成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

關系型數據庫和NoSQL數據庫安全性對比
2011-10-26   ZDNet存儲網絡

問:我正在對各種類型的數據庫架構進行研究。您能告訴我非SQL結構的數據庫(NoSQL)與主流商業關系型數據庫各自的安全性嗎?

  對于要安全的存儲信息的數據庫來說,它需要提供保密性、完整性和可用性(confidentiality,integrity ,availability,簡稱CIA)。需要時,數據必須是可用的(可用性),但是只限于授權的個人或系統(保密性),而且數據只能由經過授權的人來修改(完整性)。

  關系型數據庫包括集成的功能如基于角色的安全、加密的通信和對行、字段訪問控制的支持,以及在存儲過程之上的通過用戶級別權限的訪問控制。企業級的關系型數據庫(Enterprise relational databases,RDBMS),如Oracle和微軟的SQL Server還有ACID(atomicity, consistency, isolation, durability:原子性、一致性、隔離性、耐久性)屬性,以保證數據庫的事務被可靠地處理;數據復制和日志功能確保耐久性和數據的完整性。但是,這些功能一般都是有成本的,主要是許可費和數據訪問速度。

  對于像Facebook這樣的社交網絡應用以及像Amazon這樣的電子商務站點來說,它們需要處理海量的數據,擴展性和可用性是關鍵的數據庫需求。使數據可以跨越數百、甚至數千臺服務器進行分發,現在,許多公司已經轉向了非關系型數據庫管理系統或非SQL數據庫(NoSQL)。然而,NoSQL數據庫的安全遠沒有關系型數據庫那樣強鍵。

  非SQL數據庫(NoSQL)有稱之為BASE(基于可用的、軟狀態、最終一致)的屬性,所以沒有在每個事務后要求一致性,該屬性對于數據庫最終保持在一致的狀態來說足夠了。這意味著用戶可能無法看到最新的數據,而是上次進行快照時的數據,例如庫存中的物品編號。因為事務沒有立刻寫入數據庫,有可能同步發生的事務受到其它事務干擾。這種固有的競爭條件(race condition),即不是所有的用戶一定會在同一時間查看同一個數據,是數據庫處理時面臨的真正風險,比如共享的事務。

  NoSQL數據庫同樣缺乏保密性和完整性的特質。例如NoSQL數據庫缺少圖式(schema),你不能在表、行或列上分隔權限并保持對數據的快速訪問,它們很少有內建的安全機制。流行的非關系數據庫MongoDB的文檔寫道,“驗證運行Mongo數據庫的一個方法是在一個可信的環境中,沒有安全和認證……當然在這樣的配置中,必須確保只有可信的機器才能訪問數據庫的TCP端口”。而NoSQL數據庫Riak不支持認證或授權。

  這意味著保密性和完整性必須完全地由訪問數據的應用來提供。把用于任何極具價值數據的最后一道防線放在應用級別聽起來并不現實。應用開發人員們不是以實施安全功能而工作的,更別提必須從頭開始編寫代碼了。這樣的話,你只剩下防火墻來保護你的數據了。

熱詞搜索:

上一篇:順勢而為 IBM新增Hadoop服務強化影響力
下一篇:云計算環境下的傳統安全產品虛擬化

分享到: 收藏
主站蜘蛛池模板: ?1,| 性视频免费| 飞虎神鹰1-42集免费| 思想道德与法治2023版| 中岛梓| 五上竖式计算300道及答案| 香港之夜免费播放国语| 黑帮大佬365天| 同字异音联| 韩国女车模| 小春兰| 大叔呀你到底想干嘛| 音乐僵尸演员表| 电影《神丐》| 忏悔三昧念3遍| 章家瑞| 风雨上海滩电视剧30集在线观看| 野蛮人电影| 蛋仔图片100张| 黎明之前是哪一年的电视剧| 皇家趣学院第一季免费观看 | 饥渴的少妇电影完整版| 拜金女郎| 最贵的烟前十名| 榜上有名| 豪血寺一族2出招表| 九龙城寨在线观看| 惊魂| 什么是实现碳达峰碳中和目标的基础路径| 黄色网址在线免费播放| 凤穿牡丹| 远景山谷1981美国电影在线观看| 鹰冠庄园| 抖音平台| 浙江卫视今天全部节目表| 电影《七天》| 光彩年华| 盗墓笔记重启之极海听雷第二季| 韩国一级黄色录像| 《生命中有你》赞美诗歌| 美女舌吻|