Microsoft SQL Server的安全性是人们广泛关注的重要问题。因此,在系统发生故障时,如何恢复数据成为计算机网络系统的一个重要课题。为数据库中的数据制定一个有效的安全备份计划,并定期对数据库进行备份,可以减少突发性灾害对数据库数...Microsoft SQL Server的安全性是人们广泛关注的重要问题。因此,在系统发生故障时,如何恢复数据成为计算机网络系统的一个重要课题。为数据库中的数据制定一个有效的安全备份计划,并定期对数据库进行备份,可以减少突发性灾害对数据库数据的破坏。展开更多
文章主要研究MS SQL Server 2000和2005两个版本的数据库系统的身份认证机制及其攻击方法。借助软件分析完整地还原了SQL Server用户的登录过程,发现SQL Server 2000的认证机制极其脆弱,而SQL Server 2005采用标准的TLS安全协议对用户...文章主要研究MS SQL Server 2000和2005两个版本的数据库系统的身份认证机制及其攻击方法。借助软件分析完整地还原了SQL Server用户的登录过程,发现SQL Server 2000的认证机制极其脆弱,而SQL Server 2005采用标准的TLS安全协议对用户认证信息进行了封装保护。通过深入分析确信SQL Server 2005在TLS的使用上存在重大缺陷,极易受到中间人攻击而导致敏感信息的泄漏。展开更多
文摘文章主要研究MS SQL Server 2000和2005两个版本的数据库系统的身份认证机制及其攻击方法。借助软件分析完整地还原了SQL Server用户的登录过程,发现SQL Server 2000的认证机制极其脆弱,而SQL Server 2005采用标准的TLS安全协议对用户认证信息进行了封装保护。通过深入分析确信SQL Server 2005在TLS的使用上存在重大缺陷,极易受到中间人攻击而导致敏感信息的泄漏。