传统上,应用服务器是数据库的策略执行点。在这种模型下,数据库无法针对每次操作验证最终用户的身份或意图;它只能信任应用程序提供的任何上下文。这造成了服务器受损、混淆代理问题(confused-deputy problems)和溯源薄弱的系统性风险暴露。DB-EUA 将可验证的授权引入数据路径中:每次创建/读取/更新/删除 (CRUD) 操作都附带一个经过用户身份验证的、密码学可验证的令牌,数据库(或强化的数据库代理)对其进行验证并绑定到执行 SQL 的会话中。其结果是在数据库层实现了防篡改、可归因于用户的审计追踪以及强最小权限执行——这符合 Zero Trust 原则和监管问责要求。我们展示了:精确的威胁模型和信任假设;双令牌架构(服务器通道令牌 + 每用户操作令牌);采用线路协议代理的 PostgreSQL 行级安全 (RLS) 参考实现蓝图;加固指导(密钥管理、mTLS、通道绑定、日志清理);合规性映射(HIPAA、SOX、GDPR、CCPA)及总结矩阵;切实可行的厂商路线图(数据库引擎、云数据库、网关/代理厂商、后端平台)。
Bhattacharya et al. (Sun,) 对这一问题进行了研究。
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: