安全设计 .
数据库安全设计涉及以下方面:
用户管理
包括口令管理、角色和权限分配等。KingbaseES 的默认安装会建立很多缺省的用户名和密码,以及对应的默认权限。所以设计应用架构,需要提前规划好应用的用户分配。
提前考虑项目是否需要通过等保分保测试
包括密码复杂度,审计,敏感数据保护等策略的明确方案,从而在系统进行性能和稳定性测试时,同时考虑安全属性。特别是敏感数据保护,是采用函数加密,表空间透明加密,还是表加密。函数加密,需要应用程序负责数据的加密和解密。 表空间的透明加密,若数据库的内存较大,基本等于数据量,那么采用透明加密是对性能影响最小的方案。
如果您发现该资源为电子书等存在侵权的资源或对该资源描述不正确等,可点击“私信”按钮向作者进行反馈;如作者无回复可进行平台仲裁,我们会在第一时间进行处理!
添加我为好友,拉您入交流群!
请使用微信扫一扫!