SlideShare a Scribd company logo
1 of 24
Download to read offline
‫امنیت‬ ‫بررسی‬SQL Server 2019Microsoft
‫ارائه‬‫درس‬ ‫کالسی‬‫امنیت‬‫تربیت‬ ‫دانشگاه‬ ‫داده‬ ‫پایگاه‬‫مدرس‬
‫دهندگان‬ ‫ارائه‬:
‫مولی‬ ‫مریم‬‫وردیخانی‬
‫رحیمی‬ ‫مرضیه‬
‫درس‬ ‫استاد‬:
‫نوگورانی‬ ‫دری‬ ‫صادق‬ ‫دکتر‬
‫اول‬ ‫نیمسال‬1400-1399
‫ماه‬ ‫دی‬99 1
‫فهرست‬
PROJECT
‫معرفی‬
‫ویژگی‬‫جدید‬ ‫نسخه‬ ‫های‬
‫حوزه‬‫امنیت‬ ‫های‬
‫رمزگذاری‬
‫هویت‬ ‫احراز‬
‫عملی‬ ‫بخش‬
2
‫معرفی‬
3
4
‫معرفی‬
•‫رابطه‬ ‫داده‬ ‫پایگاه‬ ‫مدیریت‬ ‫ابزار‬‫ای‬
•‫سال‬ ‫در‬ ‫بار‬ ‫اولین‬ ‫مایکروسافت‬ ‫توسط‬1989
•‫در‬ ‫پذیری‬ ‫آسیب‬ ‫میزان‬ ‫کمترین‬9‫سال‬‫طبق‬ ‫گذشته‬NVD[1]
•‫عامل‬ ‫سیستم‬ ‫اکثر‬ ‫از‬ ‫پشتیبانی‬‫ها‬
•‫زبان‬ ‫اکثر‬ ‫از‬ ‫پشتیبانی‬‫برنامه‬ ‫های‬‫نویسی‬
•‫از‬ ‫پشتیبانی‬docker‫و‬containter
[1] https://nvd.nist.gov/vuln/search
5
https://insights.stackoverflow.com/survey/2020#technology-databases-all-respondents4 6
6
‫معرفی‬
•‫پلتفرم‬ ‫از‬ ‫پشتیبانی‬‫مختلف‬ ‫های‬
https://www.microsoft.com/en-us/sql-server/sql-server-downloads
7
‫نسخه‬‫شده‬ ‫ارائه‬ ‫های‬
https://en.wikipedia.org/wiki/History_of_Microsoft_SQL_Server
‫ویرایش‬‫ها‬
enterprise standard web express developer
•‫ویرایش‬ ‫ترین‬ ‫کامل‬
•‫سازی‬ ‫مجازی‬
‫سطوح‬ ‫و‬ ‫نامحدود‬
‫سرویس‬ ‫باالی‬
•‫ب‬ ‫دیتابیس‬ ‫مدیریت‬‫ا‬
‫منابع‬ ‫حداقل‬IT
•‫ویرایش‬ ‫بین‬ ‫ما‬
express‫استاندارد‬ ‫و‬
•‫ویژگی‬ ‫دارای‬‫که‬ ‫هایی‬
‫شرکت‬‫میزبان‬ ‫های‬
‫خو‬ ‫مشتریان‬ ‫به‬ ‫وب‬‫د‬
‫می‬ ‫پیشنهاد‬‫دهند‬.
•‫رایگان‬ ‫ویرایش‬
•‫بر‬ ‫انتخاب‬ ‫بهترین‬‫ای‬
‫فروشنده‬‫نرم‬ ‫های‬‫افزار‬
‫توانای‬ ‫مشتریان‬ ‫که‬‫ی‬
‫را‬ ‫الیسنس‬ ‫خرید‬
‫ندارند‬.
•‫تمام‬ ‫دارای‬
‫ویژگی‬‫ویرایش‬ ‫های‬
Enterprise‫است‬.
‫تولید‬ ‫محیط‬ ‫در‬ ‫اما‬
‫نمی‬‫استفاده‬ ‫تواند‬
‫شود‬.
8
‫ویژگی‬‫های‬
‫جدید‬
9
•‫از‬ ‫پشتیبانی‬persistent memory
•‫کوئری‬ ‫هوشمند‬ ‫پردازش‬
•In-memory temp-DB
•‫آسیب‬ ‫ارزیابی‬‫پذیری‬
•‫از‬ ‫پشتیبانی‬UTF-8 encoding
•‫به‬ ‫مربوط‬ ‫های‬‫پروسه‬ ‫سرعت‬ ‫افزایش‬Database Recovery
10
‫ویژگی‬‫جدید‬ ‫های‬
•‫بهبود‬Always encrypted
•‫جلوگیری‬‫از‬‫نشت‬‫داده‬‫ها‬‫توسط‬SQL
injection
•‫بهبود‬SQL graph
11
