李會(huì)芬
摘要:開(kāi)展數(shù)據(jù)庫(kù)信息安全檢測(cè)首先要有完善的檢測(cè)機(jī)制,并明確檢測(cè)所針對(duì)的系統(tǒng)部分。在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)庫(kù)的最大特點(diǎn)就是能夠共享大量數(shù)據(jù)信息,同時(shí)保持?jǐn)?shù)據(jù)的完整性和一致性,實(shí)現(xiàn)最小冗余度和訪問(wèn)控制。文章重點(diǎn)探討基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)分析環(huán)境下所開(kāi)展的數(shù)據(jù)庫(kù)信息安全檢測(cè)方法,對(duì)各項(xiàng)方法具體應(yīng)用形式進(jìn)行介紹,并探討了提升數(shù)據(jù)庫(kù)信息安全的有效技術(shù)性方法,為檢測(cè)辦法落實(shí)創(chuàng)造有利條件。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng) 網(wǎng)絡(luò)系統(tǒng)分析 數(shù)據(jù)庫(kù) 信息安全
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)12-0203-02
1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)分析的數(shù)據(jù)庫(kù)信息安全檢測(cè)安全機(jī)制
實(shí)現(xiàn)數(shù)據(jù)庫(kù)信息的安全檢測(cè),需要針對(duì)安全機(jī)制進(jìn)行制定完善,這樣才能夠發(fā)現(xiàn)其中所存在的問(wèn)題,并在框架完善期間作為重點(diǎn)內(nèi)容來(lái)進(jìn)行設(shè)計(jì)。安全機(jī)制完善后能夠針對(duì)數(shù)據(jù)庫(kù)系統(tǒng)運(yùn)行期間所存在的問(wèn)題進(jìn)行自動(dòng)檢測(cè),這樣可以發(fā)現(xiàn)其中所存在的不合理現(xiàn)象,并通過(guò)技術(shù)防御系統(tǒng)來(lái)對(duì)存在的網(wǎng)絡(luò)病毒威脅進(jìn)行排除,后續(xù)所開(kāi)展的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)升級(jí)以及系統(tǒng)更新才能更快的進(jìn)行。對(duì)于一些比較常見(jiàn)的質(zhì)量隱患,在安全機(jī)制檢測(cè)中能夠快速發(fā)現(xiàn),各個(gè)數(shù)據(jù)庫(kù)之間所建立的聯(lián)系也能對(duì)隱患問(wèn)題采取及時(shí)的控制。現(xiàn)階段運(yùn)用的安全機(jī)制主要是三層結(jié)構(gòu),既瀏覽器——服務(wù)器——數(shù)據(jù)庫(kù)。安全機(jī)制是針對(duì)這三層系統(tǒng)來(lái)進(jìn)行的,具體會(huì)從不同的層面來(lái)分析遇到的問(wèn)題,并結(jié)合系統(tǒng)的運(yùn)行使用特征來(lái)進(jìn)行,這種安全機(jī)制在運(yùn)行期間更加節(jié)省時(shí)間,并且使用后可以幫助技術(shù)管理人員實(shí)現(xiàn)高效的數(shù)據(jù)統(tǒng)計(jì),對(duì)數(shù)據(jù)信息進(jìn)行檢測(cè),發(fā)現(xiàn)數(shù)據(jù)變化超出安全范圍后及時(shí)采取控制解決措施。
2 基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)分析的服務(wù)器安全檢測(cè)
