【问题标题】:Is it more secure to store using a database or a file?使用数据库或文件存储更安全吗?
【发布时间】:2009-03-24 21:16:12
【问题描述】:

这个问题来自What are good programming practices to prevent malware in standalone applications?的分解

这个问题与恶意软件通过感染程序读取/写入的数据文件动态进入程序有关。

要求数据存储在数据库中并且只使用服务调用,在访问程序数据时不直接进行文件操作是否更安全?假设您的程序在运行时加载了许多图像、数字数据表或文本信息。假设这是在程序加载并初始化到可以进行服务调用之后。

感染文件或数据库更容易吗?

【问题讨论】:

    标签: database security file-io malware


    【解决方案1】:

    感染用户空间 API 比感染内核空间 API 更容易。

    换句话说,如果您不能信任您用来读取数据的服务,那么这一点就没有实际意义。

    【讨论】:

      【解决方案2】:

      我会说它是安全定义的函数(读取预防、写入预防等)以及谁可能具有访问权限以及风险有多大。

      您控制的实体通常可能比将控制权交给外部实体“更安全” - 但不一定。

      通常没有什么是容易指定 wrt 安全性的,因为它始终是风险与成本的权衡。

      【讨论】:

        猜你喜欢
        • 2011-01-01
        • 2011-02-10
        • 2012-10-18
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-06-13
        • 2012-06-05
        • 1970-01-01
        相关资源
        最近更新 更多