‫داده‬‫خوشه‬ ‫و‬ ‫کالن‬ ‫های‬‫بندی‬
https://cloudblogs.microsoft.com/sqlserver/2018/09/25/introducing-microsoft-sql-server-2019-
big-data-clusters/
•‫از‬ ‫استفاده‬kubernetes‫سازی‬ ‫پیاده‬ ‫برای‬
‫سازی‬ ‫مجازی‬
‫در‬‫طی‬‫این‬‫فرآیند‬‫با‬‫استفاده‬‫از‬‫قابلیت‬
PolyBase‫سایر‬‫های‬‫بانک‬‫اطالعاتی‬‫نظیر‬
Oracle،MySQL،MongoDB‫و‬…‫را‬
‫توانیم‬‫می‬‫به‬SQL Server‫وصل‬‫کرده‬‫و‬‫از‬
‫های‬‫داده‬‫موجود‬‫در‬‫آن‬‫ها‬‫بهره‬‫برداری‬‫کنیم‬.‫توجه‬
‫داشته‬‫باشید‬‫که‬‫این‬‫ویژگی‬‫فراتر‬‫از‬Linked
Server‫بوده‬‫و‬‫سرعت‬‫مناسبی‬‫دارد‬.
12
https://cloudblogs.microsoft.com/sqlserver/2018/09/25/introducing-microsoft-sql-server-
2019-big-data-clusters/
‫داده‬ ‫بندی‬ ‫دسته‬‫ها‬
• discovery and
recommendations
• Labeling
• visibility
13
https://docs.microsoft.com/en-us/sql/relational-databases/security/sql-data-discovery-
and-classification?
‫امنیت‬
14
15
‫حوزه‬‫امنیت‬ ‫های‬
‫در‬ ‫امنیت‬ ‫برقراری‬SQL server‫حوزه‬ ‫شامل‬‫است‬ ‫زیر‬ ‫های‬:
•‫شبکه‬ ‫و‬ ‫پلتفرم‬
•‫هویت‬ ‫احراز‬
•‫اشیاء‬
•‫ها‬‫اپلیکیشن‬
‫پلتفرم‬
16
17
‫پلتفرم‬ ‫امنیت‬
•‫سخت‬ ‫و‬ ‫سرور‬ ‫فیزیکی‬ ‫امنیت‬‫افزار‬
•‫شبکه‬ ‫فیزیکی‬ ‫امنیت‬
•‫عامل‬ ‫سیستم‬ ‫امنیت‬
•‫فایل‬ ‫امنیت‬‫عامل‬ ‫سیستم‬ ‫های‬
‫هویت‬ ‫احراز‬
18
19
‫هویت‬ ‫احراز‬
1.‫ویندوز‬ ‫با‬ ‫هویت‬ ‫احراز‬
•‫پروتکل‬ ‫از‬ ‫استفاده‬Kerberos
•‫شده‬ ‫توصیه‬ ‫روش‬
2.‫و‬ ‫ویندوز‬ ‫ترکیبی‬ ‫مدل‬SQL server
‫الگین‬ ‫برای‬ ‫پسورد‬ ‫مشی‬ ‫خط‬ ‫سه‬:
•‫اتصال‬ ‫بار‬ ‫هر‬ ‫در‬ ‫پسورد‬ ‫تغییر‬
•‫پسورد‬ ‫انقضای‬
•‫ویندوز‬ ‫پسورد‬ ‫مشی‬ ‫خط‬
‫ترکیبی‬ ‫هویت‬ ‫احراز‬
‫معایب‬ ‫مزایا‬
•‫است‬ ‫مشکل‬ ‫رمز‬ ‫و‬ ‫کاربری‬ ‫نام‬ ‫چندین‬ ‫داشتن‬ ‫خاطر‬ ‫به‬.
•‫پروتکل‬ ‫از‬ ‫استفاده‬ ‫عدم‬Kerberos
•‫مشی‬ ‫خط‬‫ویندوز‬ ‫در‬ ‫پسورد‬ ‫برای‬ ‫بیشتر‬ ‫های‬
•‫شبکه‬ ‫روی‬ ‫بر‬ ‫پسورد‬ ‫ارسال‬
20
•‫پشتیبانی‬‫از‬‫اپلیکیشن‬‫های‬‫قدیمی‬‫و‬‫اپلیکیشن‬‫هایی‬
‫که‬‫نیاز‬‫به‬‫احراز‬‫هویت‬SQL server‫دارند‬.
•‫پشتیبانی‬‫از‬‫محیط‬‫هایی‬‫با‬‫چندین‬‫سیستم‬‫عامل‬
•‫امکان‬‫اتصال‬‫کاربران‬‫از‬‫دامنه‬‫های‬‫ناشناخته‬‫یا‬
‫نامطمئن‬
•‫پشتیبانی‬‫از‬‫اپلیکیشن‬‫های‬‫مبتنی‬‫بر‬‫وب‬
•‫امکان‬‫توزیع‬‫اپلیکیشن‬‫ها‬‫با‬‫استفاده‬‫از‬‫سلسله‬‫مراتب‬
