我的詩情:如何確保其他方式的數據庫流量,也就是說,從客戶端到服務器
我試圖開發一種將查詢不同的數據庫服務。
要清除上面的語句了:
我使用最廣泛的意義這個詞的服務:一個sofware組件,將提供一定的參考價值的數據庫所有者。
這些數據庫將不受我的控制,因爲它們將屬於不同的公司。他們不會事先知道,並且需要支持多個供應商:Oracle,MS(SQL Server),MySql,PostgreSQL。此外,將支持OLE DB和ODBC連接。
問題:數據庫憑據和整體交通的安全是一個大問題,但是配置工作至少應減少。理想情況下,應該在服務實現中以編程方式解決所有安全問題,並且除了提供有效的連接字符串之外,不需要數據庫所有者的配置工作。
通常,數據庫SSL支持是通過服務器證書完成的,我想避免這種情況,因爲這對客戶端(數據庫所有者)來說很麻煩。 我一直在研究如何做到這一點無濟於事。希望這可以通過openssl,SSPI,客戶端SSL證書或任何形式的隧道來完成;或者可能僅僅是不可能的。一些建議將會大大提高。
非常感謝,Rook。我關心的是如何訪問和查詢不屬於我的數據庫。他們的內部安全不是我的責任,但我必須保證我的服務能夠以安全的方式訪問和查詢他們的dbms,避免竊聽。 – 2011-02-15 17:19:21
@Vicente阿爾馬格羅,這是一個令人難以置信的簡單的問題,你已經回答了,並不適合所以。下次你應該問serverfault。 – rook 2011-02-15 17:20:45