Share via


SQL 애플리케이션 보안

개요

SQL Server 데이터베이스에는 고객 계정 세부 정보와 같은 중요한 비즈니스 정보가 포함된 경우가 많습니다. Microsoft BizTalk 어댑터를 사용하여 로컬 또는 분산 네트워크를 통해 이 정보에 액세스하고 수정하는 SQL Server 애플리케이션은 전송 중에 데이터를 보호하고 보호하기 위해 노력하지 않는 한 실수로 무단 작업자가 액세스하도록 노출할 수 있습니다. 데이터 보호 및 보안은 일반적으로 다음 용어로 생각됩니다.

  • 권한 부여 는 요청자의 ID에 따라 리소스에 대한 액세스를 제어합니다.

  • 인증 은 요청자의 ID를 확인하는 메커니즘을 제공합니다.

  • 데이터 기밀성은 암호화를 통해 데이터의 개인 정보를 보호하는 메커니즘을 제공합니다.

  • 데이터 무결성 은 데이터를 디지털 서명하는 메커니즘을 제공하므로 수신자가 전송 중 데이터가 변경되지 않도록 할 수 있습니다.

    또 다른 중요한 문제는 SQL 어댑터에 제공하는 사용자 이름 암호 자격 증명입니다. 어댑터는 이러한 자격 증명을 사용하여 SQL 시스템에 대한 연결을 엽니다. SQL 어댑터는 연결 URI에 자격 증명을 제공할 수 없습니다. 이렇게 하면 자격 증명이 실수로 노출되지 않습니다. SQL 어댑터는 이러한 자격 증명을 보다 안전한 방식으로 제공하는 두 가지 대체 방법을 제공합니다.

    통합 보안. 이 경우 SQL 어댑터는 Microsoft BizTalk 어댑터 팩 자격 증명을 사용합니다. 이 메서드가 작동하려면 이러한 자격 증명을 수락하도록 SQL 서버를 구성해야 합니다.

    Enterprise SSO(Single Sign-On). SSO 사용에 대한 자세한 내용은 SQL 어댑터를 사용한 보안 및 BizTalk Server.

    이 섹션의 topics SQL 어댑터를 사용하여 개발하는 솔루션을 보다 안전하게 보호하는 데 도움이 되는 지침을 제공합니다.

섹션 내용