استراتيجيات لحماية قواعد البيانات :
1 التصديق :
الوصول إلى قاعدة بيانات هي مسألة التصديق . قاعدة بيانات يتم الوصول إليها عن طريق الشبكة الداخلية أو عن طريق الدخول عن بعد .
كل عملية وصول إلى قاعدة البيانات سواء كانت ناجحة أم لا يجب أن تتم مراقبتها، وإتباع الإجراءات الملائمة لها ، مثل إغلاق الحساب الذي أقام عدة اتصالات غير ناجحة. على أية حال، إغلاق حساب واحد سيعطل عدد كبير أيضا من الاستخدامات الشرعية، مما يعرض لإمكانية استخدامه كهجوم حجب الخدمة " denial of service attack" . احد الحلول لهذه المشكلة هو إرسال المعلومات إلى الطرف الحقيقي. وكلمة المرور للحساب ينبغي تغييرها بشكل دوري , واستخدام أسلوب قوي للتصديق والتحقق من الهوية سوف يقلل الفرصة للمهاجمين (2) .
2 المراجعة والأدوات التحليلية:
المراجعة هي عملية لضمان أن قاعدة البيانات لم يدخلها احد غير مصرح له. إستراتيجية مراجعة حسابات قاعدة البيانات يجب أن تتضمن عمليات المراقبة لتصديق سلامة قواعد العمل المتبعة ضمن التطبيق. (3) .
كما أن بعض قواعد البيانات المضمنة تحتوي على إضافات لمراجعة الحسابات، إلا أنها معقدة ولا يمكن أن توفر معلومات كافية لمراجعة الحسابات.