sql-server – 什么被认为对sql server安全性更安全
在SQL Server 2005/2008上设置安全性时.什么是更安全的选项? >仅限Windows身份验证模式 是否许多桌面客户端(胖客户端)访问服务器或者少数Web服务器将访问它是否重要? 编辑 为什么它更安全?使用Windows身份验证意味着我们可以避免将连接字符串放在配置文件中,这是一个加号. Windows身份验证还允许我们根据他们的NT凭据来控制谁获得访问权限,当客户端直接连接到服务器时,我认为这是理想的. 然而,我总是想知道的一件事是,当所有客户端都通过代理(例如Web服务)时,NT身份验证是多么有用. 解决方法Windows身份验证被认为更安全.原因如下:>您可以使用Kerberos身份验证. Kerberos协议有一个时间戳,可以防止重放攻击.它还允许客户端使用受信任的第三方验证服务器的身份(在Active Directory的实现中,这是DC). 对于您从Web服务拥有单个帐户的位置,您仍具有上面列出的所有相同优势. (编辑:焦作站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |