APP下载

基于TNS协议的Oracle数据库安全性改进方法

2012-06-05殷泰晖

合肥工业大学学报(自然科学版) 2012年2期
关键词:安全性数据库用户

殷泰晖, 李 帅

(中国航天员科研训练中心 第12研究室,北京100094)

在许多情况下,如员工出差、远程管理和技术支持等,都需要远程访问这些数据库资源。客户端远程访问位于企业网内部的服务器上的应用和数据,带来了很大的安全风险,主要体现在数据库运行的稳定性和数据库用户角色的管控2个方面[1]。稳定性方面的威胁主要来源于服务器部署的Internet网络,如黑客可能对数据库服务器发起各种攻击导致不能正常提供服务等;数据库用户角色管控方面的威胁则来自于数据库的安全机制本身,如合法身份的用户可能被盗用[2]。

数据库的安全问题是安全领域的研究热点之一,研究内容主要集中在数据库设计、安全策略、安全审计等方面,研究成果和应用也十分丰富。采用和部署这些技术,往往存在技术复杂、实现代价大、改变用户的使用习惯等问题[3-4],对于大部分的中小企业来说,技术实现简单、部署快捷的Oracle安全增强方式更容易接受[5-6]。本文探索一条新的提高数据库安全性的途径,即试图不改变成熟的商业数据库本身提供的一些安全机制,通过分析Oracle通信使用的协议(TNS协议),以一种实现代价小、部署开发简单、透明的方式来加强Oracle数据库的安全。

TNS协议是Oracle服务器和客户端通讯使用的Net8协议体系的基础网络协议[7]。本文分析了TNS协议特性,针对Internet环境下的Oracle服务器的安全需求,提出一种基于TNS协议的安全性改进方案。该方案通过对TNS的协议解析,集成实现SSL(TLS)与TNS协议代理,以增强安全性,特别适合于高安全性的应用环境,并给出了其实现方法。……

登录APP查看全文

猜你喜欢

安全性数据库用户
两款输液泵的输血安全性评估
新染料可提高电动汽车安全性
数据库
关注用户
ApplePay横空出世 安全性遭受质疑 拿什么保护你,我的苹果支付?
关注用户
数据库
关注用户
数据库
数据库