iis服务器助手广告广告
返回顶部
首页 > 资讯 > 数据库 >数据库安全规范有哪些
  • 488
分享到

数据库安全规范有哪些

2024-04-02 19:04:59 488人浏览 薄情痞子
摘要

今天就跟大家聊聊有关数据库安全规范有哪些,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、     

今天就跟大家聊聊有关数据库安全规范有哪些,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

一、      OS安全策略

严格遵守SA制定的关于os安全的策略。特别注意以下几点:

1.     严禁将数据库服务器暴露在公网中。

2.     关闭数据库服务器上不必要的服务和端口。

3.     在局域网内限制开放的端口,主要有ssh和数据库服务端口。需要其他额外的端口,需要提出申请,并有文档记录。

4.     限制数据库服务器上OS帐户,除默认账号外只允许数据库用户(如Mysql)帐号,若需要开通其他系统帐号需单独申请。

5.     主机信任策略:信任以不扩散授予信任的服务器使用权限为为限。如规定Server A的admin用户只对sa,dba开放,serverB是server A的信任服务器,则server B必须是一台禁止除sa,dba外的其他人访问的服务器。

二、      数据库配置安全

所有数据库服务器的安装按照标准模板进行部署,并有详细的安装日志记录。

三、      密码管理策略

(一)数据库主机root与数据库用户密码管理策略:

数据库主机root与数据库用户密码除产品dba team外,还被其他角色掌控的情

1.     况下,1个月更改一次。其他密码三个月更改一次。

2.     密码长度8位以上,必须是字母与数字或符号的组合。

3.     同一密码不得多次使用。

4.     有关员工离职,相应密码更改一次。

(二)应用用户密码管理策略:

1.     应用用户密码除产品dba人员知道外,不允许透漏给其他人员。

2.     密码长度8位以上,必须是字母与数字或符号的组合。

3.     同一密码不得多次使用。

4.     有关员工离职,相应密码更改一次。

四、      帐号管理策略

1.     数据库自建的其他用户,除非另有必要,应修改默认密码,并保持帐号为lock状态。

2.     应每日监控数据库日志, 观察数据库登录变化情况,及时发现是否有非法尝试登录行为。

3.     登录过程必须加密。应用配置文件中的密码也应当加密。

五、      补丁策略

数据库升级、打补丁,需确保稳定、安全,并遵守以下原则:

1.     没有重大问题,不打补丁(patch);

2.     大版本升级,需要等大版本发布1年以上;

3.     patchset升级,需要等到patchset发布3个月以上;

4.     Patchset优先于patch。

六、      数据备份与恢复策略

见公司数据备份管理规范。

七、      安全检查规定

1.     每个季度至少对数据库进行一次安全巡检。

2.     每个季度至少对数据库操作进行一次安全审计。

看完上述内容,你们对数据库安全规范有哪些有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注编程网数据库频道,感谢大家的支持。

您可能感兴趣的文档:

--结束END--

本文标题: 数据库安全规范有哪些

本文链接: https://www.lsjlt.com/news/56102.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 数据库安全规范有哪些
    今天就跟大家聊聊有关数据库安全规范有哪些,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、     ...
    99+
    2024-04-02
  • MySQL数据库规范有哪些
    MySQL数据库规范有哪些,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。一、数据库命令规范 所有数据库对象名称必须使用小写字母并...
    99+
    2024-04-02
  • MySQL数据库有哪些规范
    今天就跟大家聊聊有关MySQL数据库有哪些规范,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。基础规范(1) 必须使用InnoDB存储引擎说明:支持事...
    99+
    2024-04-02
  • mysql数据库的规范有哪些
    今天就跟大家聊聊有关mysql数据库的规范有哪些,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。基础规范【建议】使用In...
    99+
    2024-04-02
  • 数据库设计规范有哪些
    1. 数据库表命名规范:表名应该具有描述性,表名应该使用小写字母,单词之间使用下划线连接。2. 字段命名规范:字段名应该使用小写字母...
    99+
    2023-06-10
    数据库设计规范 数据库
  • 数据库命名规范有哪些
    本篇文章给大家分享的是有关数据库命名规范有哪些,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。数据库命名规范  采用26个英文字母(区分大小写)...
    99+
    2024-04-02
  • 数据库规范化技巧有哪些
    这篇文章给大家介绍数据库规范化技巧有哪些,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。  数据库规范化有哪些技巧  在设计表之前,应明确您打算如何处理数据,还要了解随着时间的推移数据会...
    99+
    2024-04-02
  • MongoDB数据库建立规范有哪些
    MongoDB数据库建立规范有哪些,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。 一.数据库命名注意事项:1...
    99+
    2024-04-02
  • MySQL数据库开发规范有哪些
    这篇文章给大家介绍MySQL数据库开发规范有哪些,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。关于MySQL数据库开发规范有哪些就分享到这里了,希望以上内容可以对大家有一定的帮助,可以...
    99+
    2024-04-02
  • MySQL数据库设计规范有哪些
    本篇文章给大家分享的是有关MySQL数据库设计规范有哪些,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。一、数据库设计以下所有规范会按照【高危】...
    99+
    2024-04-02
  • SQLServer数据库有哪些设计规范
    这篇文章给大家介绍SQLServer数据库有哪些设计规范,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。  SQLServer数据库的设计规范有什么  1、对象注释规则:  注释头:注释...
    99+
    2024-04-02
  • 有哪些前端安全编码规范
    本篇内容主要讲解“有哪些前端安全编码规范”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“有哪些前端安全编码规范”吧!1. 跨站脚本攻击(Cross Sites S...
    99+
    2024-04-02
  • 数据库设计规范化要求有哪些
    本篇内容主要讲解“数据库设计规范化要求有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“数据库设计规范化要求有哪些”吧!  要求一:表中应该避免可为空的列。 ...
    99+
    2024-04-02
  • 关系型数据库设计规范有哪些
    关系型数据库设计规范有哪些,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。1、每个表增删改的范围尽量都在本表进行这条原则也是与三大范式有些相...
    99+
    2024-04-02
  • MongoDB 数据库的命名和设计规范有哪些
    今天就跟大家聊聊有关MongoDB 数据库的命名和设计规范有哪些,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。文档设计约束UTF-8 字符不能包含 ...
    99+
    2024-04-02
  • 微信小程序用户隐私和数据安全的规范有哪些
    这篇文章主要介绍“微信小程序用户隐私和数据安全的规范有哪些”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“微信小程序用户隐私和数据安全的规范有哪些”文章能帮助大家解决问题。  【微信小程序用户隐私和数...
    99+
    2023-06-26
  • DB2数据库有哪些安全性
    DB2数据库有哪些安全性,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。  安全性缺口的确引人瞩目 — 而且能削弱顾客的信心。即便安全性不是...
    99+
    2024-04-02
  • HTML规范有哪些
    本篇内容主要讲解“HTML规范有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“HTML规范有哪些”吧!HTML 规范缩进统一两个空格缩进命名规范class ...
    99+
    2024-04-02
  • Redis规范有哪些
    这篇“Redis规范有哪些”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Redis规范有哪些”文章吧。redis 功能强大,...
    99+
    2023-06-27
  • codereview规范有哪些
    Code Review的规范可以有很多,这里列举一些常见的规范: 代码风格一致性:确保代码使用统一的缩进风格、命名规范、空格使用、...
    99+
    2023-10-21
    codereview
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作