SlideShare ist ein Scribd-Unternehmen logo
1 von 2
Nghiên cứu bảo mật cơ sở dữ liệu trong SQL Server 2008
Thành viên nhóm:

Hoàng Phương An
Lê Bá Khánh Trình
Trương Hồng Thanh

Chương I. Các vấn đề về an toàn dữ liệu trong SQL Server 2008
1.1. An toàn ở cấp độ người dùng
1.1.1. Lựa chọn phương pháp xác thực của Windows và SQL Server
1.1.2. Tạo các tài khoản đăng nhập
1.1.3. Giới hạn các quyền Admin của tài khoản SA
1.1.4. Sử dụng các vai trò Server đã được cố định
1.1.5. Tạo và sử dụng các vai trò Server được người dùng định nghĩa
1.1.6. Tạo người dùng cơ sở dữ liệu và ánh xạ tới thông tin đăng nhập
1.1.7. Ngăn chặn thông tin đăng nhập và người dùng xem cơ sở dữ liệu
1.2. Bảo vệ dữ liệu mức phân quyền truy cập
1.2.1. Quyền của người dùng
1.2.2. Gán các quyền mức cột
1.2.3. Quản lý quyền sở hữu đối tượng
1.2.4. Bảo vệ dữ liệu thông qua View và Procedure
1.2.5. Cấu hình an toàn Cross-Database
1.3. Bảo vệ dữ liệu bằng phương pháp mã hóa
1.3.1. Mã hóa dữ liệu trong suốt (Transparent Data Encryption - TDE)
1.3.2. Mã hóa mức cột
1.3.3. Mã hóa và giải mã dữ liệu với .Net Framework
1.3.4. Mã hóa hệ thống tập tin (Encrypting File Systems - EFS)
1.3.5. Bitlocker
Chương II. Mã hóa dữ liệu trong SQL Server 2008
2.1. Khóa và kiến trúc phân cấp khóa trong SQL Server 2008
2.2. Tạo và sử dụng khóa trong SQL Server 2008
2.2.1. Khóa chủ dịch vụ (Service Master Key - SMK)
2.2.2. Khóa chủ cơ sở dữ liệu (Database Master Key - DMK)
2.2.3. Tạo và sử dụng khóa đối xứng
2.2.4. Tạo và sử dụng khóa bất đối xứng
2.3. Quá trình thực hiện mã hóa dữ liệu
2.3.1. Mã hóa dữ liệu với các khóa đối xứng
2.3.2. Mã hóa dữ liệu với các khóa bất đối xứng
2.4. Mã hóa dữ liệu trong suốt TDE
Chương III. Ứng dụng vào mã hóa dữ liệu
3.1. Mã hóa dữ liệu mức cột
3.2. Mã hóa dữ liệu trong suốt TDE
Kết luận
Tài liệu tham khảo
-

Do tính chất tương đồng giữa SQL Server 2012 với SQL Server 2008 nên chúng ta
có thể tham khảo tài liệu SQL Server 2012 Sercerity Cookbook.
Tài liệu trên Internet

Chữ ký, họ tên của giáo viên hướng dẫn

Weitere ähnliche Inhalte

Ähnlich wie đề Cương2 (1)

đề Cương chi tiết
đề Cương chi tiếtđề Cương chi tiết
đề Cương chi tiếtNguyễn Long
 
De cuong sqlserver
De cuong sqlserverDe cuong sqlserver
De cuong sqlservertri vo minh
 
Domain Driven Design và Event Driven Architecture
Domain Driven Design và Event Driven Architecture Domain Driven Design và Event Driven Architecture
Domain Driven Design và Event Driven Architecture IT Expert Club
 
Giao trinh an toan bao mat thong tin
Giao trinh an toan bao mat thong tinGiao trinh an toan bao mat thong tin
Giao trinh an toan bao mat thong tinLê Thị Minh Châu
 
1 giới thiệu-cài đặt oracle
1 giới thiệu-cài đặt oracle1 giới thiệu-cài đặt oracle
1 giới thiệu-cài đặt oraclehoangdinhhanh88
 
My sql.storage engine
My sql.storage engineMy sql.storage engine
My sql.storage engineLê Nhân
 
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPTBài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPTMasterCode.vn
 
