中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

從數據庫著手 防范社保行業信息被泄露
來源:易賢網 閱讀:1718 次 日期:2015-08-28 15:21:27
溫馨提示:易賢網小編為您整理了“從數據庫著手 防范社保行業信息被泄露”,方便廣大網友查閱!

針對今日全網大規模報道的全國30省市社保用戶信息泄露事件,安華金和對烏云歷史報道的社保行業相關漏洞進行集中分析,得出的結論為:大量的信息泄露主要由軟件中存在的SQL注入漏洞引起,而且由外部黑客入侵引起。

實際上根據安華金和對社保行業的掌握情況,不僅僅是外部黑客,同時社保內部的運維人員、第三方的開發人員、甚至社保系統的業務人員都可以通過直連到數據庫,查看或修改相關信息,從而引起社保數據的批量泄露或篡改。

這些問題的解決需要一個系統化的方法,包括管理制度上的改善、安全意識的增強、更嚴謹的應用代碼、更為安全的網絡體系結構;但從專業的數據庫安全廠商角度來看,社保的數據庫安全本身就存在極大的漏洞,特別是社保信息在提供外網訪問時,更是容易被拖庫。

數據泄露類的安全問題的分析如下:

(1)外部黑客攻擊者進行社保信息竊取

黑客攻擊者一般有兩種手段進行數據的竊取:

一是入侵到網絡后,能夠直接訪問數據庫服務器,進行刷庫直接拷貝數據文件,再進行異地的數據還原。

二是利用應用系統的漏洞,通過sql注入,完成對社保人員信息的批量下載,這種方式是當前暴漏出來的案例中的主要方式。

(2)系統維護或第三方開發人員權限過高

負責數據庫的維護管理,直接掌握數據庫DBA用戶的口令。DBA 既負責各項系統維護管理工作,又可以隨時查詢數據庫中的一切敏感信息;這些人員被他人利用,完全可以隨時登陸數據庫,任意進行社保信息的訪問。

而社保系統的第三方開發人員,由于對系統的熟悉度更高,往往可以通過程序中的后門程序或直接訪問數據庫的機會獲得數據。

陜西移動1300萬的數據泄露,就是開發方人員聯創的人員種植的后門程序,引起的信息泄露。

(3)數據庫文件采用明文存儲,拷貝到數據文件后引起整體泄露

當前的主流數據庫中,數據文件都是以明文形式進行存儲的。內部人員或外部黑客入侵者很容易利用這一漏洞,拿到社保數據庫的數據文件或備份文件,進行異地還原或使用專門的數據解析工具,獲得全部社保信息。

近年,有諸多典型的泄密事件,都是通過直接利用文件層的存儲漏洞竊取數據;例如小米論壇800萬用戶信息泄密是由于黑客進行刷庫拿到數據文件、CSDN1000多萬客戶信息泄密,是由于備份磁盤被人拿到后利用。

數據篡改類的安全問題的分析如下:

(1) 非法高權限維護人員的違規篡改

在社保數據庫系統維護過程中,有大量的維護人員賬戶,以及第三方人員使用的賬戶。為了使用方便,DBA在給這些賬戶分配權限時,往往簡化處理,直接給予DBA角色的權限,或者能隨時訪問敏感社保信息的高權限角色。

掌握這些賬戶口令的人員,一旦出于經濟利益或其他原因被人利用,便隨時可以進行參保人員的工資、賬戶余額等經濟數據信息的篡改。

(2) 利用合法維護人員的身份進行違規篡改

合法的維護人員由于工作需要,本來就應該具備修改工資、賬戶余額的權限。一旦這些人員被人利用,或者其他人掌握了合法維護人員的口令后,仍然可以任意進行敏感社保數據的篡改。

且現有的機制無法準確追蹤到操作者具體是誰,只能知道使用哪個數據庫賬戶進行了數據修改操作。

(3) 合法維護人員的誤操作

合法維護人員由于種種原因,也有可能產生社保數據修改的誤操作,導致修改結果不正確。

現有機制也無法準確審計到合法維護人員每次修改行為的詳細過程,比如修改前的值,修改后的值等,一旦發生誤操作可能無法還原及修正。

安華金和作為一家專業的數據庫安全廠商,在社保行業問題頻頻暴露的過程中,已經就其中問題與社保行業的用戶和廠商進行過多次溝通,根據雙方的共同討論,形成了一些具體的解決方案,并在一些省市開始應用;如下是一個典型的地市的解決方案:

