Какова лучшая практика для безопасного подключения к SQL Server 2008 из .net 4.0? - PullRequest
2 голосов
/ 14 апреля 2010

Какова лучшая практика и наиболее безопасное решение при подключении приложения .NET 4.0 к SQL Server в 2008 году?

А как это сделать в c # / vb?

Я думал о подключении из приложения к базе данных SQL Server по зашифрованному соединению, а затем с помощью чего-то Роли приложения .

Это был бы хороший подход?

Ответы [ 2 ]

1 голос
/ 15 апреля 2010

Это очень открытый вопрос без правильного ответа, если вы не можете перечислить угрозы, которые вас беспокоят. Если вы знаете, какие угрозы представляют интерес, на вопрос можно ответить правильно.

Вы заботитесь о:

1) вмешательство в данные, поступающие с клиентского <-> сервера?
2) проверка подлинности сервера?
3) аутентификация клиента?
4) раскрытие данных в том виде, как они поступают с Клиентского <-> Сервера?

0 голосов
/ 14 апреля 2010

Если вы подключаетесь через ненадежную сеть (например, Интернет), тогда я рекомендую использовать VPN .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...