數(shù)據(jù)庫(kù)部分的安全檢測(cè)在開(kāi)展期間需要結(jié)合網(wǎng)絡(luò)運(yùn)行環(huán)境來(lái)進(jìn)行,數(shù)據(jù)庫(kù)系統(tǒng)內(nèi)所存儲(chǔ)的信息大部分都是有關(guān)于安全運(yùn)行的,一旦數(shù)據(jù)遭到破壞,在網(wǎng)絡(luò)環(huán)境中所發(fā)出的信息請(qǐng)求也會(huì)受到嚴(yán)重的影響,并且不能提升數(shù)據(jù)的檢測(cè)效率,影響到服務(wù)器的功能實(shí)現(xiàn)。這一環(huán)節(jié)的安全檢測(cè)相對(duì)比較復(fù)雜,并且其中存在大量的隱患問(wèn)題,這些隱患問(wèn)題在初期如果不能及時(shí)的發(fā)現(xiàn),后續(xù)嚴(yán)重問(wèn)題是對(duì)服務(wù)器的結(jié)構(gòu)數(shù)據(jù)造成破壞,重要信息丟失,不能起到防御的作用,運(yùn)行使用期間發(fā)生的任何問(wèn)題都會(huì)繼續(xù)深入造成影響,最終網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)設(shè)備難以正常完成工作任務(wù)。服務(wù)器的安全檢測(cè)同樣需要在安全機(jī)制的監(jiān)管作用下來(lái)進(jìn)行,檢測(cè)開(kāi)展初期首先對(duì)運(yùn)行系統(tǒng)進(jìn)行判斷,目前比較常用的運(yùn)行系統(tǒng)包括Windows NT和Unix,判斷系統(tǒng)類型后才能更深入的進(jìn)行運(yùn)行操作內(nèi)容上的劃分,可以更深入的對(duì)安全隱患形成原因做出判斷,在接下來(lái)的服務(wù)器使用中避免類似的問(wèn)題再次出現(xiàn)。確保系統(tǒng)的安全性。以網(wǎng)絡(luò)系統(tǒng)分析為前提所開(kāi)展的安全檢測(cè)更具有長(zhǎng)期使用的可行性,基于網(wǎng)絡(luò)環(huán)境下,系統(tǒng)的數(shù)據(jù)庫(kù)是不斷更新的,所面臨的病毒威脅也會(huì)不斷產(chǎn)生變化,這樣的環(huán)境下所開(kāi)展的服務(wù)器安全檢測(cè)要充分利用網(wǎng)絡(luò)環(huán)境下的信息資源,針對(duì)所存在的問(wèn)題進(jìn)行檢測(cè),當(dāng)數(shù)據(jù)庫(kù)系統(tǒng)發(fā)生更新時(shí),安全檢測(cè)系統(tǒng)也能借助網(wǎng)絡(luò)資源實(shí)現(xiàn)自動(dòng)更新,符合計(jì)算機(jī)設(shè)備的運(yùn)行使用安全標(biāo)準(zhǔn)。
3 基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)分析的數(shù)據(jù)庫(kù)信息安全檢測(cè)措施
3.1 數(shù)據(jù)庫(kù)備份的類型劃分
為避免在網(wǎng)絡(luò)環(huán)境中受病毒影響出現(xiàn)嚴(yán)重的數(shù)據(jù)庫(kù)內(nèi)信息丟失問(wèn)題,在所開(kāi)展的網(wǎng)絡(luò)系統(tǒng)研究探討中,會(huì)重點(diǎn)針對(duì)數(shù)據(jù)信息進(jìn)行備份處理,在備份工作開(kāi)展前,更加重要的是對(duì)備份內(nèi)容的類型進(jìn)行劃分,這樣可以更好的了解其中所存在的問(wèn)題,并從技術(shù)角度出發(fā),對(duì)數(shù)據(jù)庫(kù)進(jìn)行完善處理,當(dāng)運(yùn)行使用中的系統(tǒng)發(fā)生了比較嚴(yán)重的質(zhì)量隱患時(shí),也能第一時(shí)間掌握問(wèn)題的嚴(yán)重程度。比較常用的類型將數(shù)據(jù)庫(kù)分為靜態(tài)與動(dòng)態(tài),兩者同時(shí)作用在系統(tǒng)運(yùn)行中。有關(guān)于系統(tǒng)穩(wěn)定性的核心內(nèi)容備份屬于靜態(tài),需要技術(shù)人員對(duì)備份的完整性進(jìn)行檢測(cè),并且不受網(wǎng)絡(luò)環(huán)境的干擾,這部分?jǐn)?shù)據(jù)是不需要更新的,關(guān)系到系統(tǒng)的核心功能實(shí)現(xiàn)穩(wěn)定性。