Reference · 速查文档
数据库系统安全速查
一、保什么
- CIA:机密性、完整性、可用性;范围含管理 / 数据 / 应用 / 运行
- 职责分离:管库的不管审计,应用账号只用最小权
二、八类威胁
| 威胁 | 秒判 |
|---|---|
| 授权误用 | 合法用户越权、乱授权 |
| 逻辑推断和汇聚 | 低敏数据拼出高敏信息 |
| 伪装 | 假冒身份进库 |
| 旁路控制 | 后门绕过认证与访问控制 |
| 隐蔽信道 | 共享内存、临时文件等非正常通道 |
| SQL 注入 | 拼接恶意 SQL |
| 口令破解 | 字典 / 暴力 / 撞库 |
| 硬件及介质 | 物理破坏、偷盘、废弃介质恢复 |
三、八项机制
标识鉴别 → 访问控制 → 安全审计 → 备份恢复 → 加密 → 资源限制 → 安全加固 → 安全管理
四、SQL 注入
- 首选:参数化查询(输入当数据,不当代码)
- 辅:白名单、应用账号最小权限、库防火墙 / WAF
- 陷阱:隐藏报错、过滤单引号 ≠ 有效防御
五、加密 / 脱敏 / 库防火墙
| 技术 | 要点 |
|---|---|
| 传输加密 | SSL / TLS |
| 库内加密 | DBMS 内核;可细到字段;占库 CPU |
| 库外加密 | 网关/硬件;粒度粗;不占库 CPU |
| TDE | Transparent Data Encryption,透明存储加密 |
| 脱敏 | 屏蔽、变形、替换、随机、加密(测开环境) |
| 库防火墙 | SQL 协议分析;虚拟补丁;拦无 WHERE 删除等 |
六、备份
- 完全:一份即可恢复
- 差异:相对上次全备 → 全备 + 最后一份差异
- 增量:相对上一次任意备份 → 全备 + 之后每一份增量
- SQL Server 四种方案:文件/文件组、事务日志、完全、差异;恢复模型:简单 / 完全 / 批量日志
七、平台关键词
- SQL Server 默认 1433;关危险扩展存储过程;传输 SSL
- MySQL 默认 3306;授权表 user / db / host / tables_priv / columns_priv
- Oracle:TDE、数据屏蔽;Database Vault = 安全域 + 命令规则
- 国产:达梦、人大金仓、神舟等
八、下午卷模板
库加固写:分权最小权 + 参数化 + SSL + 脱敏/加密 + 审计备份;点明改默认口令/端口、打补丁、限制来源 IP。
九、英文速记
| 中文 | 英文 |
|---|---|
| SQL 注入 | SQL Injection |
| 参数化查询 | Parameterized Query / Prepared Statement |
| 透明数据加密 | TDE / Transparent Data Encryption |
| 数据库保险库 | Database Vault |
| 数据脱敏 / 屏蔽 | Data Masking |
| 最小特权 | Least Privilege |