当前位置: 首页 > news >正文

土耳其重大数据泄露事件 数据库安全受关注

4月3日,土耳其爆发重大数据泄露事件,近5000W土耳其公民个人信息牵涉其中,包括姓名、身份证号、父母名字、住址等等一连串敏感信息被黑客打包放在芬兰某IP地址下,人们可通过P2P任意下载他们感兴趣的数据。同时为了证明这些被盗取数据的真实性,黑客特地公布了土耳其现任总统埃尔多安的个人信息以作示范,并且对该泄密数据库的编程水平大肆嘲讽。

在此先且不论这次网络攻击是否出于政治动机,直观整个事件,暴露出来的是数据库安全软肋,主要有两个关键点:

1、未严格限制访问数据库账号的权限,造成入侵账号对数据的越权非法访问。

2、未对敏感数据进行加密。造成敏感数据明文泄露。

安华金和直戳数据库安全软肋,对于这类严重泄密事件,提出安全防护措施:

敏感数据加密

“我们必须修复你们草率的DB工作”——面对来自黑客的挑衅,针对数据库核心数据进行加密,对政府部门而言,保持自身公信力,政府需要对公民的个人数据做安全保护。数据库加密技术可以有效解决这类问题。国内在此领域成熟的数据库加密产品有数据库保险箱DBCoffer,突破了传统数据库安全加固产品的技术瓶颈,真正实现数据高度安全、应用完全透明、密文高效访问。DBCoffer可以有效防止由于明文存储引起的泄密、防止外部非法入侵窃取敏感数据、防止内部高权限用户数据窃取、防止合法用户违规数据访问。

 土耳其重大数据泄露事件 数据库安全受关注

限制访问权限

严格的数据库访问权限设置可以防止绝大部分的黑客利用shell入侵,是保护数据库安全的重要组成部分。限制访问权限可以采取两大类方式:

1、 通过数据库本身设置:

利用数据库自身权限对访问账号进行权限设定,以防止黑客获取带有权限的shell后对数据库进行非法查询。

2、 通过第三方安全产品进行限制

虽然数据库系统自身可以对访问账号进行初步的权限控制,但在实际应用中往往需要对用户进行更多细节方面的设置,这在实现上存在一定困难,即便可以达到目的,但其复杂性仍需大量的人力及专业的数据库知识。对此,数据库防火墙等专业安全产品可以提供更便利有效的权限设置,对所有访问账号进行统一的规范化管理。

信息安全问题如同一个木桶,整个防护体系是否坚固完全取决于短板。如今,网络层、操作系统的安全防护已相对完善,而真正存放核心信息的数据库系统却没有受到应有的保护。土耳其信息泄露事件给全世界敲响警钟,国家的安全、公民的信任,如此惨烈的代价将是任何一个国家无以承受之重。

原文发布时间为:2016-04-06

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章:

  • 互联网分析师:5G距离我们还有多远?
  • oracle增加sequence
  • 藏在高端智能手机芯片里的“外交官”:射频前端
  • 哈尔滨工业大学校园网运营:开放兼容,灵活认证
  • js 获取中文的拼音
  • Wi-Fi新标准HaLow正面挑战ZigBee、Z-Wave
  • 物联网发展的六大智能化前景
  • 《嫌疑人X的献身》——两个天才之间的思想火花
  • 蓝牙曝出高危漏洞 你该怎么办?
  • 007的建议 让你的企业像军情六处一样安全
  • 互联网+智慧城市 开启智慧生活
  • AndroidManifest.xml文件安全探索
  • 外媒:那些最易受到攻击的常见设备
  • 5款便捷的App帮你预定出租车
  • 测试格式
  • canvas实际项目操作,包含:线条,圆形,扇形,图片绘制,图片圆角遮罩,矩形,弧形文字...
  • iOS 颜色设置看我就够了
  • JavaScript HTML DOM
  • JDK 6和JDK 7中的substring()方法
  • js作用域和this的理解
  • magento 货币换算
  • ReactNative开发常用的三方模块
  • spring boot 整合mybatis 无法输出sql的问题
  • vue-router 实现分析
  • webgl (原生)基础入门指南【一】
  • webpack入门学习手记(二)
  • 百度小程序遇到的问题
  • 深度学习入门:10门免费线上课程推荐
  • 跳前端坑前,先看看这个!!
  • 原创:新手布局福音!微信小程序使用flex的一些基础样式属性(一)
  • 测评:对于写作的人来说,Markdown是你最好的朋友 ...
  • 分布式关系型数据库服务 DRDS 支持显示的 Prepare 及逻辑库锁功能等多项能力 ...
  • ​第20课 在Android Native开发中加入新的C++类
  • #162 (Div. 2)
  • $.ajax,axios,fetch三种ajax请求的区别
  • %check_box% in rails :coditions={:has_many , :through}
  • (1)(1.8) MSP(MultiWii 串行协议)(4.1 版)
  • (3)STL算法之搜索
  • (8)Linux使用C语言读取proc/stat等cpu使用数据
  • (LNMP) How To Install Linux, nginx, MySQL, PHP
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (附源码)计算机毕业设计SSM疫情社区管理系统
  • (原創) X61用戶,小心你的上蓋!! (NB) (ThinkPad) (X61)
  • (转载)(官方)UE4--图像编程----着色器开发
  • .NET DataGridView数据绑定说明
  • .net 流——流的类型体系简单介绍
  • .Net的DataSet直接与SQL2005交互
  • .NET开发不可不知、不可不用的辅助类(一)
  • .NET设计模式(7):创建型模式专题总结(Creational Pattern)
  • .net用HTML开发怎么调试,如何使用ASP.NET MVC在调试中查看控制器生成的html?
  • [ vulhub漏洞复现篇 ] AppWeb认证绕过漏洞(CVE-2018-8715)
  • [@Controller]4 详解@ModelAttribute
  • [⑧ADRV902x]: Digital Pre-Distortion (DPD)学习笔记
  • [BJDCTF2020]The mystery of ip
  • [C#]使用DlibDotNet人脸检测人脸68特征点识别人脸5特征点识别人脸对齐人脸比对FaceMesh