问题
问答题 案例分析题
数据库安全与数据库备份
银行金融系统对数据库中的数据安全要求很高,必须在技术层面上采用必要的措施,以保证数据的有效和不丢失。数据库的备份与恢复是保证数据安全的一种基本方法,一般将数据库备份分为冷备份、热备份和数据导出,而数据导出根据导出数据的范围,又可以分为完全导出、增量导出和累计导出。
该金融系统上线初期,整个业务系统采用了内网方式运行,不与外网发生联系。为了保证数据库内部数据的安全,该银行信息中心的刘工提出的备份方案如表12-3所示。
信息中心的李工对刘工的方案提出了异议,认为数据库一旦发生故障,刘工的方案无法做到数据库的实时恢复,会导致业务数据的丢失,银行应该采用数据库冷备份和热备份相结合的方式来完成数据库的备份。
针对金融数据库安全,从技术层面上分析应重点考虑哪些因素?
答案
参考答案:
对数据库内部故障的考虑,包括事务故障、系统故障和介质故障。
对数据库外部各种攻击的考虑,包括计算机病毒、利用软件漏洞的黑客攻击和SQL注入攻击等。
解析:
问题1是安全方面的,对于金融数据库而言,其安全隐患主要是两个方面:一方面是本身的系统产生了故障;另一方面是来自外部的攻击。如果清楚这一点,解题也就容易了。常见的数据库内部故障包括事务故障、系统故障和介质故障。而常见的外部攻击包括SQL注入攻击、系统(软件)漏洞、黑客攻击、计算机病毒等。