備份后一旦系統(tǒng)受到病毒的入侵,發(fā)生嚴(yán)重的質(zhì)量安全影響,可以通過(guò)備份文件的恢復(fù)來(lái)解決這一問(wèn)題,這也是常規(guī)方法中難以實(shí)現(xiàn)的。其次是動(dòng)態(tài)備份,需要在系統(tǒng)接入網(wǎng)絡(luò)的前提下來(lái)進(jìn)行,隨著使用期間數(shù)據(jù)產(chǎn)生的更新會(huì)自動(dòng)做出備份處理,這樣即使運(yùn)行過(guò)程中需要對(duì)歷史文件進(jìn)行恢復(fù),借助這部分?jǐn)?shù)據(jù)庫(kù)也能輕松高效得完成。靜態(tài)備份需要與動(dòng)態(tài)備份相互結(jié)合進(jìn)行,共同高效的實(shí)現(xiàn)工作任務(wù),幫助計(jì)算機(jī)設(shè)備的數(shù)據(jù)系統(tǒng)更好的與網(wǎng)絡(luò)服務(wù)器相連接,在信息查找以及下載環(huán)節(jié)中也能有效的提升穩(wěn)定性。
3.2 系統(tǒng)備份的自動(dòng)更新技術(shù)
在計(jì)算機(jī)設(shè)備運(yùn)行使用期間,操作系統(tǒng)可以根據(jù)使用需求來(lái)進(jìn)行自動(dòng)以更改,但要在設(shè)備性能允許的前提下來(lái)進(jìn)行。基于這一系統(tǒng)運(yùn)行使用特征,系統(tǒng)備份技術(shù)也會(huì)自動(dòng)根據(jù)這一運(yùn)行狀態(tài)來(lái)做出更新,以免造成嚴(yán)重的隱患問(wèn)題。自動(dòng)更新技術(shù)需要核心技術(shù)人員對(duì)設(shè)備的運(yùn)行管理系統(tǒng)做出設(shè)置,在網(wǎng)絡(luò)環(huán)境中檢測(cè)到安全的更新包可以自動(dòng)下載,這樣不僅僅節(jié)省了大量的時(shí)間,同時(shí)在功能上也得到了豐富。自動(dòng)更新后所下載的數(shù)據(jù)庫(kù)部分是需要備份的,但已經(jīng)安全完成的部分不需要再保留,否則會(huì)占用大量的計(jì)算機(jī)存儲(chǔ)空間,導(dǎo)致運(yùn)行速度下降甚至十分緩慢。系統(tǒng)備份部分更新不及時(shí)所造成的影響主要是運(yùn)行中的功能受到阻礙,或者部分功能不能完全實(shí)現(xiàn),想要達(dá)到預(yù)期的功能使用目標(biāo),則要確保所更新的備份數(shù)據(jù)與現(xiàn)階段運(yùn)行使用的數(shù)據(jù)庫(kù)保持一致,為計(jì)算機(jī)設(shè)備提供一個(gè)穩(wěn)定的運(yùn)行使用環(huán)境。當(dāng)系統(tǒng)中出現(xiàn)嚴(yán)重的安全隱患時(shí),技術(shù)人員檢修也可以參照備份部分的數(shù)據(jù)來(lái)進(jìn)行,達(dá)到更理想化的運(yùn)行使用安全標(biāo)準(zhǔn),由此可見(jiàn)自動(dòng)更新技術(shù)應(yīng)用落實(shí)的作用是十分明顯的。
3.3 有關(guān)于備份時(shí)間的控制
在對(duì)備份時(shí)間進(jìn)行控制時(shí)主要是根據(jù)設(shè)備的運(yùn)行使用功能來(lái)進(jìn)行,如果計(jì)算機(jī)設(shè)備使用期間涉及到大量的機(jī)密信息,并且對(duì)內(nèi)部系統(tǒng)的安全性要求也十分高。此時(shí)需要對(duì)所運(yùn)行使用的網(wǎng)絡(luò)環(huán)境進(jìn)行檢測(cè),觀察其中存在的不同問(wèn)題,及時(shí)的采取解決措施來(lái)避免影響問(wèn)題更加深入。備份可以是定期進(jìn)行的,但需要計(jì)算機(jī)設(shè)備有一個(gè)相對(duì)穩(wěn)定規(guī)律的使用環(huán)境,也可以是不定期進(jìn)行的,此時(shí)監(jiān)管難度會(huì)有所增大。