Вопросы безопасности баз данных и приложений для работы с базами данных
Изменения: 12 декабря 2006 г.
SQL Server 2005 Database Engine обеспечивает защиту данных от неавторизированного доступа и от фальсификации. Функции безопасности компонента SQL Server Database Engine включают в себя детальную проверку подлинности, авторизацию и механизмы проверки, надежное шифрование, контекстное переключение, олицетворение и встроенные средства управления ключами. В следующей таблице перечислены важные подразделы, относящиеся к безопасности.
Подраздел | Описание |
---|---|
Описание соответствия SQL Server стандартам Common Criteria и FIPS 140-2. |
|
Описывает лица, группы и процессы, которые могут запрашивать ресурсы SQL Server. |
|
Описывает ресурсы, доступом к которым управляет система авторизации SQL Server Database Engine. |
|
Описывает высокоточные разрешения, которые могут быть предоставлены участникам на защищаемые объекты. |
|
Описывает иерархию защищаемых объектов и механизмов определения области действия. |
|
GRANT, предоставление разрешения на системный объект (Transact-SQL) |
Описывает синтаксис Transact-SQL для предоставления разрешений на доступ к системным хранимым процедурам, функциям, представлениям каталогов и другим системным объектам. |
Предоставляет краткие сведения о шифровании и встроенных средствах управления ключами. |
|
Описывает улучшенную согласованность при управлении правами владения сущностями, работой схем и разрешения имен. |
|
Описывает механизмы изменения контекста безопасности в пределах одного соединения. |
|
Описывает возможности ограничения доступа к базовым таблицам или объектам при помощи подписи модулей. |
|
Предоставляет краткие сведения об аспектах безопасности при интеграции со средой CLR. |
|
Содержит список имеющих отношение к безопасности метаданных, доступных в представлениях каталога, которые оптимизированы для повышения производительности и удобства использования. |
|
Содержит список функций, возвращающих сведения, которые могут понадобиться при управлении безопасностью. |
|
Содержит список функций для поддержки шифрования, дешифрования, выполнения цифровой подписи и ее проверки. |
|
Описывает уровни сложности паролей и политики истечения срока их действия. |
|
Объясняет, что можно сделать для безопасного хранения резервных копий. |
См. также
Другие ресурсы
Анализ безопасности при установке SQL Server
Обеспечение безопасности SQL Server
Учебники по безопасности