数据库运维的管理规 下载本文

五、数据库的安全管理

5.1.数据库环境安 5.1.1.宿主操作系统安全

(1)数据库系统的宿主操作系统除提供数据库服务外,不得提供其它网络服务,如:WWW、FTP、DNS等;

(2)应在宿主操作系统中设置本地数据库专用帐户,并赋予该账户除运行各种数据库服务之外的最低权限;

(3)对数据库系统安装目录及相应文件访问权限进行控制,如:禁止除专用账户外的其它账户修改、删除、创建子目录或文件。

5.2.数据库系统安装、启动与更新时的安全规定

5.2.1.系统启动

应注意确保没有开启未使用的数据库系统服务,启动后及时进行连接测试。 5.2.3系统更新

应确保使用的产品是主流切稳定的版本,不能使用新发布的测试版本作为生产环境使用;

应为数据库系统安装必要的修补程序,在安装修补程序前做好数据库测试和备份工作。

管理

5.2.4.数据保密

严禁任何人泄漏数据库业务关键数据,需要业务数据时,须向数据库部门和业务部门提出申请,经同意后由数据库管理员进行操作。 5.3帐户安全和口令策略

5.3.1账户设置

(1)在系统正式使用前,数据库管理员应修改系统默认密码,并对不需要的帐号进行删除或锁定。

(2)数据库管理员具有最高数据库管理权限,其他人员需要直连访问数据库或需要具有一定数据库操作权限,必须向数据库部门和业务部门主管领导申请,审批通过后,由数据库管理员告知用户权限等信息。其他人员通过业务系统访问数据库

(3)数据库管理员为每一个数据库用户根据需要的权限建立专门的账号,以区分责任,提高系统的安全性,用户必须使用自己的账号登录数据库。

(4)对账号权限的设置遵从最小化原则。

(5)普通数据库用户账户与数据库管理员帐户分离。

5.3.2用户类型

(1)系统管理员:能够管理数据库系统中的所有组件及所有数据库; (2)数据库管理员:能够管理相关数据库中的账户、对象及数据; (3)数据库用户:只能以特定的权限访问特定的数据库对象,不具有数据库管理权限。

管理

5.3.3用户权限

针对每个数据库账户按最小权限原则设置其在相应数据库中的权限。包括如下几种权限:

(1)系统管理权限:包括账户管理、服务管理、数据库管理等; (2)数据库管理权限:包括创建、删除、修改数据库等;

(3)数据库访问权限:包括插入、删除、修改数据库特定表记录等。

5.3.4数据库对象安全

(1)数据文件安全,对数据文件访问权限进行控制,如:禁止除专用账户外的其它账户访问、修改、删除数据文件。

(2)删除不需要的示例数据库,在允许存在的示例数据库中严格控制数据库账户的权限。

(3)存储过程,应注意删除或禁用不需要的数据库存储过程。 (4)敏感数据安全,对于数据库中的敏感字段,如:口令等,要加密保存。

5.3.5口令策略

(1)数据库账户口令应为无意义的字符组,长度至少八位,并且至

少包括数字、英文字母两类字符。可设置相应的策略强制复杂的口令。 (2)必须根据安全要求对数据库管理系统的密码策略进行设置和调整,以确保口令符合要求。

管理

5.3.6口令修改要求

应定期或不定期修改数据库管理员口令,在下述几种情况下应修改数据库管理员口令:

(1)数据库正式使用之前;

(2)数据库系统或相关的应用系统遭到入侵; (3)数据库管理员轮换; (4)数据库管理员口令泄露; (5)其它修改口令要求。

5.4访问控制 5.4.1验证方式/方法

使用数据库系统的账户验证方式验证数据库用户,不可使用宿主操作系统的账户验证代替数据库账户验证,即不可以使用 / as sysdba 这种无需密码的操作系统验证。

5.4.2服务及端口限制

(1)在外围防火墙或其它隔离设施上控制从互联网到数据库系统的直接访问;

(2)修改数据库系统默认监听端口。

管理