◆謝 芳
論計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)優(yōu)化
◆謝 芳
(紅河學(xué)院 云南 661100)
當(dāng)今信息社會化、社會信息化時代背景下,計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)正在不斷健全、完善,并在我國各個行業(yè)得到了十分廣泛的應(yīng)用。但因為計算機(jī)、網(wǎng)絡(luò)具有開放性的特征,因此,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫很容易受到各種因素的影響而發(fā)生安全問題。面對這樣的情況,應(yīng)依托計算機(jī)、網(wǎng)絡(luò)、信息技術(shù)的完善,不斷對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)進(jìn)行改進(jìn)與優(yōu)化。本文主要對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)的發(fā)展現(xiàn)狀及其面臨的問題進(jìn)行了分析,并提出了計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)的優(yōu)化思路,以供參考借鑒。
計算機(jī)網(wǎng)絡(luò);數(shù)據(jù)庫;安全技術(shù);優(yōu)化
近年來,計算機(jī)、網(wǎng)絡(luò)技術(shù)不斷進(jìn)步,并在我國各個行業(yè)中得到了普及應(yīng)用,為推動行業(yè)轉(zhuǎn)型及其現(xiàn)代化、信息化發(fā)展做出了重要的貢獻(xiàn)。通過借助計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫,可以儲存、管理數(shù)據(jù),這對于促進(jìn)計算機(jī)技術(shù)的持續(xù)發(fā)展,有著十分重要的意義。但是,因為計算機(jī)網(wǎng)絡(luò)的開放性,導(dǎo)致計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫極易受到外界因素的影響,威脅計算機(jī)網(wǎng)絡(luò)的安全。面對這樣的現(xiàn)象,十分有必要對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)進(jìn)行優(yōu)化,以確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全運行。
計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)在我國有著廣闊的應(yīng)用范圍與良好的應(yīng)用前景。為實現(xiàn)計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的有效應(yīng)用,需要做好信息存儲、信息管理等方面的工作,這就需要借助計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的幫助,以充分滿足計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展要求。計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的建立,主要以后臺為基礎(chǔ),利用瀏覽器對數(shù)據(jù)或者信息進(jìn)行查詢、保存、使用[1]。就現(xiàn)階段來看,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫主要有如下特征:可對大量數(shù)據(jù)、信息進(jìn)行有效存儲;可確保數(shù)據(jù)、信息存儲的完整性、一致性;此外,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫也有著簡單、方便的優(yōu)勢。網(wǎng)絡(luò)環(huán)境具有復(fù)雜性、開放性,這就給計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫帶來了諸多安全風(fēng)險,極易遭受非法入侵等問題,無法有效確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的穩(wěn)定性、安全性。計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中,保存著大量的信息數(shù)據(jù),若是發(fā)生安全問題,便會導(dǎo)致數(shù)據(jù)信息的丟失,帶來嚴(yán)重的后果[2]。計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的實際運行過程中,會受到諸多因素的影響,如網(wǎng)絡(luò)危險因素、人工操作錯誤或者是軟件應(yīng)用不當(dāng)?shù)龋鶗o計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫帶來一定的安全隱患。因此,必須對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)進(jìn)行改進(jìn)與優(yōu)化。
計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫在很大程度上受到計算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)運行狀況的影響,而產(chǎn)生一些安全問題。計算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)給計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫造成的威脅與影響,具體體現(xiàn)在以下幾個方面:
首先,計算機(jī)系統(tǒng)的運行過程中,若是用戶操作不當(dāng),便有可能使計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫發(fā)生數(shù)據(jù)、信息錯誤的問題,從而給計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的穩(wěn)定性、安全性產(chǎn)生一定的威脅。
其次,合理訪問計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的時候受到了非法攻擊,用戶非法訪問用戶訪問權(quán)限之外的數(shù)據(jù)或信息,非法篡改、非法竊取數(shù)據(jù)資源信息等,均會給計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫帶來安全問題[3]。
最后,網(wǎng)絡(luò)具有開放性,若是網(wǎng)絡(luò)系統(tǒng)的安全性較低,一旦遭受網(wǎng)絡(luò)手段的攻擊,便會給計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫運行的穩(wěn)定性、安全性造成嚴(yán)重的影響,因此,必須要對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)進(jìn)行優(yōu)化。
就目前情況來看,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫大多數(shù)是由多用戶開發(fā)的?;诖耍嬎銠C(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的實際運行過程中,多個用戶同時訪問的情況時有發(fā)生,這就在很大程度上降低了計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。為了有效處理多個用戶同時訪問數(shù)據(jù)的情況,應(yīng)加強(qiáng)對用戶身份的認(rèn)證,通過準(zhǔn)確認(rèn)證用戶身份,對相關(guān)數(shù)據(jù)進(jìn)行收集、處理,從而實現(xiàn)對系統(tǒng)登錄、計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫連接以及計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫用戶應(yīng)用等環(huán)節(jié)的優(yōu)化。嚴(yán)格進(jìn)行用戶身份認(rèn)證,可以更好地滿足不同用戶同時登錄系統(tǒng)的要求,也可以避免非法訪問問題,從而有利于計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫穩(wěn)定性及安全性的提高。統(tǒng)一認(rèn)證用戶身份,需要進(jìn)行登錄網(wǎng)絡(luò)系統(tǒng)、連接計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫以及選擇數(shù)據(jù)對象三個步驟[4]。其中,登錄網(wǎng)絡(luò)系統(tǒng)的時候,需要驗證用戶名、密碼的正確性;連接計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫,主要目的在于通過管理系統(tǒng),對用戶身份進(jìn)行驗證;選擇數(shù)據(jù)對象,針對不同用戶,根據(jù)權(quán)限機(jī)制,設(shè)置不同的數(shù)據(jù)對象權(quán)限,確保數(shù)據(jù)的安全性。通過統(tǒng)一認(rèn)證用戶身份,可以對用戶身份信息進(jìn)行有效保護(hù),從而可以實現(xiàn)計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全性、可靠性的切實提高。
