Alkalmazások biztonsága

JDBC-illesztőprogram letöltése

Amikor a Microsoft JDBC-illesztőprogramot használja az SQL Serverhez, fontos óvintézkedéseket tenni az alkalmazás biztonsága érdekében. Az alábbi szakaszok az alkalmazás biztonságossá tételéhez szükséges lépésekről nyújtanak tájékoztatást.

Java-szabályzatengedélyek használata

Ha a Microsoft JDBC-illesztőprogramot használja az SQL Serverhez, fontos megadnia a szükséges Java-házirend-engedélyeket, amelyekre a JDBC-illesztőprogramnak szüksége van. A Java Runtime Environment (JRE) széles körű biztonsági modellt biztosít. Ez a modell futásidőben is használható annak meghatározására, hogy egy szál rendelkezik-e hozzáféréssel egy erőforráshoz. A biztonsági házirendfájlok szabályozhatják ezt a hozzáférést. A szabályzatfájlokat maguk a telepítő és a tároló sysadminja kezeli. A cikkben felsorolt engedélyek befolyásolják a JDBC-illesztőprogram működését.

A szabályzatfájl egy tipikus engedélye a következőhöz hasonlóan néz ki.

// Example policy file entry.
grant [signedBy <signer>,] [codeBase <code source>] {
   permission  <class>  [<name> [, <action list>]];
};

Az alábbi kódbázist a JDBC-illesztő kódbázisára kell korlátozni, hogy a lehető legkevesebb jogosultságot adja meg.

grant codeBase "file:/install_dir/lib/-" {

// Grant access to data source.
permission java.util.PropertyPermission "java.naming.*", "read,write";

// Specify which hosts can be connected to.
permission java.net.socketPermission "host:port", "connect";

// Logger permission to take advantage of logging.
permission java.util.logging.LoggingPermission;

// Grant listen/connect/accept permissions to the driver if
// connecting to a named instance as the client driver.
// This connects to a udp service and listens for a response.
permission java.net.SocketPermission "*", "listen, connect, accept";
};

Megjegyzés:

A "file:/install_dir/lib/-" kód a JDBC-illesztőprogram telepítési könyvtárára utal.

Kiszolgálói kommunikáció védelme

Ha a JDBC-illesztővel kommunikál egy SQL Server-adatbázissal, fontos, hogy biztonságossá tegye a kommunikációs csatornát. A csatornát biztonságossá teheti az Internet Protocol Security (IPSEC) vagy a Transport Layer Security (TLS) használatával, amelyet korábban SSL-nek (Secure Sockets Layer) is neveznek, vagy mindkettőt használhatja.

A TLS-támogatás az IPSEC mellett további védelmi szintet is biztosít. A TLS használatával kapcsolatos további információkért lásd: Titkosítás használata.

Lásd még

JDBC-illesztőalkalmazások védelme