国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

探討計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理中存在的問(wèn)題及防護(hù)措施

2016-12-31 19:07程韻涵
數(shù)碼世界 2016年11期
關(guān)鍵詞:數(shù)據(jù)庫(kù)安全管理人員數(shù)據(jù)庫(kù)

程韻涵

成都市樹(shù)德中學(xué)寧夏校區(qū)2014級(jí)7班

探討計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理中存在的問(wèn)題及防護(hù)措施

程韻涵

成都市樹(shù)德中學(xué)寧夏校區(qū)2014級(jí)7班

計(jì)算機(jī)的出現(xiàn)與發(fā)展改變了人們的日常工作與生活,其在現(xiàn)代社會(huì)各個(gè)領(lǐng)域中發(fā)揮著越來(lái)越重要的作用。計(jì)算機(jī)快速展的同時(shí)也帶動(dòng)了計(jì)算機(jī)相關(guān)技術(shù)的飛速發(fā)展與應(yīng)用,如本文重點(diǎn)闡述的計(jì)算機(jī)數(shù)據(jù)庫(kù)技術(shù)。筆者在借閱大量參考文獻(xiàn)的礎(chǔ)上,從計(jì)算機(jī)數(shù)據(jù)庫(kù)與計(jì)算機(jī)數(shù)據(jù)庫(kù)安全的定義出發(fā),重點(diǎn)探討了計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理中存在的問(wèn)題及其防護(hù)措施,期為相關(guān)研究人士提供理論參考。

計(jì)算機(jī)數(shù)據(jù)庫(kù) 安全管理 風(fēng)險(xiǎn) 防護(hù)措施發(fā)基以

1 計(jì)算機(jī)數(shù)據(jù)庫(kù)與計(jì)算機(jī)數(shù)據(jù)庫(kù)安全

1.1 計(jì)算機(jī)數(shù)據(jù)庫(kù)

借助計(jì)算機(jī)對(duì)信息及其相關(guān)數(shù)據(jù)進(jìn)行操作與存儲(chǔ)的形式稱(chēng)之為計(jì)算機(jī)數(shù)據(jù)庫(kù),其發(fā)展主要經(jīng)歷了網(wǎng)狀、層次和關(guān)系三種數(shù)據(jù)庫(kù)模型,關(guān)系數(shù)據(jù)庫(kù)模型在其發(fā)展過(guò)程中占有十分重要的地位。計(jì)算機(jī)數(shù)據(jù)庫(kù)的發(fā)展和應(yīng)用與查詢語(yǔ)言是密不可分的。上個(gè)世紀(jì)80年代,查詢語(yǔ)言初步運(yùn)用于計(jì)算機(jī)數(shù)據(jù)庫(kù)系統(tǒng)中,發(fā)展至今受到了愈來(lái)愈多的關(guān)注,其在推動(dòng)信息系統(tǒng)建立中發(fā)揮了重要作用。

