SQL Server 2000三级测评指南:安全策略与口令管理
版权申诉
5星 · 超过95%的资源 133 浏览量
更新于2024-09-08
3
收藏 120KB DOC 举报
本篇文档是关于SQL Server 2000的三级等保测评指导书,主要针对操作系统和数据库系统的安全性进行评估。测评内容涉及以下几个方面:
1. 操作系统和数据库管理系统用户身份管理:
- 测评实施时,检查sa账户的初始口令是否符合复杂度要求,即不是常见密码,并且确保没有空口令用户。SQL Server 2000虽然不提供强制口令复杂性的技术手段,但建议通过管理手段设定复杂规则,如至少包含字母、数字和混合,长度不少于8位。
- 检查数据库系统中登录失败处理功能是否启用,例如限制非法登录次数、自动退出等,以防止非法访问。
2. 登录失败处理和口令管理:
- 通过访谈系统管理员了解是否采用第三方工具来监控和处理登录失败情况,如果没有,可能会影响系统的安全性。
- 评估口令的管理要求,包括长度、复杂性和定期更换周期。
3. 远程管理与鉴别信息保护:
- 如果服务器支持远程管理,需确认已采取必要措施防止鉴别信息在网络传输中被窃听,例如通过SSL加密传输,确保数据的安全性。
4. 账户权限管理:
- 检查是否存在多人共用同一账号的现象,这是不符合最佳实践的,每个用户应拥有独立的账号权限。
此文档旨在指导如何根据等级保护三级测评标准,对SQL Server 2000数据库进行详细的系统安全审查,确保其符合信息安全管理体系的要求。测评人员需要依据这些指南进行操作,以确保数据库系统的高可用性、完整性和保密性。
2021-11-07 上传
811 浏览量
111 浏览量
信息安全与企业管理
- 粉丝: 375
最新资源
- 中国移动CMPP2.0短消息网关开发接口详尽教程
- 软件开发项目经费概算与工作量估算指南
- B2C网上购物系统设计与实现:毕业论文解析
- 从 EJB 2.1 迁移到 EJB 3.0 的实践指南
- 数字化数控直流稳压电源设计与关键技术
- GDI+ SDK参考指南:翻译版
- 美新半导体加速度传感器提升消费电子体验:五大应用解析
- MATLAB数理统计工具箱详解:参数估计与分布函数
- InfoQ中文版《深入浅出Struts2》免费在线阅读
- Oracle EBS 11i 应用模块深度解析
- Spring Framework 1.2 中文参考手册:轻量级容器解析
- 探索函数编程:Haskell语言深度解析
- 软件质量保证规范:重要软件开发的关键步骤
- 模拟纯页式存储管理系统:4道作业,位视图法管理空闲页面
- 中国电信EPON设备技术规范:互通性与QoS强化
- 伟福WAVE仿真器与调试软件使用全面指南