù)加密方式一起使用。由于加解密并不在數(shù)據(jù)庫(kù)端進(jìn)行,所以這種方式不會(huì)加重?cái)?shù)據(jù)庫(kù)服務(wù)器的負(fù)載并可直接實(shí)現(xiàn)網(wǎng)上傳輸加密,缺點(diǎn)是加密功能會(huì)受一些限制。

     DBMS內(nèi)核層數(shù)據(jù)加密:這種加密方式由數(shù)據(jù)庫(kù)服務(wù)器引擎實(shí)現(xiàn)對(duì)數(shù)據(jù)的加密和解密工作,目前大多數(shù)主流的數(shù)據(jù)庫(kù)系統(tǒng)都具備了這種數(shù)據(jù)加密的功能。應(yīng)用程序可以使用相同旳語(yǔ)法向應(yīng)用程序表中插入數(shù)據(jù),數(shù)據(jù)庫(kù)內(nèi)核在向磁盤寫入信息之前會(huì)自動(dòng)加密數(shù)據(jù)。隨后的查詢操作會(huì)以透明方式解密數(shù)據(jù),因此應(yīng)用程序仍可以正常工作。可見(jiàn),這種加密方式具有加密功能強(qiáng)、無(wú)需修改程序的優(yōu)點(diǎn),但加重了數(shù)據(jù)庫(kù)服務(wù)器的負(fù)載,因此建議用戶僅加密敏感的數(shù)據(jù)列而不是所有數(shù)據(jù),比如信用卡號(hào)、身份證號(hào)碼等。這種加密方式可以從根本上杜絕敏感數(shù)據(jù)外泄。

..


專業(yè)定制軟件/服務(wù)
OA協(xié)同辦公系統(tǒng) ERP企業(yè)資源計(jì)劃 CRM客戶管理系統(tǒng) KM知識(shí)管理系統(tǒng) 項(xiàng)目管理系統(tǒng)
合同管理系統(tǒng) HR人力管理系統(tǒng) 進(jìn)銷存管理系統(tǒng) 流程管理系統(tǒng) 檔案管理系統(tǒng)
工程管理系統(tǒng) 房源管理系統(tǒng) 資料管理系統(tǒng) 工時(shí)管理系統(tǒng) 檔案管理系統(tǒng)
車輛管理系統(tǒng) 生產(chǎn)管理系統(tǒng) 行政管理系統(tǒng) 進(jìn)銷存軟件 制造業(yè)OA辦公系統(tǒng)
訂貨管理系統(tǒng) 項(xiàng)目管理軟件 資產(chǎn)管理系統(tǒng) 銷售管理系統(tǒng) 建筑施工管理系統(tǒng)
 
關(guān)鍵詞: OA  ERP  CRM  KM  HR  合同  ERP  流程  檔案  設(shè)備  考勤  項(xiàng)目  協(xié)同  知識(shí)  移動(dòng)  OA概念  工會(huì)  施工  車輛  行政  資產(chǎn)  供應(yīng)商  物業(yè)  工程  工時(shí)  不動(dòng)產(chǎn)  國(guó)有資產(chǎn)  自建房  宅基地  公租房  國(guó)有不動(dòng)產(chǎn) 
 
熱線電話:400-0906-395  偉創(chuàng)軟件-辦公軟件專家 All Rights Reserved. 資訊專題  行業(yè)專題  偉創(chuàng)軟件  京ICP備17005839號(hào) 
項(xiàng)目 | 設(shè)備 | 知識(shí) | 合同 | 檔案 | 物業(yè) | 工程 | OA |            
<蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>