Windows Server 2008之数据安全

来源 :网络与信息 | 被引量 : 0次 | 上传用户:hhhfff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数据安全是任何数据服务解决方案中的一个关键要求,而Windows Server 2008和SQL Server 2008结合起来,通过一个基于加密技术的强大集合提供了一个端对端数据保护。
  Windows Server 2008依靠内置的IP安全(IPSec)支持,通过网络连接提供加密数据转移。
  Windows Server 2008提供了一个增强的IPSec执行,这简化了配置和降低了管理费用。
  
  NTFS:
  
  NTFS是微软Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。
  
  为什么应用NTFS呢?
  
  压缩功能:包括压缩或解压缩驱动器、文件夹或者特定文件的功能。
  文件加密:它极大地增强了安全性。
  更好的伸缩性:划分NTFS 分区要比 FAT 分区大得多,当分区大小增加时,NTFS 的性能并不会降低,而在此情形下 FAT 的性能会降低。
  恢复磁盘活动的日志记录:它允许 NTFS 在断电或发生其他系统问题时尽快地恢复信息。
  安装域控制器和 Active Directory 需要使用 NTFS。
  远程存储:使可移动媒体(如磁带)更易访问,从而扩展了磁盘空间。
  磁盘配额:可用来监视和控制单个用户使用的磁盘空间量。
  Windows Server 2008,支持事务的NTFS,它可让NTFS文件系统中的所有操作控制在一个事务中,通过新的内核事务管理器,允许操作系统服务加入到一个事务中。
  Server 2008 FILESTREAM 数据类型使大型的二进制数据,像文档和图片等可以直接存储到一个NTFS文件系统中;文档和图片仍然是数据库的主要组成部分,并维护事务的一致性。
  FILESTREAM 使传统的由数据库管理的大型二进制数据可以作为单独的文件存储在数据库之外,它们可以通过使用一个NTFS流API进行访问。使用NTFS流API使普通文件操作可以有效地执行,同时提供所有丰富的数据库服务,包括安全和备份。
  事务的NTFS也能够和MS DTC(Distributed Transaction Center)通讯。如此,可以使应用程序由数据库调用组成,也包括文件系统的操作(比如文档管理系统)。该事务功能基于SMB 2.0(服务器消息模块)协议建立,因此可以将一个分布式的文件操作包含到一个事务中。
  
  TDE:
  
  SQL Server 2008中的透明数据加密(TDE),可以选择同SQL Server 2005中一样使用单元级的加密,或者是使用TDE进行完全数据库级加密,或者是由Windows提供的文件级加密。
  它旨在为整个数据库提供静态保护而不影响现有的应用程序。对数据库进行加密,传统上都会涉及复杂的应用程序改动,例如修改表schemas、删除函数和明显的性能下降。
  TDE简单地加密了所有东西,所有的数据类型、键、索引,等等这些可以完全使用而不必牺牲安全或泄漏磁盘上的信息。
  TDE是文件级的,它和两个Windows特性类似:文件加密系统(EFS)和驱动盘加密。
  TDE没有替代单元级加密、EFS或BitLocker。TDE适用于大量加密,它可以满足调整遵从性或公共数据安全标准。
  TDE在数据文件或备份文件会被访问和拷贝时保护数据。当对硬件安全模块的支持和它结合起来时,TDE就提供了一个有效的保护存储在桌上电脑中数据库里的数据的方法。此加密确保了当计算机丢失或被盗时,如果没有相应的安全硬件模块,就打不开数据库。为了更好地保护数据,Windows Server 2008提供了增强的Microsoft BitLocker驱动加密技术,可以使用它来加密计算机里所有的硬件磁盘。
  SQL Server 2008进一步扩展了这个能力,通过支持加密数据库连接,为数据在网络上传输时提供保护,而且还提供新的、强大的显示数据加密(TDE)功能。TDE加密数据库和备份文件中的数据而不必对访问这个数据的客户端应用程序做任何改动。
  
  小结:
  