1.2 計(jì)算機(jī)數(shù)據(jù)庫(kù)安全

確保計(jì)算機(jī)數(shù)據(jù)庫(kù)中的信息及相關(guān)數(shù)據(jù)不發(fā)生泄露、更改與破壞等非法性地使用即為計(jì)算機(jī)數(shù)據(jù)庫(kù)安全。良好的數(shù)據(jù)庫(kù)安全設(shè)計(jì)可有效避免未授權(quán)用戶更改、竊取數(shù)據(jù)及信息,同時(shí)還可避免授權(quán)用戶獲取超過(guò)自身權(quán)限的數(shù)據(jù)及信息,進(jìn)而可防止計(jì)算機(jī)數(shù)據(jù)庫(kù)中的信息與相關(guān)數(shù)據(jù)遭到破壞,由于不當(dāng)操作、故障以及非法攻擊而造成的數(shù)據(jù)丟失、泄露、更改及破壞等問(wèn)題也可得到有效避免。管理信息及數(shù)據(jù)的安全性是計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理的主要目標(biāo),具體包括以下幾方面內(nèi)容:其一是信息與數(shù)據(jù)共享性的實(shí)現(xiàn),與此同時(shí)還需對(duì)數(shù)據(jù)庫(kù)所提供的信息及其相關(guān)數(shù)據(jù)進(jìn)行有效的集中性管理;其二是更高邏輯層次方面上應(yīng)用程序?qū)π畔⒓皵?shù)據(jù)訪問(wèn)的實(shí)現(xiàn),這一目標(biāo)的達(dá)成需借助程序進(jìn)行數(shù)據(jù)訪問(wèn)的簡(jiǎn)化;其三是通過(guò)解決信息與數(shù)據(jù)有效性問(wèn)題確保信息與數(shù)據(jù)邏輯的一致,進(jìn)而保證數(shù)據(jù)獨(dú)立性并減少程序?qū)π畔⒓靶畔⒔Y(jié)構(gòu)的依賴(lài);其四是在確保數(shù)據(jù)及信息安全性的基礎(chǔ)上保證共享?xiàng)l件下數(shù)據(jù)庫(kù)授權(quán)者的利益。

2 計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理存在的問(wèn)題

2.1 數(shù)據(jù)庫(kù)操作方面的問(wèn)題

我們?cè)诖嫒『驼{(diào)用數(shù)據(jù)庫(kù)時(shí)需借助一定的操作系統(tǒng),而系統(tǒng)病毒極易攻擊系統(tǒng),繼而將會(huì)對(duì)系統(tǒng)中的數(shù)據(jù)庫(kù)造成嚴(yán)重威脅。計(jì)算機(jī)數(shù)據(jù)庫(kù)中存在一定的后門(mén),為管理人員管理數(shù)據(jù)庫(kù)提供便利是設(shè)置后門(mén)的主要目的,但病毒獲取數(shù)據(jù)通常會(huì)通過(guò)這些后門(mén),數(shù)據(jù)庫(kù)中的數(shù)據(jù)由此被泄露。

2.2 數(shù)據(jù)庫(kù)管理方面的問(wèn)題

現(xiàn)階段,數(shù)據(jù)庫(kù)管理人員并沒(méi)有正確認(rèn)識(shí)計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理的重要性,相應(yīng)的安全管理措施也無(wú)法得到及時(shí)有效的落實(shí),數(shù)據(jù)與信息安全無(wú)法得到保障,各類(lèi)安全事件時(shí)有發(fā)生。不少管理員并沒(méi)有定期為數(shù)據(jù)庫(kù)系統(tǒng)修復(fù)補(bǔ)丁,攻擊者往往會(huì)利用系統(tǒng)漏洞竊取數(shù)據(jù)庫(kù)信息。

2.3 數(shù)據(jù)庫(kù)本身存在的問(wèn)題

國(guó)內(nèi)大多計(jì)算機(jī)數(shù)據(jù)庫(kù)設(shè)計(jì)較早,其性能與特征在實(shí)際應(yīng)用中也未得到完善,這使得數(shù)據(jù)庫(kù)中存在較多容易影響數(shù)據(jù)實(shí)際存取的問(wèn)題,長(zhǎng)此以往,這些問(wèn)題勢(shì)必也會(huì)導(dǎo)致數(shù)據(jù)泄露現(xiàn)象的出現(xiàn)。

3 計(jì)算機(jī)數(shù)據(jù)庫(kù)安全防護(hù)措施

根據(jù)目前計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理中存在的問(wèn)題,我們需清晰地認(rèn)識(shí)到,只有采取相應(yīng)的數(shù)據(jù)庫(kù)安全防護(hù)措施才能確保數(shù)據(jù)庫(kù)中的信息及數(shù)據(jù)的安全性與完整性,才能有效發(fā)揮計(jì)算機(jī)數(shù)據(jù)庫(kù)的功能。

