华安信达
主页 安全服务 安全知识 安全论坛 关于我们

资源目录

 

 安全资源分类目录:数据库安全

数据库安全

Database Security Issues - 一篇简要介绍多级数据库相关安全问题的介绍性文章。

Trusted Database Management System Interpretation of the TCSEC (TDI)(Purple Book) - 美国国防部(DoD)发表的TCSEC中受信数据库管理系统的解释(紫皮书)(NCSC-TG-021)。

Inference and Aggregation Issues In Secure Database Management Systems) - 美国国防部(DoD)发表的安全数据库管理系统的推理和聚合问题技术报告(NCSC-TR-005-1)的PDF文档。

Entity and Referential Integrity Issues In Multilevel Secure Database Management - 美国国防部(DoD)发表的多级安全数据库管理系统的实体和参照完整性问题技术报告(NCSC-TR-005-2)的PDF文档。

Polyinstantiation Issues In Multilevel Secure Database Management Systems - 美国国防部(DoD)发表的多级安全数据库管理系统的多态问题技术报告(NCSC-TR-005-3)的PDF文档。

Auditing Issues In Secure Database Management Systems - 美国国防部(DoD)发表的安全数据库管理系统的审计问题技术报告(NCSC-TR-005-4)的PDF文档。

Discretionary Access Control Issues In High Assurance Secure Database Management Systems - 美国国防部(DoD)发表的高保障安全数据库管理系统的自主访问控制问题技术报告(NCSC-TR-005-5)的PDF文档。

SANS InfoSec Reading Room - Application/Database Sec - SANS学院的信息安全阅览室有关应用与数据库安全方面的文章。

Inference Problems in Multilevel Secure Database Management Systems - 一篇详尽介绍数据库推理威胁的论文的PDF文档。

SQL注入

Blind SQL Injection Automation Techniques 相关工具和参考文档 - Black Hat年会中关于盲式SQL注入自动化技术文章的PDF文档和相关工具和参考文档的压缩档。

Oracle数据库

Oracle Security FAQ - Oracle数据库安全基本常识。

Introduction to Simple Oracle Auditing - SecurityFocus网站收录的关于对Oracle数据库进行简单审计的介绍性文章。

SANS Institute SCORE - Oracle Database Checklist - SANS学院的Security Consensus Operational Readiness Evaluation项目的Oracle数据库检查列表。

Center for Internet Security - Oracle Benchmarks - Center for Internet Security (CIS) 发表的Oracle 8i和9i/10g数据库的安全设置和评估工具。

PeteFinnigan.com Tools - 某Oracle安全专家收集的Oracle数据库安全相关工具主页。

Pete Finnigan - Oracle and Oracle security information - 某Oracle安全专家的个人网站主页。

Cgisecurity.com: Oracle Security - 一家安全专业网站收录的关于Oracle数据库安全方面的文章链接。

Security Technology Center - Oracle官方网站安全技术中心的主页。

MYSQL数据库

MySQL Reference Manual - MYSQL官方网站参考手册主页,其中包括安全相关话题。

Secure MySQL Database Design - SecurityFocus网站收录的关于MYSQL数据库服务器安全规划的文章。

Securing MySQL: step-by-step - SecurityFocus网站收录的关于加固MYSQL数据库服务器的文章。

Center for Internet Security - MySQL Benchmarks - Center for Internet Security (CIS) 发表的MySQL数据库的安全设置和评估工具。

微软SQL数据库

An Overview of SQL Server's Security Model - 一篇简要介绍微软SQL数据库服务器安全机制的文章。

SQLSecurity Checklist - 微软SQL数据库安全检查列表。

SQLSecurity.com - 一家关注微软SQL数据库安全的专业网站。

Center for Internet Security - SQL Server Benchmarks - Center for Internet Security (CIS) 发表的SQL Server 2000和2005数据库的安全设置和评估工具。

 

01.数字证书为什么有有效期?(240)
02.悬赏:谁能告诉我用数字证书作为客户安全认证手段的国外银行(175)
03.商业银行IT审计(133)
04.313审计的感受(121)
05.更新! PCI_DSS V1.1 支付卡行业数据安全标准 _中文翻译稿(78)
06.ISO13569:2003英文版(56)
07.我们金融客户的网站被攻击了,类似有多家客户被攻击,有个来自法轮(52)
08.银行业直击IT风险软肋(42)
09.ISO/TR 13569-2005 金融服务.信息安全指南(41)
10.银行的废纸和旧硬盘如何处理?(41)
11.病毒中心称:电子银行硬件加密被攻破(39)
12.网上证券交易的安全保障(30)
13.PCI-DSS全套中文(30)
14.PCI标准及其应用的现状分析(29)
15.金融信息安全专业人士沙龙(上海站)即将启动(28)

最新话题
©2003 华安信达(China CISSP)计算机系统安全咨询网