針對(duì)有意和無(wú)意的損害行為,GaussDB主要有以下幾個(gè)安全防御措施:
1. 通過(guò)訪問(wèn)控制和SSL連接形成第一道防御,防止客戶端仿冒、信息泄露及交互消息的篡改。
2. 通過(guò)用戶權(quán)限管理形成第二道防御,主要對(duì) 數(shù)據(jù)庫(kù) 服務(wù)器進(jìn)行加固,防止權(quán)限提升等風(fēng)險(xiǎn)。
3. 通過(guò)安全審計(jì)管理形成第三道防御,對(duì)數(shù)據(jù)庫(kù)所有操作做到有跡可查。
另外,GaussDB還支持防DOS攻擊,防止客戶端惡意,占用服務(wù)端會(huì)話資源。如果一個(gè)連接在設(shè)置的鑒權(quán)時(shí)間內(nèi)不進(jìn)行鑒權(quán),服務(wù)端將強(qiáng)制斷開該連接,釋放其占用的會(huì)話資源,避免惡意TCP鏈接導(dǎo)致的連接會(huì)話耗盡。該設(shè)置可有效防止DOS攻擊。