名單

其中外網區域,安華金和提出主要通過部署數據庫防火墻和數據庫加密系統提供防護;通過數據庫防火墻可以防止sql注入、防止批量下載和防止后門程序;通過數據庫加密,使存儲在外網的數據庫中的關鍵信息在存儲層是密文狀態,從而防止文件層的拖庫。

數據庫防火墻,不同于傳統的防火墻,傳統的防火墻無法防止SQL注入等共計手段;數據庫防火墻也不同于web防火墻,web防火墻實際上有很多的應用限制,有很多的sql注入繞開手段,web防火墻也無法做到防止批量下載和后門程序。

而數據庫防火墻可以對數據庫的通訊過程進行精確的解析和控制;對于sql注入本身比web防火墻可以攔截的更為徹底;同時可以對社保應用建立應用特征模型,建立社保正常訪問語句的抽象表達,對每種語句的返回總量進行控制;從而防止批量下載和后門程序。

而數據庫加密產品,不同于磁盤加密和文件加密;后兩種技術,在數據庫啟動后,完全無法防止用戶的拖庫行為。

對于維護域,安華金和提出部署數據庫防火墻和數據庫審計;數據庫防火墻主要對于運維側的人員(包括運維或開發人員)的行為進行管控,通過金庫模式等方法在運維側人員批量訪問敏感表,或進行特殊表的數據變更時,引入審批控制流程。而數據庫審計可以記錄下來所有人員的數據庫訪問行為;可以突破應用層限制,將SQL語句與業務人員身份有效關聯,在發生安全事件后,形成有效追蹤。

