灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11480|回復: 0
打印 上一主題 下一主題

云端數據庫安全問題分析 灰鴿子論壇 www.dumiaotech.com

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2012-12-19 21:47:44 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
云端數據庫安全問題分析 灰鴿子論壇 www.dumiaotech.com

云數據庫
2.1 DynamoDB
DynamoDB作為專門為互聯網規模的應用而設計出的NoSQL數據庫,其本身是亞馬遜上一代的NoSQL數據庫Dy_namo與相關基礎原理進一步延續,是NoSQL和云服務日趨合理化的發展。通過DynamoDB的應用,開發者的成本得到了進一步的降低,伴隨著推廣的深人,還可以依據具體規模無限量地對容量進行擴展。DynamoDB在后臺把特定數據表的數據魚流量分布到服務器,確保客戶端的平均延遲限定在10毫秒內。Amazon DynamoDB通過固態硬盤保存數據),同時實施跨分區的同步復制,進而確保數據的可靠性與持久性。
DynamoDB具有速度快、成本低、靈活性強以及便利的特點,除此之外,還具有持久性、高可用性、高性能以及可預測性等諸多特點。
訪問控制模型有3個類別或者型號。他們是強制訪問控制(Mandatory Access Control,MAC),基于格的訪問控制(Lattice-Based Accesa Control,LBAC),基于角色的訪問控制(Role-Based Access Contro,RBAC)。
強制訪問控制具有系統所決定的訪問策略,其不是由雇主決定的。MAC在多層次的系統使用,來處理極其敏感的數據,如政府機密和軍事情報。一個多層次的系統是單一的計算機系統,管理主體和客體之間的多個分類級別。
2.2 SQLAzure
SQLAzure作為微軟的云端數據庫平臺,是微軟云操作系統平臺Windows Azure的一部分,其本身是以SQL Server技術為基礎的。目前除了SQL Azure數據庫服務之外,還提供SQLAzure報表服務((SQL Azure Reporting)以及SQL Azure數據同步服務(SQL Azure Data Sync)。
SQL Azure具有強制安全性的功能,其本身具有服務器端的防火墻,能夠讓DBA管理與控制以不同來源為基礎對特定IP地址或者地址段的訪問實現連接。同時,以云為基礎的產品能夠支持SQL的身份驗證,且能夠確保一個以SQL Server為基礎的自定義加密協議的數據庫實現安全連接。
SQL Azure在建立中要遵守可管理、可伸縮以及方便開發3個原則。
從開發者的層面來看,SQL Azure提供了較多的關系型數據庫的編程模型,采用相似的數據訪問協議與簡便的部署選擇,消除了用戶構建與維護數據庫服務器方面的一些問題。提高了開發人員的工作效率。
從IT管理的層面來看,SQL Azure具有系統安全方面的云端部署方案,其能夠有效地對基礎架構實施自動化監控,進而節約了管理者在監控服務器工作上所耗費的時間。除此以外,SQL Azure是以SQL Server為基礎建立的,因而其具有高可用性、可靠性以及安全性的優勢。
從商業的層面來看,SQL Azure的應用,給予了用戶經濟型與便捷性都較強地提供了一種管理數據方式,是使用量作為基礎制定定價計劃的,因而其具有成本低與容易擴容或者降容的優勢。
失去數據庫的訪問控制是主要的安全威脅之一。外部威脅肯定是一個問題,但越來越多的研究表明,大多數訪問控制威脅是內部的。在公共云環境中,內部的威脅不僅來公司內部的員工,這些員工可以或曾經可以合法地訪問DBMS,也可能是來在云服務提供商的員工。
優點
3.1站點自治性
站點自治性指的是分布在網絡節點中的數據能夠實現自治處理,站點能夠實現自我控制、管理以及使用信息等策略,進而從根本上實現了云計算的高可用性以及可靠性,云環境數據庫把數據存儲在網絡節點中,實現了了對失效節點的自動檢側,同時能夠有效地排除失效節點,進而有著良好的容錯性能。
3.2強大的計算能力和存儲空間
從存儲方式來看,云計算數據庫采用的主要是分布式存儲系統的方式,云計算將大量的計算任務與存儲資源分布在云端強大的計算機集群上,采用將每個計算機的運算結果匯總的方式得出最終結果,進而在提高運算速度的同時充分的利用了資源。
3.3經濟性和可擴展性
從終端設備與用戶要求的層面來看,云計算的要求較低,用戶只要有一個互聯網連接設備就能取得云計算所提供的服務,同時云環境數據庫系統比傳統數據庫要具有較強的經濟性,能夠實現計算與存儲資源的最大共享,而且節省了企業硬件成本的投資。
安全問題
云計算的應用實踐較短,技術上還不成熟,導致云環境數據庫存在著安全方面的缺陷。其安全問題主要分為數據訪問控制與遵守規章制度兩個基本類別。
云服務提供商經常需要重新配置和域移動虛擬服務器托管的數據,可能跨越多個數據中心的位置。當不知道數據確切的存在位置時,如何向審計師表明存儲的數據是安全的,需要建立必要的規章制度以滿足法規的要求。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-12 23:03 , Processed in 0.088390 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 日韩精品无码专区免费播放| 亚洲Aⅴ无码专区在线观看q| 无码Aⅴ在线观看| 久久久91人妻无码精品蜜桃HD| 92午夜少妇极品福利无码电影| 国产亚洲情侣一区二区无码AV | 亚洲成av人无码亚洲成av人| 国产成人亚洲综合无码精品 | 伊人久久无码中文字幕| 国产爆乳无码视频在线观看3| 无码任你躁久久久久久| 国产成人精品无码免费看 | 中文无码一区二区不卡αv| 人妻精品久久无码区洗澡| 无码h黄动漫在线播放网站| 午夜成人无码福利免费视频| 成年男人裸j照无遮挡无码| 无码毛片一区二区三区中文字幕 | 国产成人精品无码免费看| 国模无码视频一区| 99热门精品一区二区三区无码| 韩国19禁无遮挡啪啪无码网站| 免费无码一区二区三区蜜桃大 | 无码精品人妻一区二区三区影院| 西西444www无码大胆| 无码国产精品一区二区免费式影视 | 亚洲精品高清无码视频| 国产成人精品无码片区在线观看| 成人免费无码大片a毛片软件| 亚洲的天堂av无码| 精品一区二区三区无码视频| 无码中文字幕乱码一区| 一本色道久久综合无码人妻| 成人无码区免费视频观看| 制服在线无码专区| 亚洲精品久久久久无码AV片软件| 精品无码成人片一区二区98| 91嫩草国产在线无码观看| 亚洲精品无码久久久久YW| 亚洲av日韩av永久无码电影| 国产成人无码精品久久久小说|