中国移动MSSQL数据库安全配置规范.doc
《中国移动MSSQL数据库安全配置规范.doc》由会员分享,可在线阅读,更多相关《中国移动MSSQL数据库安全配置规范.doc(12页珍藏版)》请在三一办公上搜索。
1、中国移动MS SQL Server数据库安全配置规范Specification for MS SQL Server Database Configuration Used in China Mobile中国移动通信集团公司网络部XXXX-XX-XX实施XXXX-XX-XX发布版本:1.0.0目 录1概述41.1适用范围41.2内部适用性说明41.3外部引用说明51.4术语和定义51.5符号和缩略语52MS SQL SERVER安全配置要求62.1账号62.2口令82.3日志92.4其他10前 言为了贯彻安全三同步的要求,在设备选型、入网测试、工程验收以及运行维护等环节,明确并落实安全功能和配置
2、要求。有限公司组织部分省公司编制了中国移动设备安全功能和配置系列规范。本系列规范可作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据模板等文档的依据。本规范是该系列规范之一,明确了中国移动各类型设备所需满足的通用安全功能和配置要求,并作为本系列其他规范的编制基础。本标准起草单位:中国移动通信有限公司网络部、中国移动通信集团四川分公司。本标准解释单位:同提出单位本标准主要起草人:刘羿、张岍山、周智、曹一生、陈敏时。1 概述1.1 适用范围本规范适用于中国移动通信网、业务系统和支撑系统的MS SQL SERVER数据库。本规范明确了MS SQL SERVER数据库安全配置方面的基本要求。
3、1.2 内部适用性说明本规范是在中国移动设备通用设备安全功能和配置规范(以下简称通用规范)各项设备配置要求的基础上,提出的MS SQL SERVER数据库安全配置规范。以下分项列出本规范对通用规范设备配置要求的修订情况。编号采纳意见补充说明安全要求-设备-通用-配置-1-可选完全采纳安全要求-设备-MS SQL SERVER-配置-1 安全要求-设备-通用-配置-2-可选完全采纳安全要求-设备-MS SQL SERVER-配置-2-可选安全要求-设备-通用-配置-3-可选完全采纳安全要求-设备-MS SQL SERVER-配置-3安全要求-设备-通用-配置-4完全采纳安全要求-设备-MS SQ
4、L SERVER-配置-4-可选安全要求-设备-通用-配置-5不采纳系统不支持安全要求-设备-通用-配置-6-可选完全采纳安全要求-设备-MS SQL SERVER-配置-6-可选安全要求-设备-通用-配置-7-可选不采纳系统不支持安全要求-设备-通用-配置-8-可选不采纳系统不支持安全要求-设备-通用-配置-9-可选不采纳系统不支持安全要求-设备-通用-配置-10-可选不采纳安全要求-设备-MS SQL SERVER-配置-7安全要求-设备-通用-配置-11-可选不采纳系统不支持安全要求-设备-通用-配置-12-可选不采纳系统不支持安全要求-设备-通用-配置-13-可选不采纳安全要求-设备-
5、MS SQL SERVER-配置-9-可选安全要求-设备-通用-配置-14-可选不采纳系统不支持安全要求-设备-通用-配置-15-可选完全采纳安全要求-设备-MS SQL SERVER-配置-10-可选安全要求-设备-通用-配置-16-可选完全采纳安全要求-设备-通用-配置-17-可选完全采纳安全要求-设备-通用-配置-18-可选完全采纳本规范新增的安全配置要求,如下:安全要求-设备-MS SQL SERVER-配置-1安全要求-设备-MS SQL SERVER-配置-2-可选安全要求-设备-MS SQL SERVER-配置-3安全要求-设备-MS SQL SERVER-配置-4-可选安全要求
6、-设备-MS SQL SERVER-配置-5-可选安全要求-设备-MS SQL SERVER-配置-6-可选安全要求-设备-MS SQL SERVER-配置-7安全要求-设备-MS SQL SERVER-配置-8-可选安全要求-设备-MS SQL SERVER-配置-9-可选安全要求-设备-MS SQL SERVER-配置-10-可选1.3 外部引用说明中国移动通用安全功能和配置规范1.4 术语和定义1.5 符号和缩略语简称英文描述中文描述企业管理器SQL Server Enterprise ManagerSQl Server数据库管理器查询分析器SQL Server AnalyzerSQl
7、Server数据查询分析器2 MS SQL SERVER安全配置要求本规范所指的设备为MS SQL SERVER数据库。本规范提出的安全配置要求,在未特别说明的情况下,均适用于MS SQL SERVER数据库。本规范从MS SQL SERVER数据库的认证授权功能、安全日志功能,和其他自身安全配置功能提出安全要求。2.1 账号MS SQL SERVER应提供账号管理及认证授权功能,并应满足以下各项要求。编号:安全要求-设备-MS SQL SERVER-配置-1 要求内容应按照用户分配账号,避免不同用户间共享账号。操作指南1、 参考配置操作sp_addlogin user_name_1,pass
8、word1sp_addlogin user_name_2,password2或在企业管理器中直接添加远程登陆用户建立角色,并给角色授权,把角色赋给不同的用户或修改用户属性中的角色和权限2、 补充操作说明1、user_name_1和user_name_1是两个不同的账号名称,可根据不同用户,取不同的名称;检测方法3、 判定条件不同名称的用户可以连接数据库4、 检测操作在查询分析器中用user_name_1/password1连接数据库成功5、补充说明编号:安全要求-设备-MS SQL SERVER-配置-2-可选要求内容应删除与数据库运行、维护等工作无关的账号。操作指南1、 参考配置操作SQL
9、SERVER企业管理器-安全性-登陆中删除无关帐号;SQL SERVER企业管理器-数据库-对应数据库-用户中删除无关帐号;2、 补充操作说明检测方法3、 判定条件首先删除不需要的用户,已删除数据库部能登陆使用4、 检测操作在MS SQL SERVER查询分析器的登陆界面中使用已删除帐号登陆5、补充说明 编号:安全要求-设备-MS SQL SERVER-配置-3要求内容在数据库权限配置能力内,根据用户的业务需要,配置其所需的最小权限。操作指南1、 参考配置操作a) 更改数据库属性,取消业务数据库帐号不需要的服务器角色;b) 更改数据库属性,取消业务数据库帐号不需要的“数据库访问许可”和“数据库
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 MSSQL 数据库 安全 配置 规范
链接地址:https://www.31ppt.com/p-2395195.html