摘要
本发明提供了一种针对密码保护的数据库安全检测方法及系统,涉及密码检测技术领域和数据安全技术领域;本发明通过收集数据库采用的技术资料,并分别执行数据流安全测试、日志记录检测和密码更新检测;在测试或检测未通过时,输出警告和对应的不安全信息;其中,数据流安全测试包括安全认证安全检测、通信安全检测、数据存储和读取安全检测、数据标签安全检测和密码检测;本发明专门针对基于密码技术对数据库进行保护的安全性检测,并深度融入数据库的各个安全环节,通过该项检测填补了现有数据库安全保护技术中密码保护机制检测的空白,为高安全性要求的数据系统提供了可靠的安全检测方法和检测系统,相较于现有的口令类测试更具有安全性证明能力,并且能扩展到其他使用密码保护的对数据进行统一管理和使用的系统中。
技术关键词
密码保护
完整性保护
密码技术
数字签名机制
密码杂凑算法
公钥密码算法
对称密码算法
消息鉴别码
资料
认证机制
数据标签
数据库产品
数据库安全
数据加密保护
日志记录功能