時(shí)間控制合理性關(guān)系到備份技術(shù)運(yùn)行是否能夠發(fā)揮預(yù)期的效果,如果僅僅從數(shù)據(jù)層面進(jìn)行分析,很難判斷最終的合理性是否能夠滿足安全使用需求??梢圆捎脛?dòng)態(tài)管理方法來(lái)實(shí)現(xiàn)備份時(shí)間上的控制,這樣可以更好的解決常見(jiàn)數(shù)據(jù)丟失問(wèn)題,備份如果過(guò)于緊密,會(huì)造成管理資源的浪費(fèi),間隔周期內(nèi)確保所有信息數(shù)據(jù)都可以有效的存儲(chǔ),不發(fā)生丟失問(wèn)題即可。面對(duì)比較復(fù)雜的數(shù)據(jù)信息系統(tǒng),在控制備份時(shí)間時(shí)可以將定期與不定期相互結(jié)合,實(shí)現(xiàn)管理資源的高效利用,同時(shí)也不會(huì)造成備份期間嚴(yán)重的數(shù)據(jù)信息丟失問(wèn)題。
3.4 常見(jiàn)故障的恢復(fù)技術(shù)
基于網(wǎng)絡(luò)運(yùn)行環(huán)境下,計(jì)算機(jī)設(shè)備的運(yùn)行系統(tǒng)很容易受到病毒攻擊,造成嚴(yán)重的系統(tǒng)漏洞問(wèn)題,進(jìn)入到系統(tǒng)內(nèi)的病毒會(huì)發(fā)出非法請(qǐng)求,盜取設(shè)備內(nèi)所存儲(chǔ)的重要信息,面對(duì)此類問(wèn)題,在維修保護(hù)器件可以采取恢復(fù)技術(shù)來(lái)進(jìn)行,通過(guò)這種方法來(lái)節(jié)省大量的時(shí)間?;謴?fù)需要備份數(shù)據(jù)的參數(shù)支持,可以是這對(duì)漏洞部分功能的局部處理,也可以針對(duì)運(yùn)行速度緩慢系統(tǒng)的全面恢復(fù)。需要注意的技術(shù)要點(diǎn)是在恢復(fù)期間對(duì)所存在的重要數(shù)據(jù)信息進(jìn)行保存,以免受恢復(fù)過(guò)程的影響基礎(chǔ)設(shè)置與重要信息丟失。文件恢復(fù)是其中最為常見(jiàn)的,文件遭受到破壞難以繼續(xù)打開(kāi),其中的信息內(nèi)容自然也不能被查看,此時(shí)需要使用這部分文件則應(yīng)該采取恢復(fù)技術(shù)來(lái)進(jìn)行,確保文件能夠正常的打開(kāi)使用,達(dá)到理想的運(yùn)行使用效果。恢復(fù)技術(shù)可以在信息安全檢測(cè)結(jié)束后來(lái)進(jìn)行,這樣更有針對(duì)性,可以對(duì)檢測(cè)結(jié)果不理想的部分進(jìn)行恢復(fù),這樣做既不浪費(fèi)資源同時(shí)也能節(jié)省大量的時(shí)間?;謴?fù)后的系統(tǒng)使用期間一些基礎(chǔ)設(shè)置可能會(huì)出現(xiàn)改變,如果這種改變對(duì)操作習(xí)慣帶來(lái)了嚴(yán)重影響,在恢復(fù)過(guò)程中可以采取部分設(shè)置保留的形式來(lái)進(jìn)行,這樣就不會(huì)影響到系統(tǒng)的正常運(yùn)行使用。
3.5 數(shù)據(jù)庫(kù)信息安全檢測(cè)的程序框架
實(shí)現(xiàn)數(shù)據(jù)庫(kù)信息安全檢測(cè)需要在框架幫助下來(lái)進(jìn)行,上述文章中提到如何進(jìn)行系統(tǒng)的備份以及數(shù)據(jù)恢復(fù),下面將對(duì)程序框架設(shè)計(jì)期間的一些注意事項(xiàng)以及控制方法進(jìn)行闡述。