3.1 做好數(shù)據(jù)庫(kù)的管理工作

增強(qiáng)管理人員對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理的認(rèn)識(shí)是有效開(kāi)展數(shù)據(jù)庫(kù)管理工作的前提,管理人員除需經(jīng)常對(duì)數(shù)據(jù)庫(kù)的操作系統(tǒng)進(jìn)行殺毒操作外,還需及時(shí)針對(duì)數(shù)據(jù)庫(kù)系統(tǒng)中出現(xiàn)的漏洞進(jìn)行補(bǔ)丁修復(fù)操作。對(duì)于數(shù)據(jù)庫(kù)自身存在的問(wèn)題,管理人員需及時(shí)發(fā)現(xiàn)并對(duì)其加以調(diào)整與改進(jìn),并根據(jù)實(shí)際情況不斷完善原有數(shù)據(jù)庫(kù)。

3.2 做好數(shù)據(jù)庫(kù)的訪問(wèn)控制工作

訪問(wèn)控制工作是計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理過(guò)程中的重要環(huán)節(jié),數(shù)據(jù)庫(kù)管理人員需為各種數(shù)據(jù)庫(kù)中的數(shù)據(jù)設(shè)立一定的權(quán)限,想要調(diào)用數(shù)據(jù)庫(kù)中數(shù)據(jù)或信息的用戶首先需擁有相應(yīng)數(shù)據(jù)庫(kù)的權(quán)限,否則就不能調(diào)用,數(shù)據(jù)庫(kù)系統(tǒng)可直接拒絕這種沒(méi)有權(quán)限的訪問(wèn)(即非法訪問(wèn))。訪問(wèn)控制工作可有效避免沒(méi)有權(quán)限的用戶竊取信息與數(shù)據(jù)。

3.3 做好數(shù)據(jù)庫(kù)用戶的標(biāo)識(shí)和鑒別工作

管理人員在進(jìn)行數(shù)據(jù)庫(kù)訪問(wèn)控制工作前需對(duì)用戶進(jìn)行標(biāo)識(shí),在實(shí)際訪問(wèn)時(shí)則需對(duì)用戶進(jìn)行相應(yīng)的鑒別工作。用戶標(biāo)識(shí)和鑒別工作是數(shù)據(jù)庫(kù)區(qū)分用戶的重要手段,同時(shí)也是用戶建立利用對(duì)應(yīng)權(quán)限的重要措施。軟件驗(yàn)證方式、硬件驗(yàn)證技術(shù)等均為計(jì)算機(jī)數(shù)據(jù)庫(kù)進(jìn)行用戶標(biāo)識(shí)和鑒別工作的方法,通過(guò)用戶名和密碼或回答口令和隨機(jī)運(yùn)算結(jié)果來(lái)進(jìn)行標(biāo)識(shí)和鑒別的方式稱(chēng)之為軟件驗(yàn)證方式;聲音識(shí)別驗(yàn)證、指紋驗(yàn)證、手寫(xiě)簽名驗(yàn)證、手型幾何驗(yàn)證和身份卡驗(yàn)證等均屬于硬件驗(yàn)證技術(shù)。在實(shí)際應(yīng)用中,管理人員可綜合利用多種用戶標(biāo)識(shí)和鑒別方式,以推動(dòng)用戶標(biāo)識(shí)和鑒別工作準(zhǔn)確性以及整個(gè)數(shù)據(jù)庫(kù)安全性的提高。

