999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論Access數(shù)據(jù)庫安全對策

2010-04-05 17:05:29傅文明
電大理工 2010年2期
關鍵詞:數(shù)據(jù)庫用戶信息

傅文明

遼寧廣播電視大學(沈陽110034 )

Access數(shù)據(jù)庫是一個桌面關系型數(shù)據(jù)庫,對于一些信息量較少的系統(tǒng),選用Access數(shù)據(jù)庫使得編程、使用、二嵌開發(fā)都比較容易。對于桌面型的數(shù)據(jù)庫應用來說,Access數(shù)據(jù)庫的安全機制已經(jīng)可以滿足要求,但從根本上來說,Access數(shù)據(jù)庫的安全性設計是不完善的,需要詳細分析數(shù)據(jù)庫的安全漏洞,提出防范對策。

1 Access數(shù)據(jù)庫系統(tǒng)存在的漏洞

1.1 Access數(shù)據(jù)庫的解密隱患

由于Access數(shù)據(jù)庫的加密機制非常簡單,所以即使數(shù)據(jù)庫設置了密碼,解密也很容易。該數(shù)據(jù)庫系統(tǒng)通過將用戶輸入的密碼與某一固定密鑰進行異或來形成一個加密串,并將其存儲在*.mdb文件中從地址“&H42”開始的區(qū)域內。由于異或操作的特點是經(jīng)過兩次異或就恢復原值,因此,用這一密鑰與*.mdb文件中的加密串進行第二次異或操作,便可輕松得到Access數(shù)據(jù)庫的密碼。基于這種原理,可以很容易地編制出解密程序。

1.2 由Admin用戶引發(fā)的安全漏洞

Admin用戶是Access系統(tǒng)的缺省用戶,除非系統(tǒng)在安裝后已經(jīng)重新鏈接到了某個新的工作組安全系統(tǒng)上,否則將以默認的Admin用戶登錄Access。而微軟將標記Admin帳戶的用戶ID號設成了一個固定值,這就意味著全世界的Access系統(tǒng)的Admin用戶在Access中都是同一個用戶。

1.3 工作組信息文件帶來的安全隱患

Access有一個默認名為system.mdw的工作組信息文件,該文件存放了Access數(shù)據(jù)庫的全部安全信息,包括用戶賬號和組賬號。需注意的是,該System.mdw工作組信息文件是不安全的。因為在安裝Access的同時,安裝程序自動將默認的工作組定義在其創(chuàng)建的工作組信息文件中。在用戶還沒有使用“工具組管理器”指定其他的工作組信息文件之前,再次啟動Access時,都使用默認的工作組信息文件。默認狀態(tài)下原System.mdw工作組信息文件之所以不安全是因為它的工作組ID是空白的,任何人都可以獲得該工作組信息文件定義的管理員賬號,具有訪問數(shù)據(jù)庫的各種權限,安全隱患極大。

2 Access數(shù)據(jù)庫系統(tǒng)安全漏洞的防范

2.1 通過編程改進Access數(shù)據(jù)庫的加密算法

這里介紹一種在VB中設置Access密碼的解決方案,用關鍵字ALTER DATABASE設置、修改數(shù)據(jù)庫密碼。使用該方法前,先設置對Microsoft ADO Ext 2.5 for DDL and Security庫的引用,具體語法如下。

ALTER DATABASE PASSW0RD NewPassw ord OldPassword

第一次設置數(shù)據(jù)庫密碼時,使用 NULL關鍵字作為 AL-TER DATABASE語句中的OldPassword參數(shù),其代碼如下。

Dim ObjConn As ADODB.Connection

Dim strSetPassword As String′創(chuàng)建SQL串以初始化一個數(shù)據(jù)庫密碼

trSetPassword =″ALTER DATABASE PASS WORD NewPassword NULL;″

Set objConn=New ADODB.Connection′設置數(shù)據(jù)庫的打開方式為獨占

ObjConn.Mode=adModeShareExclusive′打開數(shù)據(jù)庫,path為數(shù)據(jù)庫的路徑

ObjConn.Open="Provider=Microsoft.Jet.OL EDB.4.0;DataSource=Path;″′執(zhí)行 SQL 語句設置數(shù)據(jù)庫密碼

ObjConn.Execute(strSetPassword)

修改數(shù)據(jù)庫密碼時,首先要用舊密碼登錄數(shù)據(jù)庫,然后再更改密碼。其代碼如下:

ObjConn.Mode=adModeShareExclusive

ObjConn.Provider=″Microsoft.Jet.OLEDB.4.0″

ObjConn.Properties(″Jet OLEDB:Database P assword″)=″OldPassword″

ObjConn.Open″DalaSource=Path″′修改密碼

strAltertPasswod =″ALTER DATABASE PA SSW0RD NewPassword OldPassword;″

objConn.Execute(strAlterPassword)