‫مجوز‬‫پیچیده‬‫مبتنی‬‫بر‬‫الگین‬‫های‬SQL server
‫رمزگذاری‬
21
22
‫رمزگذاری‬
•‫از‬‫الگوریتم‬‫های‬DES, Triple DES, TRIPLE_DES_3KEY, RC2, RC4, 128-bit RC4, DESX, 128-bit AES,
192-bit AES,‫و‬256-bit AES‫پشتیبانی‬‫می‬‫کند‬.
‫مکانیزم‬‫رمزگذاری‬ ‫های‬:
‫توابع‬SQL
Asymmetric key
Symmetric key
Certificate
TDE(transparent data encryption)
‫مکانیزم‬‫رمزگذاری‬ ‫های‬
23
TDE
•‫فایل‬‫های‬SQL server،Azure SQL DB‫و‬Azure synapse analytics data‫را‬‫رمزگذاری‬‫می‬‫کند‬.
•Encrypting data at rest
•‫از‬DEK‫که‬‫یک‬‫کلید‬‫متقارن‬‫استفاده‬‫می‬‫کند‬.
•‫رمزگذاری‬‫یک‬‫فایل‬‫دیتابیس‬‫در‬‫سطح‬Page‫انجام‬‫می‬‫شود‬.‫صفحات‬‫قبل‬‫از‬‫نوشته‬‫شدن‬‫روی‬
‫دیسک‬‫رمزگذاری‬‫می‬‫شوند‬‫و‬‫هنگام‬‫خوانده‬‫شدن‬‫روی‬‫مموری‬‫رمزگشایی‬‫می‬‫شوند‬.
•‫روی‬‫کانال‬‫های‬‫ارتباطی‬‫رمزگذاری‬‫را‬‫فراهم‬‫نمی‬‫کند‬.
24
‫منابع‬
• https://docs.microsoft.com/en-us/sql/sql-server/what-s-new-in-sql-server-ver15?view=sql-
server-ver15
• https://docs.microsoft.com/en-us/sql/sql-server/editions-and-components-of-sql-server-
version-15?view=sql-server-ver15
• https://docs.microsoft.com/en-us/sql/relational-databases/security/securing-sql-
server?view=sql-server-ver15
• https://docs.microsoft.com/en-us/sql/relational-databases/security/choose-an-
authentication-mode?view=sql-server-ver15
• https://docs.microsoft.com/en-us/sql/relational-databases/security/security-center-for-sql-
server-database-engine-and-azure-sql-database?view=sql-server-ver15
• https://docs.microsoft.com/en-us/sql/relational-databases/security/encryption/choose-an-
encryption-algorithm?view=sql-server-ver15
• https://docs.microsoft.com/en-us/sql/relational-databases/security/encryption/transparent-
data-encryption?view=sql-server-ver15
• https://cloudblogs.microsoft.com/sqlserver/2018/09/25/introducing-microsoft-sql-server-
2019-big-data-clusters/
• https://www.mssqltips.com/sqlservertip/5744/overview-of-sql-server-2019-
features/#:~:text=Data%20Virtualization%20in%20SQL%20Server,HDFS)%20without%20mo
ving%20data%20around

