今年年末,微軟將會為SQL 2005數據庫增添一些改善安全的工具。
它們包括了代碼檢測工具PRefix和Prefast,兩者都是由微軟實驗室制作的,能夠自動檢測常見漏洞,如內存溢出。Prefix負責檢測數據庫建立前的代碼,而Prefast則負責檢測編譯后的代碼。
微軟歐洲首席安全顧問Detlef Echert表示,這是一項培養平臺開發者安全意識的策略。當系統設計沒有口令保護功能時,默認選項的安全顯得尤為重要。開發者若要編寫不安全的代碼,必須通過數個步驟才能成功。
另一項安全增強功能是支持更多的加密協議,它可以對特定領域而不是整個數據庫進行加密。Echert認為,這項功能特別適用于醫療系統,因為不同的用戶應該享有不同的使用權限。
新聞熱點
疑難解答