刪除數(shù)據(jù)庫密碼操作類似于修改密碼過程,只需使用NULL關鍵字作為ALTER DATABASE語句的NewPassword參數(shù)即可。

2.2 消除由Admin用戶引發(fā)的漏洞

解決的基本思路是屏蔽 Admin用戶對數(shù)據(jù)庫的所有權限。首先,在Admin用戶組中增加一個新的與 Admin用戶等同的新用戶(如www),然后以新用戶登錄 Access,從 Admin用戶組將Admin用戶撤出,并屏蔽掉Admin用戶對數(shù)據(jù)庫的所有權限,這樣,Admin用戶就成為了一個普通用戶,實際的數(shù)據(jù)庫系統(tǒng)管理員則變?yōu)樾掠脩?www,而你的數(shù)據(jù)庫安全系統(tǒng)就對所有的用戶起到了防護作用。

2.3 消除由System.mdw文件帶來的隱患

可使用工作組管理員程序對工作組信息文件進行管理。數(shù)據(jù)庫管理員有權增加、刪除組和用戶,最好把開發(fā)同一項目的成員設在一個組。Access將用戶歸類到各種組中,所以數(shù)據(jù)庫安全管理可極大簡化,也就是為組而不是為單個用戶指定權限,然后通過將用戶添加到組中或從組中刪除的方式來更改單個用戶的權限。對于處于同組的用戶授予新權限,只要執(zhí)行一個操作,即可對該組賬號授予新的權限。為了數(shù)據(jù)庫的安全,要及時刪除不再使用數(shù)據(jù)庫的用戶和組。

3 結束語

本文分析了與實際使用密切相關的 Access數(shù)據(jù)庫系統(tǒng)安全漏洞,并提出了一定的防范對策,對于實踐使用有一定的針對性和指導意義,在具體實施時,應根據(jù)具體情況、環(huán)境和需求,因地制宜進行分析,采取相應有效措施保護數(shù)據(jù)庫系統(tǒng)乃至整個系統(tǒng)的安全。

[1]廖啟亮,曾健思等. Access數(shù)據(jù)庫加密系統(tǒng)安全性剖析及改進策略.中國安全科學學報,2008(5).

[2]郭麗. Access數(shù)據(jù)庫的安全與防范.北京:清華大學出版社,2006.

[3]薩師煊.數(shù)據(jù)庫系統(tǒng)概論.北京:高等教育出版社,2003.

[4]曾濤,黃凈.Access數(shù)據(jù)庫的安全機制、隱患及改進策略.大眾科技,2006(7)

猜你喜歡
數(shù)據(jù)庫用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
如何獲取一億海外用戶
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 国产免费久久精品99re丫丫一| 亚洲av无码人妻| 亚洲AV无码乱码在线观看代蜜桃 | 国产成人综合在线观看| 国产一级小视频| 无码内射在线| 国产福利影院在线观看| 人妻无码一区二区视频| 2021国产在线视频| 一级毛片基地| 久久婷婷色综合老司机 | 自拍亚洲欧美精品| 国产一级视频在线观看网站| 国产小视频在线高清播放| 亚洲乱码精品久久久久..| 69av免费视频| 国产成+人+综合+亚洲欧美 | 国产成人91精品| 亚洲午夜天堂| 精品无码专区亚洲| 一本大道无码日韩精品影视| 狠狠色婷婷丁香综合久久韩国| 91久久偷偷做嫩草影院精品| 天天摸天天操免费播放小视频| 日韩欧美在线观看| 欧美日韩国产在线观看一区二区三区 | 国产亚洲美日韩AV中文字幕无码成人| 欧美视频在线观看第一页| 亚洲AV无码精品无码久久蜜桃| 国产网友愉拍精品| 国产91色在线| 精品国产免费人成在线观看| 亚洲自偷自拍另类小说| 国产福利大秀91| 天天干天天色综合网| av在线手机播放| 97视频在线精品国自产拍| 欧美国产另类| 欧美一区二区三区香蕉视| 天天综合网色| 国产精品主播| 成人国产小视频| 久久久久久国产精品mv| 国产精品福利在线观看无码卡| www亚洲精品| 欧美一区精品| 欧美日韩精品一区二区在线线| 青青青国产视频手机| 99精品国产电影| 三上悠亚在线精品二区| 青青青国产视频| 青青青草国产| 97影院午夜在线观看视频| 亚洲国产一成久久精品国产成人综合| 亚洲男人天堂2020| 国产自在线播放| 亚洲天堂免费观看| 91色国产在线| 999在线免费视频| 综合社区亚洲熟妇p| 亚洲a免费| 在线毛片免费| 毛片网站观看| 久久精品视频亚洲| 国产av剧情无码精品色午夜| 亚洲第一黄色网址| 久久国语对白| 亚洲国产成人超福利久久精品| 毛片最新网址| 亚洲精品成人片在线观看| 91精品专区| 制服丝袜一区| 国产日韩欧美中文| 九色91在线视频| 亚洲国产成人综合精品2020 | 亚洲黄色视频在线观看一区| 91亚洲视频下载| 成人午夜天| 日本在线欧美在线| 国产一区成人| 亚洲人成网站观看在线观看| 欧美激情网址|