More Related Content

What's hot

Nazira Lecture1
Nazira Lecture1Nazira Lecture1
Nazira Lecture1
simunaqv
 
الميزان الاقتصادي لسنة 2013
الميزان الاقتصادي لسنة 2013الميزان الاقتصادي لسنة 2013
الميزان الاقتصادي لسنة 2013
MediaPlusTN
 
درس نموذجي
درس نموذجيدرس نموذجي
درس نموذجي
nogy84
 

What's hot (20)

Nazira Lecture1
Nazira Lecture1Nazira Lecture1
Nazira Lecture1
 
عرض الروبوت صديقي 02
عرض الروبوت صديقي 02عرض الروبوت صديقي 02
عرض الروبوت صديقي 02
 
4005113970107
40051139701074005113970107
4005113970107
 
Career Asset management for Students
Career Asset management for StudentsCareer Asset management for Students
Career Asset management for Students
 
Foss Business SFD
Foss Business SFDFoss Business SFD
Foss Business SFD
 
Pseudocow pox
Pseudocow poxPseudocow pox
Pseudocow pox
 
تدريب القيادة والريادة
تدريب القيادة والريادةتدريب القيادة والريادة
تدريب القيادة والريادة
 
الميزان الاقتصادي لسنة 2013
الميزان الاقتصادي لسنة 2013الميزان الاقتصادي لسنة 2013
الميزان الاقتصادي لسنة 2013
 
القيادة والريادة
القيادة والريادة القيادة والريادة
القيادة والريادة
 
اللائحة النهائية للمستفيدين من تغيير الإطار
اللائحة النهائية للمستفيدين من تغيير الإطاراللائحة النهائية للمستفيدين من تغيير الإطار
اللائحة النهائية للمستفيدين من تغيير الإطار
 
شركة الصفرات للتنظيف بالرياض 0554738572
شركة الصفرات للتنظيف بالرياض 0554738572شركة الصفرات للتنظيف بالرياض 0554738572
شركة الصفرات للتنظيف بالرياض 0554738572
 
عرض واجهتي للعالم 02
عرض واجهتي للعالم 02عرض واجهتي للعالم 02
عرض واجهتي للعالم 02
 
مجموعه عکس و مکث
مجموعه عکس و مکثمجموعه عکس و مکث
مجموعه عکس و مکث
 
كتيب دليل للمربي
كتيب دليل للمربيكتيب دليل للمربي
كتيب دليل للمربي
 
Phy3.001
Phy3.001Phy3.001
Phy3.001
 
phy3.004
phy3.004phy3.004
phy3.004
 
Rich&Poor
Rich&PoorRich&Poor
Rich&Poor
 
عرض أكتب إنجازاتي 02
عرض أكتب إنجازاتي 02عرض أكتب إنجازاتي 02
عرض أكتب إنجازاتي 02
 
