20.4.2 MS SQL安全分析

2025-06-26 16:11:50 更新

(一)安全机制


安全机制

说明

1

用户身份认证

支持Windows认证(Windows Authentication)(默认)和混合认证两种方式

2

访问控制

采用基于角色的访问控制机制。

①固定服务器角色(Fixed Server Roles)

②固定数据库角色(Fixed Database Roles)

③应用角色(Application Roles)

3

数据库加密

SQL保密Server提供Transact-SQL函数、非对称密钥、对称密钥、证书、透明数据加密机制。

SQL Server 2008提供透明数据库加密服务。

透明加密使用不同密钥对不同敏感数据进行加密处理。

密钥类型:

①服务主密钥

②数据库主密钥

③数据库密钥

4

备份恢复机制

①备份机制:静态备份和动态备份

②备份方案:文件和文件组备份、事务日志备份、完全备份、差异备份

③恢复机制:简单恢复、完全恢复和批量日志记录恢复

④交互方式:Transact-SQL语句或企业管理器

5

安全审计

内置审计机制,包含多个组件,综合利用组件可审计所有权限使用

(二)数据库加密