3.4 建立良好的數(shù)據(jù)庫(kù)安全模式

建立良好的數(shù)據(jù)庫(kù)安全模式可為計(jì)算機(jī)數(shù)據(jù)庫(kù)安全性與完整性提供保障,目前常采用的安全模式有多級(jí)安全模式和多邊安全模式。其中,多級(jí)管理數(shù)據(jù)庫(kù)中的數(shù)據(jù),每一級(jí)別只有相應(yīng)級(jí)別權(quán)限的用戶才能存取數(shù)據(jù),不同級(jí)別擁有不同信息的模式稱(chēng)之為多級(jí)安全模式;各個(gè)數(shù)據(jù)之間存在一定分割的模式稱(chēng)之為多變安全模式,用戶在調(diào)用部分?jǐn)?shù)據(jù)時(shí)只有做一系列的動(dòng)作方能對(duì)另一部分?jǐn)?shù)據(jù)進(jìn)行調(diào)用。綜合利用多邊安全模式和多級(jí)安全模式也是計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理中的常用模式。

3.5 做好數(shù)據(jù)庫(kù)安全審計(jì)工作

細(xì)分?jǐn)?shù)據(jù)庫(kù)中的管理數(shù)據(jù),并通過(guò)分析數(shù)據(jù)及時(shí)發(fā)現(xiàn)違反安全方案事件的工作稱(chēng)之為數(shù)據(jù)庫(kù)安全審計(jì)工作。有效的安全審計(jì)工作可幫助管理人員及時(shí)發(fā)現(xiàn)數(shù)據(jù)庫(kù)中存在的問(wèn)題,進(jìn)而找出合理的處理措施,數(shù)據(jù)庫(kù)安全性能隨之可得到提高。

計(jì)算機(jī)數(shù)據(jù)庫(kù)在安全管理中存在的問(wèn)題已嚴(yán)重影響了數(shù)據(jù)庫(kù)中信息與數(shù)據(jù)的完整性與安全性,更影響了計(jì)算機(jī)數(shù)據(jù)庫(kù)技術(shù)的更新與發(fā)展?;诖耍覀儽仨毑扇》e極有效的安全防護(hù)措施來(lái)防范黑客攻擊或無(wú)訪問(wèn)權(quán)限用戶竊取數(shù)據(jù)的行為,以確保計(jì)算機(jī)數(shù)據(jù)庫(kù)能夠更好地發(fā)揮其功用。

[1]劉曉玲,劉征.計(jì)算機(jī)數(shù)據(jù)庫(kù)安全管理分析與探討[J].山東輕工業(yè)學(xué)院學(xué)報(bào)(自然科學(xué)版),2013,01:65-68

[2]田樹(shù)華.計(jì)算機(jī)數(shù)據(jù)庫(kù)管理技術(shù)探討[J].煤炭技術(shù),2011,10:268-269

[3]朱振祺,卜毅然,朱旭明.移動(dòng)互聯(lián)網(wǎng)用戶標(biāo)識(shí)管理技術(shù)的研究[J].郵電設(shè)計(jì)技術(shù),2011,12:30-33

猜你喜歡
數(shù)據(jù)庫(kù)安全管理人員數(shù)據(jù)庫(kù)
以“5×3”立體模式打造外派管理人員隊(duì)伍
管理信息系統(tǒng)中數(shù)據(jù)庫(kù)安全實(shí)現(xiàn)方法
國(guó)企基層管理人員作風(fēng)建設(shè)措施分析
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)審計(jì)研究及應(yīng)用
高職院校計(jì)算機(jī)網(wǎng)絡(luò)安全研究與分析
高職院校計(jì)算機(jī)網(wǎng)絡(luò)安全研究與分析
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
凉山| 祁连县| 泗水县| 浙江省| 阳高县| 孝感市| 阿图什市| 东莞市| 贵南县| 牡丹江市| 万山特区| 博客| 广昌县| 怀化市| 榆中县| 涞源县| 建瓯市| 太和县| 盐城市| 正蓝旗| 峨山| 汉寿县| 漳州市| 昌平区| 潮安县| 抚宁县| 自贡市| 乌兰察布市| 山阴县| 营山县| 文安县| 遂宁市| 海淀区| 阳山县| 海伦市| 莲花县| 武鸣县| 洛南县| 息烽县| 十堰市| 南乐县|