  SQL Server 2008和Windows Server 2008结合在一起,提供了一个在安全、遵从性和高有效性方面非常引人注目的解决方案,通过一个强大的验证机制提供了一个安全的平台,这个验证机制将Windows验证和SQL Server集成在一起。
其他文献
为了方便日后浏览,有时候网友需要将电脑中已储存下来的多个文本文档合并成一个文档,以前操作时都是利用复制粘贴功能来完成,但这种方法使用起来比较繁琐,难道就没有更简便的法子吗?当然有了,其实利用WinRAR压缩软件便能轻松解决以上难题。  步骤1,首先选中需要合并的多个TXT文档,然后单击鼠标右键,在弹出的菜单中选中“WinRAR—添加到压缩文件”命令,这时会出现“压缩文件名和参数”窗口,在“常规”标
期刊
对于Windows操作系统的安全模式,经常使用电脑的朋友肯定不会感到陌生,安全模式是Windows用于修复操作系统错误的专用模式,是一种不加载任何驱动的最小系统环境,用安全模式启动电脑,可以方便用户排除问题,修复错误。  进入安全模式的方法是:启动计算机,在系统进入 Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放) ,在出现的启动选项菜单中,选择“Safe Mode”,
期刊
传言终于变成了现实,近日,360官网放出了360杀毒软件的介绍,并宣称要将免费进行到底:360杀毒软件也将实行安全卫士的发布形式——终身免费政策。以360安全卫士的成功经验,再加上奇虎这个后台撑腰,360杀毒软件的出现无疑会给整个杀毒软件市场带来不小的冲击。  笔者第一时间安装上了360杀毒软件使用了一下。    360杀毒的安装    360杀毒的安装与其他杀毒软件有些不同,首先我们要通过最新版
期刊
客观地说,与CPU、内存等其他部件相比,硬盘是PC中发展最慢的组件之一,在很多时候,系统性能不佳往往因为受制于硬盘性能的瓶颈。不过,随着SATA硬盘应用的日益普及,这一窘境稍有改善。与传统的IDE硬盘相比,SATA硬盘不仅更易于连接、安装,也带来了更佳的性能。   Windows Vista能够很好地支持SATA硬盘,同时,还提供了进一步提高硬盘性能的途径,那便是通过启用高级性能选项。   下面介
期刊
随着操作系统安装的时间越来越长,应用软件安装的越来越多,以及一些不正当的设置,将导致Windows系统越来越慢。一旦我们忍受不了系统的慢时,唯一的救星便是重新安装操作系统。但真的只有这样了吗?其实我们忘记了Windows中的另一个救星——帐户。   帐户,原本是Windows为多人使用同一台机器而开设的功能,不同的帐户有不同的配置文件,不同的帐户进入系统后所加载的服务和应用程序也是不一样的。但在实
期刊
在Win2000/XP下,最痛苦的是:当你想要打字时,却发现“右下角”的输入法图标不见了,为什么?一般的原因是,菜鸟有意无意地玩弄输入法设置时,取消了“启用任务栏上的指示器”前面的钩,当然也不完全是菜鸟的错,我就碰到不少系统默认状态是未被勾选的,一个不留神,就……想反悔,门都没有!   Win98中还可在控制面板中解决问题,可这对Win2000/XP来说,就大为不妙了,因为控制面板中根本就没有输入
期刊
假如Windows XP的系统文件被病毒或其它原因破坏了,我们可以从Windows XP的安装盘中恢复那些被破坏的文件。     具体方法     在Windows XP的安装盘中搜索被破坏的文件,需要注重的是,文件名的最后一个字符用底线“_”代替,例如:假如要搜索“Notepad.exe”,则需要用“Notepad.ex_”来进行搜索。     搜索需要的文件     搜索到了之后,打开命令行模
期刊
打开C:\Program Files\Internet Explorer文件夹,右击Iexplore.exe文件,选择“发送到→桌面快捷方式”,再右击桌面上新建的快捷方式,即可在后面添加参数,要注意的是,程序名和参数之间要用空格分开,如果有多个参数,则也必须将多个参数用空格分开。    1.给IE穿上一件免费防弹衣    在Iexplore.exe后面添加-nohome参数,这样双击此快捷方式则可
期刊
下面我就介绍指定自启动项目顺序的方法:  (1) 新建一个文件夹,例如“C:\Ordered Launch”,然后把“开始\所有程序\启动”文件夹下的所有快捷方式都剪切到这个文件夹下,再把你希望自启动的项目的快捷方式也放到这个文件夹里面。  (2) 在“运行”里面输入“Cmd”,打开控制台模式,然后把当前目录切换到“C:\Ordered Launch”。切换好目录之后,输入命令“DIR /B /S
期刊
对于崇尚个性的朋友来说,总喜欢玩出与众不同的东西,有没有对桌面上的鼠标进行改头换面的打算?有,请随我一起来,让你的鼠标呈现出新的形象。   以下操作均在WinXP操作系统中完成。首先,依次单击“开始→设置→控制面板”,双击打开“鼠标”选项,弹出“鼠标属性”窗口(图1),现在,让鼠标“改头换面”的各种设置就可以开始进行了。     1.松开鼠标也能拖动    如果要拖动文件或文件夹以改变其位置的话,
期刊