我想一切皆有可能,但我想知道使用网络数据包分析器或等效工具劫持连接字符串有多容易。
winforms 应用程序直接从 MSSQL 服务器获取数据。(假设中间没有 web 服务进行额外保护)
1) 有分析仪的人是否可以将连接字符串读取为明文?
2) 可以使用 SSL 证书保护连接字符串吗?
3) SSL 证书应该安装在 SQL server 上吗?
4) 我已经拥有一个 SSL 证书 http s我可以为 SQL 服务器安装它吗?
5) 返回数据的速度,会不会因为 SSL 而降低?
提前致谢
我想一切皆有可能,但我想知道使用网络数据包分析器或等效工具劫持连接字符串有多容易。
winforms 应用程序直接从 MSSQL 服务器获取数据。(假设中间没有 web 服务进行额外保护)
1) 有分析仪的人是否可以将连接字符串读取为明文?
2) 可以使用 SSL 证书保护连接字符串吗?
3) SSL 证书应该安装在 SQL server 上吗?
4) 我已经拥有一个 SSL 证书 http s我可以为 SQL 服务器安装它吗?
5) 返回数据的速度,会不会因为 SSL 而降低?
提前致谢
另一件事:如果连接字符串被加密,我仍然可以分析数据包以找到您的服务器的位置,如果来回传递的数据没有加密,即使我无法连接到 sql 服务器,我仍然可以读取它. 我也可以修改它。这就是为什么在 Internet 上存在 SQL 连接是不寻常的原因,以及为什么它通常连接到同一服务器上的数据库、通过本地网络连接、通过 VPN 连接或加密整个数据流。