針對有意和無意的損害行為,GaussDB主要有以下幾個(gè)安全防御措施:
1. 通過訪問控制和SSL連接形成第一道防御,防止客戶端仿冒、信息泄露及交互消息的篡改。
2. 通過用戶權(quán)限管理形成第二道防御,主要對 數(shù)據(jù)庫 服務(wù)器進(jìn)行加固,防止權(quán)限提升等風(fēng)險(xiǎn)。
3. 通過安全審計(jì)管理形成第三道防御,對數(shù)據(jù)庫所有操作做到有跡可查。
另外,GaussDB還支持防DOS攻擊,防止客戶端惡意,占用服務(wù)端會話資源。如果一個(gè)連接在設(shè)置的鑒權(quán)時(shí)間內(nèi)不進(jìn)行鑒權(quán),服務(wù)端將強(qiáng)制斷開該連接,釋放其占用的會話資源,避免惡意TCP鏈接導(dǎo)致的連接會話耗盡。該設(shè)置可有效防止DOS攻擊。