Access数据库系统安全性分析及其防范对策_第1页
Access数据库系统安全性分析及其防范对策_第2页
Access数据库系统安全性分析及其防范对策_第3页
Access数据库系统安全性分析及其防范对策_第4页
Access数据库系统安全性分析及其防范对策_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 Access数据库系统安全性分析及其防范对策摘要:数据库系统作为信息的聚集体,其安全性至关重要,如何有效地保证数据库系统的安全,已经成为业界人士探索研究的重要课题之一。本文分析了access数据库系统常见的安全漏洞,并提出了防范对策,便于读者在实际应用中能够避免这些问题。 关键词:access数据库 漏洞 防范 0 引言 access数据库是一个桌面关系型数据库,对于一些信息量较少的系统,选用access数据库,使得编程、使用、二嵌开发都比较容易。对于桌面型的数据库应用来说,access数据库的安全机制已经可以满足要求,但从根本上来说,access数据库的安全性设计是不完善的,我们需要详细分

2、析数据库的安全漏洞,提出防范对策。 1 access数据库系统存在的漏洞 access数据库的解密隐患 由于access数据库的加密机制非常简单,所以即使数据库设置了密码,解密也很容易。该数据库系统通过将用户输入的密码与某一固定密钥进行异或来形成一个加密串,并将其存储在*.mdb文件中从地址“&h42”开始的区域内。由于异或操作的特点是经过两次异或就恢复原值,因此,用这一密钥与*.mdb文件中的加密串进行第二次异或操作,便可轻松得到access数据库的密码。基于这种原理,可以很容易地编制出解密程序。 由admin用户引发的安全漏洞 admin用户是access系统的缺省用户,除非系统在安装后已

3、经重新链接到了某个新的工作组安全系统上,否则将以默认的admin用户登录access。LOCaLHOsT而微软将标记admin帐户的用户id号设成了一个固定值,这就意味着全世界的access系统的admin用户在access中都是同一个用户。如果一个未联入你的工作组安全系统的用户在网络文件系统级别上获得了你的数据库系统文件的admin权限,他将以admin用户的身份拥有对该数据库系统的所有权限,而access本身建立起来的第二级安全机制将不起任何作用,这种情况极易发生。工作组用户只要在他的计算机上重新安装一次access软件,他将会轻而易举地避开你设置的安全防护,做为默认的admin用户登陆并

4、操作工作组中任何数据库系统。 工作组信息文件带来的安全隐患 access有一个默认名为的工作组信息文件,该文件存放了access数据库的全部安全信息,包括用户账号和组账号。需注意的是,该工作组信息文件是不安全的。因为在安装access的同时,安装程序自动将默认的工作组定义在其创建的工作组信息文件中。在用户还没有使用“工具组管理器”指定其他的工作组信息文件之前,再次启动access时,都使用默认的工作组信息文件。默认状态下原工作组信息文件之所以不安全是因为它的工作组id是空白的,任何人都可以获得该工作组信息文件定义的管理员账号,具有访问数据库的各种权限,安全隐患极大。 2 access数据库系统

5、安全漏洞的防范 通过编程改进access数据库的加密算法 这里介绍一种在vb中设置access密码的解决方案,用关键字alter database设置、修改数据库密码。使用该方法前,先设置对microsoft ado ext for ddl and security库的引用,具体语法是:alter database passw0rd newpassword oldpassword 第一次设置数据库密码时,使用null关键字作为al-ter database语句中的oldpassword参数,其代码如下: dim objconn as dim strsetpassword as string创建

6、sql串以初始化一个数据库密码 strsetpassword =alter database password newpassword null; set objconn=new 设置数据库的打开方式为独占 =admodeshareexclusive打开数据库,path为数据库的路径 =“provider=;datasource=path;执行sql语句设置数据库密码 (strsetpassword) 修改数据库密码时,首先要用旧密码登录数据库,然后再更改密码。其代码如下: =admodeshareexclusive = (jet oledb:database password)=oldpas

7、sword dalasource=path修改密码 straltertpasswod =alter database passw0rd newpassword oldpassword; (stralterpassword) 删除数据库密码操作类似于修改密码过程,只需使用null关键字作为alter database语句的newpassword参数即可。 消除由admin用户引发的漏洞 解决的基本思路是屏蔽admin用户对数据库的所有权限。首先,在admin用户组中增加一个新的与admin用户等同的新用户,然后以新用户登录access,从admin用户组将admin用户撤出,并屏蔽掉admin用

8、户对数据库的所有权限,这样,admin用户就成为了一个普通用户,实际的数据库系统管理员则变为新用户www,而你的数据库安全系统就对所有的用户起到了防护作用。 消除由文件带来的隐患 可使用工作组管理员程序对工作组信息文件进行管理。数据库管理员有权增加、删除组和用户,最好把开发同一项目的成员设在一个组。access将用户归类到各种组中,所以数据库安全管理可极大简化,也就是为组而不是为单个用户指定权限,然后通过将用户添加到组中或从组中删除的方式来更改单个用户的权限。对于处于同组的用户授予新权限,只要执行一个操作,即可对该组账号授予新的权限。为了数据库的安全,要及时删除不再使用数据库的用户和组。 3 结束语 access数据库系统安全问题的分析研究是一项专业性、技术性极强而且复杂和庞大的工程,数据库技术不断发展进步,对于数据库安全防范技术的研究也将永无止境。本文总结分析了与实际使用密切相关的access数据库系统安全漏洞,并提出了一定的防范对策,对于实践使用有一定的针对性和指导意义,在具体实施时,应根据具体情况、环境和需求,因地制宜进行分析,采取相应有效措施保护数据库系统乃至

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论