Bảo mật ứng dụng ASP.NET
Bảo mật ứng dụng ASP.NETBảo mật ứng dụng ASP.NET
Bảo mật ứng dụng ASP.NETHUST
 
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...bookbooming1
 
Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)
Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)
Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)KhanhPham
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳNguyễn Vân
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳThu Hien
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳTai Ly
 
1.+tai+lieu+thiet+ke
1.+tai+lieu+thiet+ke1.+tai+lieu+thiet+ke
1.+tai+lieu+thiet+keLinh Hoang
 
De cuong chi tiet hoc phan oracle
De cuong chi tiet hoc phan oracleDe cuong chi tiet hoc phan oracle
De cuong chi tiet hoc phan oraclephamminhthuanfuny
 

Ähnlich wie đề Cương2 (1) (20)

đề Cương chi tiết
đề Cương chi tiếtđề Cương chi tiết
đề Cương chi tiết
 
De cuong sqlserver
De cuong sqlserverDe cuong sqlserver
De cuong sqlserver
 
Quản trị mạng _Chương 1-2-3
Quản trị mạng _Chương 1-2-3Quản trị mạng _Chương 1-2-3
Quản trị mạng _Chương 1-2-3
 
Bai giang he qtdl
Bai giang he qtdlBai giang he qtdl
Bai giang he qtdl
 
Baocaothuctap
BaocaothuctapBaocaothuctap
Baocaothuctap
 
Domain Driven Design và Event Driven Architecture
Domain Driven Design và Event Driven Architecture Domain Driven Design và Event Driven Architecture
Domain Driven Design và Event Driven Architecture
 
Giao trinh an toan bao mat thong tin
Giao trinh an toan bao mat thong tinGiao trinh an toan bao mat thong tin
Giao trinh an toan bao mat thong tin
 
1 giới thiệu-cài đặt oracle
1 giới thiệu-cài đặt oracle1 giới thiệu-cài đặt oracle
1 giới thiệu-cài đặt oracle
 
My sql.storage engine
My sql.storage engineMy sql.storage engine
My sql.storage engine
 
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPTBài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
 
Bảo mật ứng dụng ASP.NET
Bảo mật ứng dụng ASP.NETBảo mật ứng dụng ASP.NET
Bảo mật ứng dụng ASP.NET
 
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
A4 xay dung va quan tri moi truong mang doanh nghiep 5 8 (25-10-07)[bookboomi...
 
Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)
Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)
Tai lieu PHP nang cao - Sử dụng Session và Cookie trong php (CH003 Bài 7)
 
Sof301 slide1
Sof301   slide1Sof301   slide1
Sof301 slide1
 
04 de cuong
04 de cuong04 de cuong
04 de cuong
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳ
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳ
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳ
 
1.+tai+lieu+thiet+ke
1.+tai+lieu+thiet+ke1.+tai+lieu+thiet+ke
1.+tai+lieu+thiet+ke
 
De cuong chi tiet hoc phan oracle
De cuong chi tiet hoc phan oracleDe cuong chi tiet hoc phan oracle
De cuong chi tiet hoc phan oracle
 

Mehr von Sai Lemovom

7. tìm hiểu hàm băm md5 và ứng dụng
7. tìm hiểu hàm băm md5 và ứng dụng7. tìm hiểu hàm băm md5 và ứng dụng
7. tìm hiểu hàm băm md5 và ứng dụngSai Lemovom
 
MATMA - Chuong3 thuat toan
MATMA - Chuong3 thuat toanMATMA - Chuong3 thuat toan
MATMA - Chuong3 thuat toanSai Lemovom
 
MATMA - 1.chuong4
MATMA - 1.chuong4MATMA - 1.chuong4
MATMA - 1.chuong4Sai Lemovom
 
MATMA - Chuong4hambamxacthucchukiso
MATMA - Chuong4hambamxacthucchukisoMATMA - Chuong4hambamxacthucchukiso
MATMA - Chuong4hambamxacthucchukisoSai Lemovom
 
MATMA - Chuong3 l tso
MATMA - Chuong3 l tsoMATMA - Chuong3 l tso
MATMA - Chuong3 l tsoSai Lemovom
 

Mehr von Sai Lemovom (8)