Environnement juridique des associations au Maroc
Environnement juridique des associations au MarocEnvironnement juridique des associations au Maroc
Environnement juridique des associations au Maroc
 
درس نموذجي
درس نموذجيدرس نموذجي
درس نموذجي
 

Similar to بررسی امنیت SQL Server 2019

اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶
اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶
اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶
Bazaar Insight
 
Lecture3 Relationalmodel
Lecture3 RelationalmodelLecture3 Relationalmodel
Lecture3 Relationalmodel
guest800d4
 
Caprine arthritis encephalitis
Caprine arthritis encephalitisCaprine arthritis encephalitis
Caprine arthritis encephalitis
AssadullahSamadi
 

Similar to بررسی امنیت SQL Server 2019 (20)

Mohamed Gaber1
Mohamed Gaber1Mohamed Gaber1
Mohamed Gaber1
 
Rezome
RezomeRezome
Rezome
 
Orf
OrfOrf
Orf
 
Phx4
Phx4Phx4
Phx4
 
Book1mojalgala.Com
Book1mojalgala.ComBook1mojalgala.Com
Book1mojalgala.Com
 
Book1
Book1Book1
Book1
 
اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶
اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶
اشتغال در صنعت برنامه‌های موبایل در ایران - بهمن ۹۶
 
المدير العدواني كيف نتعامل معه
المدير العدواني كيف نتعامل معهالمدير العدواني كيف نتعامل معه
المدير العدواني كيف نتعامل معه
 
Lecture3 Relationalmodel
Lecture3 RelationalmodelLecture3 Relationalmodel
Lecture3 Relationalmodel
 
Email marketing - بازاریابی ایمیلی
Email marketing - بازاریابی ایمیلیEmail marketing - بازاریابی ایمیلی
Email marketing - بازاریابی ایمیلی
 
15. contagious agalacia
15. contagious agalacia15. contagious agalacia
15. contagious agalacia
 
Module 4 V 4[1].0 Arabic Excel
Module 4 V 4[1].0 Arabic ExcelModule 4 V 4[1].0 Arabic Excel
Module 4 V 4[1].0 Arabic Excel
 
Phx21
Phx21Phx21
Phx21
 
Caprine arthritis encephalitis
Caprine arthritis encephalitisCaprine arthritis encephalitis
Caprine arthritis encephalitis
 
Idhaat shaqour jan_21
Idhaat shaqour jan_21Idhaat shaqour jan_21
Idhaat shaqour jan_21
 
Cow pox
Cow poxCow pox
Cow pox
 
Camel pox
Camel poxCamel pox
Camel pox
 
گسترش جهان از نظر قرآن
گسترش جهان از نظر قرآنگسترش جهان از نظر قرآن
گسترش جهان از نظر قرآن
 
10. reticuloendotheliosis
10. reticuloendotheliosis10. reticuloendotheliosis
10. reticuloendotheliosis
 
مهارتي دورة العصف الذهني 1
مهارتي دورة العصف الذهني 1مهارتي دورة العصف الذهني 1
مهارتي دورة العصف الذهني 1
 

Recently uploaded

Recently uploaded (6)

生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料
生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料
生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料
 
2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料
2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料
2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料
 
ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学
ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学
ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学
 
東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2
東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2
東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2
 
世界を変えるクレーンを生み出そう! 高知エンジニアリングキャンプ2024プログラム
世界を変えるクレーンを生み出そう! 高知エンジニアリングキャンプ2024プログラム世界を変えるクレーンを生み出そう! 高知エンジニアリングキャンプ2024プログラム
世界を変えるクレーンを生み出そう! 高知エンジニアリングキャンプ2024プログラム
 
次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~
次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~
次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~
 

بررسی امنیت SQL Server 2019