none
SQL SERVER 2008 支持设置敏感标记吗? RRS feed

  • 问题

  • SQL SERVER 2008 支持设置敏感标记吗?或者哪个版本才支持?

    现在国内好多网络安全等级保护都要求 :

    建议数据库管理系统应对重要信息资源设置敏感标记,主机不支持敏感标记的,应在系统级生成敏感标记,使系统整体支持强制访问控制机制


    2018年9月26日 4:20

全部回复

  • 这个还是你业务系统控制的,和数据库是那种无关的;

    比如你标记某条记录是机密,那么只有机密的权限的人才能访问;这个机密标记可以理解为一个字段属性,这样就知道这个东西和数据库本身是那种无关了哈;还是应用系统要有相应的控制,否则标记也无意义;


    family as water

    2018年9月26日 7:46
  • 这里敏感标记的含义不明确。

    如果是不许没权限的用户读,如果是全表,设置表的权限,如果是部分行,SQL Server 2016支持行级权限。SQL Server 2008也可以使用加密来达到部分行不许读的效果。

    如果是用户读了要记录,SQL Server 2008支持读审计


    想不想时已是想,不如不想都不想。

    2018年9月27日 3:23
    版主
  • 我感觉楼主对DB的理解有代沟

    楼下回答跟楼主所想的也有代沟

    在DB上以权限管控,在APP上以加密方式管控


    SQL Server 2016 ~ 2000 性能优化、方案设计 QQ:315054403 田园嘉兴

    2018年9月30日 1:09