7. tìm hiểu hàm băm md5 và ứng dụng
7. tìm hiểu hàm băm md5 và ứng dụng7. tìm hiểu hàm băm md5 và ứng dụng
7. tìm hiểu hàm băm md5 và ứng dụng
 
Ma hoa voi khoa
Ma hoa voi khoaMa hoa voi khoa
Ma hoa voi khoa
 
MATMA - Chuong3 thuat toan
MATMA - Chuong3 thuat toanMATMA - Chuong3 thuat toan
MATMA - Chuong3 thuat toan
 
MATMA - 1.chuong4
MATMA - 1.chuong4MATMA - 1.chuong4
MATMA - 1.chuong4
 
MATMA - Chuong4hambamxacthucchukiso
MATMA - Chuong4hambamxacthucchukisoMATMA - Chuong4hambamxacthucchukiso
MATMA - Chuong4hambamxacthucchukiso
 
MATMA - Chuong3 l tso
MATMA - Chuong3 l tsoMATMA - Chuong3 l tso
MATMA - Chuong3 l tso
 
MATMA - Chuong2
MATMA - Chuong2MATMA - Chuong2
MATMA - Chuong2
 
MATMAT- Chuong1
MATMAT- Chuong1MATMAT- Chuong1
MATMAT- Chuong1
 

đề Cương2 (1)

  • 1. Nghiên cứu bảo mật cơ sở dữ liệu trong SQL Server 2008 Thành viên nhóm: Hoàng Phương An Lê Bá Khánh Trình Trương Hồng Thanh Chương I. Các vấn đề về an toàn dữ liệu trong SQL Server 2008 1.1. An toàn ở cấp độ người dùng 1.1.1. Lựa chọn phương pháp xác thực của Windows và SQL Server 1.1.2. Tạo các tài khoản đăng nhập 1.1.3. Giới hạn các quyền Admin của tài khoản SA 1.1.4. Sử dụng các vai trò Server đã được cố định 1.1.5. Tạo và sử dụng các vai trò Server được người dùng định nghĩa 1.1.6. Tạo người dùng cơ sở dữ liệu và ánh xạ tới thông tin đăng nhập 1.1.7. Ngăn chặn thông tin đăng nhập và người dùng xem cơ sở dữ liệu 1.2. Bảo vệ dữ liệu mức phân quyền truy cập 1.2.1. Quyền của người dùng 1.2.2. Gán các quyền mức cột 1.2.3. Quản lý quyền sở hữu đối tượng 1.2.4. Bảo vệ dữ liệu thông qua View và Procedure 1.2.5. Cấu hình an toàn Cross-Database 1.3. Bảo vệ dữ liệu bằng phương pháp mã hóa 1.3.1. Mã hóa dữ liệu trong suốt (Transparent Data Encryption - TDE) 1.3.2. Mã hóa mức cột 1.3.3. Mã hóa và giải mã dữ liệu với .Net Framework 1.3.4. Mã hóa hệ thống tập tin (Encrypting File Systems - EFS) 1.3.5. Bitlocker Chương II. Mã hóa dữ liệu trong SQL Server 2008 2.1. Khóa và kiến trúc phân cấp khóa trong SQL Server 2008 2.2. Tạo và sử dụng khóa trong SQL Server 2008 2.2.1. Khóa chủ dịch vụ (Service Master Key - SMK) 2.2.2. Khóa chủ cơ sở dữ liệu (Database Master Key - DMK) 2.2.3. Tạo và sử dụng khóa đối xứng 2.2.4. Tạo và sử dụng khóa bất đối xứng
  • 2. 2.3. Quá trình thực hiện mã hóa dữ liệu 2.3.1. Mã hóa dữ liệu với các khóa đối xứng 2.3.2. Mã hóa dữ liệu với các khóa bất đối xứng 2.4. Mã hóa dữ liệu trong suốt TDE Chương III. Ứng dụng vào mã hóa dữ liệu 3.1. Mã hóa dữ liệu mức cột 3.2. Mã hóa dữ liệu trong suốt TDE Kết luận Tài liệu tham khảo - Do tính chất tương đồng giữa SQL Server 2012 với SQL Server 2008 nên chúng ta có thể tham khảo tài liệu SQL Server 2012 Sercerity Cookbook. Tài liệu trên Internet Chữ ký, họ tên của giáo viên hướng dẫn