当前位置:网站首页>金仓数据库KingbaseES安全指南--2.1. 关于数据库安全威胁
金仓数据库KingbaseES安全指南--2.1. 关于数据库安全威胁
2022-07-21 19:04:00 【沉舟侧畔千帆过_】
STRIDE是微软开发的用于威胁建模的一套方法论,通过此方法可识别可能影响应用程序的威胁、攻击和漏洞,进而设计对应的预防对策。STRIDE 威胁代表六种安全威胁:身份仿冒(Spoofing)、篡改(Tampering)、抵赖(Repudiation)、信息泄露(Information Disclosure)、拒绝服务(Denial of Service)、权限提升(Elevation of Privilege)。
身份仿冒(Spoofing)
非法访问并使用其他用户的身份验证信息,例如用户和密码。
篡改(Tampering)
恶意修改未经授权数据或者代码。例如,通过网络抓包或者某种途径修改某个请求包,而服务端没有进行进一步的防范措施,使得篡改的请求包提交成功。
抵赖(Repudiation)
用户执行某些非法操作,但他人没有任何方式证明操作和用户相关联。例如,用户在缺乏追踪的系统中,执行被系统禁止的非法操作。
信息泄露(Information Disclosure)
将信息暴露给未授权用户。例如,通过某些非法途径获取未经加密的敏感信息,例如用户密码。
拒绝服务(Denial of Service)
拒绝向有效用户提供服务。例如,我通过拒绝服务攻击,使得其他正常用户无法使用产品的相关服务功能。
权限提升(Elevation of Privilege)
通过非授权方式获得更高权限,从而有足够的权限来破坏系统。例如,我试图用管理员的权限进行业务操作。
边栏推荐
- Understanding of web standards and W3C?
- Wallpaper background wall / avatar / dynamic wallpaper applet source code - support user submissions - with some collection functions + building tutorials
- Smart phone antenna tuning
- Memorize these interview questions, and you will be half successful in any technical aspect
- Is it safe for Huatai Securities to open an account in 2020? Is it a regular securities firm
- Lihuadaiyu music player 3.91 source code is open source (add background music to the website)
- How many months did you write your first SCI? (Part II)
- Parent element visibility:hidden; Set visibility:visible for child elements. Are child elements displayed
- HCIP(9)
- 使用cpolar建立一个商业网站(3)
猜你喜欢
视频剪辑调色软件 DaVinci Resolve 18 正式版发布
Energy principle and variational method note 06: variational problems of higher-order derivatives (including higher-order derivatives of functions)
Std:: thread combined with class object
公司新来一个同事,把 Typora 玩得炉火纯青!太强悍了
Unity C: use this keyword to expand class functions
Hd06-asemi patch rectifier bridge hd06
他51岁,给卫星写代码:彪悍的人生,从来不怕晚
使用cpolar建立一个商业网站(3)
Explanation of fast SCNN and implementation using tensorflow 2.0
Some visualization methods of CNN
随机推荐
Collection (properties)
软件测试过程的持续改进
QUuid
启动,关闭,查看MySQL服务(Linux)
day02-2
视频剪辑调色软件 DaVinci Resolve 18 正式版发布
2022 第三方宝塔面板 btcloud PHP源码
嵌入式总线与通信
Recommend the source code of the finished live broadcast, and set the system date, time and time zone
能量原理与变分法笔记04:自然边界条件
Baidu PaddlePaddle easydl x wesken: see how to install the "eye of AI" in bearing quality inspection
Is it safe for Huatai Securities to open an account in 2020? Is it a regular securities firm
[Arduino] raspberry pie rp2040 on-board ws2812 lamp transformation effect and breathing lamp effect example
Online XML to CSV tool
他51岁,给卫星写代码:彪悍的人生,从来不怕晚
Execution failed for task ‘:app:kaptDevDebugKotlin‘.
In only 3 hours, how to use AI to do scene mapping and complete scene production? AI creation workflow exploration
OSPF 综合实验
【Cicadaplayer】vs2019(V142) X64 FFMEPG : error C2169: “lrintf”: 内部函数,不能定义
Some visualization methods of CNN