更多信息請查看IT技術專欄

更多信息請查看數據庫
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
亚洲精品一区二区三| 国产精品日韩欧美综合| 欧美日本二区| 亚洲精品社区| 欧美紧缚bdsm在线视频| 在线欧美一区| 国产精品大片| 免费欧美在线| 午夜欧美大尺度福利影院在线看| 亚洲无人区一区| 免费亚洲电影| 午夜在线观看欧美| 亚洲巨乳在线| 亚洲无线视频| 久久综合久久久| 国产精品一区二区视频| 国产精品久久久爽爽爽麻豆色哟哟| 久久伊人免费视频| 欧美顶级少妇做爰| 国产精品久久久久久久免费软件 | 极品少妇一区二区| 曰本成人黄色| 亚洲一区日韩| 免费亚洲网站| 国产性色一区二区| 一区二区欧美在线观看| 亚洲日本中文字幕| 亚洲人体大胆视频| 亚洲一二三区精品| 中日韩视频在线观看| 一本色道久久加勒比88综合| 9国产精品视频| 免费不卡在线观看av| 久久久久久久一区二区三区| 久久精品人人做人人爽电影蜜月| 欧美一区二区三区免费观看| 嫩草伊人久久精品少妇av杨幂| 欧美另类视频在线| 国产欧美日韩综合一区在线观看 | 欧美日韩一区二区欧美激情| 久久综合五月天婷婷伊人| 久久综合伊人| 欧美日韩国产另类不卡| 国产区精品在线观看| 亚洲国产美女| 亚洲欧美在线免费观看| 久久久久国产精品一区三寸| 欧美成人免费va影院高清| 欧美色精品在线视频| 伊人久久亚洲美女图片| 99国产精品久久久久久久久久 | 国产精品美女一区二区| 有码中文亚洲精品| 欧美一二三区精品| 国产精品草草| 一区二区日韩精品| 久久久99精品免费观看不卡| 国产精品va| 亚洲三级网站| 欧美精品在线观看一区二区| 国产性做久久久久久| 永久久久久久| 久久精品国产99国产精品| 欧美高清视频www夜色资源网| 国产一区清纯| 久久国产精品一区二区三区| 韩日午夜在线资源一区二区| 一区二区三区自拍| 一区二区三区波多野结衣在线观看| 久久久噜噜噜久久人人看| 亚洲欧美不卡| 亚洲盗摄视频| 黄色日韩在线| 国产精品丝袜91| 久久免费高清视频| 亚洲精品国产精品乱码不99按摩| 99精品免费| 欧美mv日韩mv国产网站| 亚洲国产三级网| 亚洲在线1234| 欧美日韩一区二区三区在线视频| 国产精品一区视频网站| 999亚洲国产精| 欧美视频在线观看| 欧美在线短视频| 国产精品久久网站| 国产精品成人一区二区网站软件 | 国产精品卡一卡二卡三| 亚洲日本精品国产第一区| 久久这里有精品15一区二区三区| 久久久久久久综合日本| 美日韩在线观看| 欧美日韩视频在线第一区| 国产精品久久一卡二卡| 狠久久av成人天堂| 日韩午夜免费视频| 欧美在线一级视频| 日韩视频永久免费| 亚洲性感激情| 久久一综合视频| 欧美午夜电影在线| 在线播放一区| 亚洲一区二区精品在线| 美女任你摸久久| 国产精品a久久久久久| 一区二区三区在线免费视频| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美亚洲第一页| 精品91在线| 亚洲欧美视频在线| 欧美精品在线免费观看| 狠狠久久婷婷| 亚洲男人影院| 欧美日韩亚洲不卡| 在线播放中文字幕一区| 亚洲一区在线观看免费观看电影高清| 久久综合色天天久久综合图片| 国产精品三级视频| 亚洲图色在线| 欧美视频中文一区二区三区在线观看 | 欧美一区二区三区在线视频 | 国产亚洲一区二区三区| 99综合在线| 欧美国产第二页| 伊人精品在线| 欧美在线观看一区| 国产精品日韩电影| 91久久精品国产91性色| 亚洲摸下面视频| 欧美二区在线观看| 亚洲电影av| 午夜欧美电影在线观看| 国产精品免费看片| 亚洲一区在线观看免费观看电影高清| 欧美精品激情| 一区二区欧美视频| 欧美人在线观看| 亚洲国产精品福利| 久久香蕉国产线看观看网| 国产精品一区视频| 亚洲一区二区三区视频播放| 欧美日韩在线直播| 亚洲国产乱码最新视频| 欧美精品1区2区| 国产视频在线观看一区| 欧美日韩国产首页在线观看| 国内精品久久久久久久影视蜜臀| 国产综合精品| 国产字幕视频一区二区| 欧美中文在线观看国产| 国产亚洲成精品久久| 午夜视频一区| 国产精品专区第二| 久久精品免费电影| 国内一区二区在线视频观看| 久久国产精品99国产精| 激情小说另类小说亚洲欧美| 欧美xxxx在线观看| 中国女人久久久| 国产精品视频一区二区三区| 欧美一区2区视频在线观看| 国内视频精品| 欧美精品在欧美一区二区少妇| 欧美一区免费| 国产一区自拍视频| 欧美一区免费| 麻豆av一区二区三区| 国产婷婷色一区二区三区| 国产精品jvid在线观看蜜臀 | 欧美特黄一区| 亚洲激情在线视频| 欧美高清hd18日本| 欧美在线日韩在线| 亚洲国产乱码最新视频| 国产日韩精品在线播放| 欧美高清在线一区| 欧美主播一区二区三区美女 久久精品人| 亚洲大片在线| 国产精品无码永久免费888| 美女黄毛**国产精品啪啪| 一区二区高清在线| 亚洲精品日日夜夜| 亚洲日本免费| 99re6这里只有精品视频在线观看| 韩国女主播一区| 国产精品久久久久久影视| 欧美日韩人人澡狠狠躁视频| 免费成人激情视频| 欧美精品videossex性护士| 一区二区三区在线观看国产| 国产精品国码视频| 国产欧美一区二区精品性色| 国产精品白丝av嫩草影院| 欧美天堂在线观看| 国语自产在线不卡| 亚洲精品乱码久久久久久久久| 91久久精品美女| 午夜久久影院| 欧美日韩国产成人| 国产欧美一区二区在线观看|