
数据库服务器中目前主要存储ERP系统业务数据,后续还需要存储企业网站相关数据,当前ERP系统的用户认证方式包含口令认证方式,相应的用户权限和口令也存储在数据库二维表中。针对上述实际情况,参与测试的李工认为在对数据库权限进行测试时,除数据库账号保护及权限设置相关的常规测试外,还必须对敏感数据加密保护及对数据库访问方式进行相应测试。请用200字以内文字,对敏感数据加密保护和数据库访问方式两个方面的测试内容进行简要说明。
刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

本题主要考查对数据库安全防护的测试内容理解。根据题目描述,ERP系统的用户权限和口令存储在数据库中,因此需要测试敏感数据是否加密保护。同时,由于数据库还需要存储其他系统业务数据,因此数据库访问方式的测试也非常重要。
在敏感数据的加密保护方面,需要测试数据库是否采用了加密算法对用户权限和口令等敏感数据进行加密处理,以确保数据在存储和传输过程中的安全性。
在数据库访问方式的测试中,需要测试数据库的权限管理是否健全,是否采用专用用户账号访问数据库,以避免使用超级用户或默认密码等不安全的方式进行数据库访问。同时,还需要检查代码中是否存在使用不安全的方式进行数据库访问的情况,如直接拼接SQL语句等,以确保数据库的安全访问。
本文链接:某企业最近上线了ERP系统,该系统运行的网络环境如图所示。企业信息中心目前拟对该系统相关安全防护体系
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
