![]() |
1
3
一旦你的机器被破坏了,你真的没有什么事能给你100%的安全性——如果你能读取数据库,那么病毒(或者通过后门登录的用户)就可以窃听数据库的登录信息。如果用密钥加密数据库并将该密钥嵌入到应用程序中,理论上病毒可以读取二进制文件并访问该密钥。 您可以尝试通过默默无闻的方式使用安全性,使您的数据在系统受到破坏时不太可能被盗。这在某些情况下会有所帮助,但却无法阻止一个坚定而熟练的对手。最重要的是首先确保病毒/蠕虫/任何东西不会进入您的系统。您可以采取的一些措施示例:
|
![]() |
2
0
作为一个“小会计包”,你应该远离雷达,因此远离任何黑客的注意。 最大的担心应该是您的SQL服务器。如果系统的任何部分成为目标(除了OS ITeself),它将是DB服务器(请记住 the slammer worm. )要真正保护它,您可以将SQL Server放在单独的子域上,并通过SSL加密与应用程序之间的通信。 |