如何确保用户名和密码安全?

日期: 2008-07-02 作者:Dan Norris翻译:April 来源:TechTarget中国 英文

问:您能告诉我在Windows平台上安全管理用户名和密码的简单方法么?我们用它们去连接Oracle服务时,不想将它们写在代码里。我还想记录是哪些用户在什么时候对数据表进行了修改,你能告诉我该怎么做吗?   答:确保密码安全的最佳方法就是不用密码。如果你的应用程序是三层结构,你可以利用用操作系统的认证方式去实现数据库登录。如果你的应用程序只有2层,那么你可以使用数据库账号进行登录。

但这不是普遍的做法,我不知道为什么仍然有很多人忽视了他们购买的数据库产品的安全性能。   至于数据库操作语言(DML)和数据库表格之间的切换,那是由审查系统来记录的。如果你想记录更换模式(如alter),你可……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:您能告诉我在Windows平台上安全管理用户名和密码的简单方法么?我们用它们去连接Oracle服务时,不想将它们写在代码里。我还想记录是哪些用户在什么时候对数据表进行了修改,你能告诉我该怎么做吗?

  答:确保密码安全的最佳方法就是不用密码。如果你的应用程序是三层结构,你可以利用用操作系统的认证方式去实现数据库登录。如果你的应用程序只有2层,那么你可以使用数据库账号进行登录。但这不是普遍的做法,我不知道为什么仍然有很多人忽视了他们购买的数据库产品的安全性能。

  至于数据库操作语言(DML)和数据库表格之间的切换,那是由审查系统来记录的。如果你想记录更换模式(如alter),你可以在数据库alter语句利用系统事件触发器创建你自己的审查系统,当然如果你愿意也可以阻止。

翻译

April
April

相关推荐