首先進(jìn)行基礎(chǔ)部分框架結(jié)構(gòu)的設(shè)計(jì),針對(duì)這部分內(nèi)容,在設(shè)計(jì)前要考慮功能的可行性,是否所設(shè)計(jì)出的檢測(cè)系統(tǒng)在使用期間不會(huì)與數(shù)據(jù)庫(kù)本身的信息產(chǎn)生沖突,在此基礎(chǔ)上重點(diǎn)探討數(shù)據(jù)的運(yùn)行安全性,這樣所開(kāi)展的框架設(shè)計(jì)才更加人性化,具有穩(wěn)定運(yùn)行使用的特征?;A(chǔ)功能完善后,對(duì)內(nèi)部分的數(shù)據(jù)信息進(jìn)行檢測(cè),并對(duì)此分析數(shù)據(jù)信息與計(jì)算機(jī)的使用功能之間是否存在沖突,達(dá)到更理想的使用效果。一些比較常見(jiàn)的功能,大部分都是由數(shù)據(jù)信息系統(tǒng)直接發(fā)出指令的,這樣更符合系統(tǒng)的運(yùn)行使用效果,并且有助于實(shí)現(xiàn)更高效的傳輸功能。程序框架設(shè)計(jì)可以理解為實(shí)現(xiàn)信息安全檢測(cè)最基礎(chǔ)的部分,同時(shí)也是最重要的,設(shè)計(jì)完成后需要對(duì)所設(shè)計(jì)的內(nèi)容進(jìn)行檢驗(yàn),觀察其運(yùn)行使用效率,在此基礎(chǔ)上再對(duì)功能不斷的更新完善,達(dá)到更理想化的設(shè)計(jì)指標(biāo)。完成框架結(jié)構(gòu)設(shè)計(jì)后,會(huì)進(jìn)入到系統(tǒng)的檢測(cè)階段,此時(shí)主要是針對(duì)功能方面穩(wěn)定性來(lái)進(jìn)行的,如果發(fā)現(xiàn)存在功能不合理現(xiàn)象,通過(guò)這種技術(shù)性方法也能將問(wèn)題解決在初期,避免造成更加嚴(yán)重的影響。設(shè)計(jì)時(shí)還要考慮計(jì)算機(jī)設(shè)備是否具有足夠的運(yùn)行使用空間,空間優(yōu)化也是十分重要的,如果占用過(guò)多的內(nèi)存會(huì)影響到數(shù)據(jù)安全檢測(cè)任務(wù)的進(jìn)行,并且計(jì)算機(jī)設(shè)備的反應(yīng)速度也會(huì)因此而降低。
4 結(jié)語(yǔ)
Internet的飛速發(fā)展,使得網(wǎng)絡(luò)不再是單純的信使,而是一個(gè)交互的平臺(tái),而數(shù)據(jù)庫(kù)的安全性問(wèn)題也是一個(gè)永遠(yuǎn)發(fā)展的問(wèn)題,隨著入侵者的手段的不斷提高,采用的安全技術(shù)也在不斷地提高。只有不斷地研究處理新情況、新問(wèn)題,才能繼續(xù)加強(qiáng)數(shù)據(jù)庫(kù)的安全性。安全防范是一個(gè)永久性的問(wèn)題,只有通過(guò)不斷地改進(jìn)和完善安全手段,才能提高系統(tǒng)的可靠性。網(wǎng)絡(luò)數(shù)據(jù)庫(kù)是以后臺(tái)數(shù)據(jù)庫(kù)為基礎(chǔ),加上前臺(tái)程序提供訪問(wèn)控制,通過(guò)瀏覽器完成數(shù)據(jù)存儲(chǔ)、查詢等操作的信息集合。在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)庫(kù)的最大特點(diǎn)就是能夠共享大量數(shù)據(jù)信息,同時(shí)保持?jǐn)?shù)據(jù)的完整性和一致性,實(shí)現(xiàn)最小冗余度和訪問(wèn)控制。
參考文獻(xiàn)
[1]李煒,黃倩.醫(yī)療信息系統(tǒng)中數(shù)據(jù)庫(kù)安全檢測(cè)模型的建立[J].電子設(shè)計(jì)工程,2015(11).
[2]申少帥.基于校園一卡通系統(tǒng)的數(shù)據(jù)庫(kù)安全增強(qiáng)技術(shù)研究[J].沈陽(yáng)理工大學(xué),2011(12).
[3]栗磊.基于用戶行為挖掘的數(shù)據(jù)庫(kù)入侵防護(hù)機(jī)制研究[J].東北石油大學(xué),2011(03).
[4]陳建平.基于工作過(guò)程的《計(jì)算機(jī)網(wǎng)絡(luò)安全》一體化課程開(kāi)發(fā)及實(shí)施研究[J].華中師范大學(xué),2014(05).
數(shù)字技術(shù)與應(yīng)用2016年12期