為確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性,應(yīng)當(dāng)加強(qiáng)對數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)等相關(guān)技術(shù)的應(yīng)用,確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫之中數(shù)據(jù)信息的安全性,使用戶獲取到準(zhǔn)確、完整的數(shù)據(jù)信息,同時還要及時發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中的問題,并采取有效的措施予以解決,從而確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。在計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中有效應(yīng)用數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)相關(guān)技術(shù),并對備份文件進(jìn)行正確處理,爭取在短時間內(nèi)使計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中的數(shù)據(jù)資料得到恢復(fù),便可以避免計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫故障問題的出現(xiàn),減少經(jīng)濟(jì)損失,確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全。應(yīng)用數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)技術(shù)之后,在計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫出現(xiàn)故障問題的時候,可以利用備份數(shù)據(jù),及時將計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中的數(shù)據(jù)信息恢復(fù)到原始狀態(tài)。通常情況下,數(shù)據(jù)備份可采取動態(tài)、靜態(tài)以及邏輯備份等不同的形式。較為常用的數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)技術(shù)包括在線日志、文件備份以及磁盤鏡像,根據(jù)計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的實際情況,可以個性化選擇適合的數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)技術(shù)。
對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫實施有效的加密,是確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全、穩(wěn)定的有效手段。計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫加密指的是,強(qiáng)化加密程序,確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫之中的所有數(shù)據(jù)切實安全、可靠,在模塊加密過程中應(yīng)用特定算法,實現(xiàn)數(shù)據(jù)信息的改變。為用戶提供可以進(jìn)行加密的信息數(shù)據(jù)。在計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫加密過程中,必須要使用戶掌握相應(yīng)的解密方法,才能使用戶獲得原始信息與更全面、更準(zhǔn)確的數(shù)據(jù)。為確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫加密工作的順利開展,應(yīng)對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的加密系統(tǒng)進(jìn)行優(yōu)化,并應(yīng)用科學(xué)手段,對加密環(huán)節(jié)、解密環(huán)節(jié)進(jìn)行改進(jìn),實現(xiàn)不可辨數(shù)據(jù)、可辨數(shù)據(jù)之間的規(guī)范化轉(zhuǎn)換,并準(zhǔn)確解密、讀取數(shù)據(jù)信息[5]。與此同時,針對已經(jīng)加密處理的數(shù)據(jù)信息,只能由授權(quán)用戶獲取,非授權(quán)用戶無法獲取,這便可以保障計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。
計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫運行過程中,審計追蹤是一個關(guān)鍵的模塊,可以對用戶操作情況進(jìn)行自動追蹤,并對用戶操作內(nèi)容進(jìn)行準(zhǔn)確記錄,建立審計追蹤日志。網(wǎng)絡(luò)安全控制工作中,遇到數(shù)據(jù)信息安全問題的時候,便可以根據(jù)審計追蹤日志,對計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全狀況進(jìn)行分析、評估,以追溯非法數(shù)據(jù)的來源。除此之外,聯(lián)合應(yīng)用攻擊檢測技術(shù)以及審計追蹤,還有利于及時發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中的漏洞。通過加強(qiáng)審計追蹤,優(yōu)化計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù),對于促進(jìn)計算機(jī)網(wǎng)絡(luò)的良性發(fā)展,有著十分重要的意義。
綜上所述,當(dāng)今信息時代背景下,隨著計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)也取得了巨大的進(jìn)步,但同時,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)也面臨著更加復(fù)雜、開放的計算機(jī)網(wǎng)絡(luò)環(huán)境,這就給計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的穩(wěn)定性及安全性帶來了一定的威脅。為確保計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性,應(yīng)采取嚴(yán)格進(jìn)行身份認(rèn)證、做好數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)、開展加密工作、加強(qiáng)審計追蹤等措施,實現(xiàn)計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)的優(yōu)化。
[1]徐欣.計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案淺探[J].電子世界,2017.
[2]湯應(yīng).關(guān)于計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理技術(shù)研究[J].數(shù)字技術(shù)與應(yīng)用,2017.
[3]趙明坤.現(xiàn)代計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)分析[J].黑龍江科技信息,2015.
[4]黎芳君.計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理技術(shù)分析[J].中國高新技術(shù)企業(yè),2016.
[5]王雪婷.計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全及對其的優(yōu)化[J].通訊世界,2015.