- 相關推薦
淺析計算機網(wǎng)絡數(shù)據(jù)庫安全技術方案淺探
論文關鍵詞:計算機網(wǎng)絡 數(shù)據(jù)庫安全 安全技術方案
論文摘要:隨著因特網(wǎng)和數(shù)據(jù)庫技術的迅速發(fā)展,網(wǎng)絡數(shù)據(jù)庫的安全性問題顯得尤為重要,并已經(jīng)成為現(xiàn)今網(wǎng)絡信息系統(tǒng)建設中的一個最為關鍵的問題。本文簡要概述了現(xiàn)今網(wǎng)絡數(shù)據(jù)庫技術所面臨的安全性威脅,以此為出發(fā)點,對計算機網(wǎng)絡數(shù)據(jù)庫安全技術方案進行了相關探討。
計算機網(wǎng)絡環(huán)境中的信息存儲和管理都是由網(wǎng)絡數(shù)據(jù)庫來實現(xiàn)的,而隨著計算機網(wǎng)絡技術的廣泛普及和快速發(fā)展,網(wǎng)絡數(shù)據(jù)庫的安全性已經(jīng)成為整個計算機網(wǎng)絡安全領域中的一個極為重要的問題。網(wǎng)絡數(shù)據(jù)庫是一種開放環(huán)境下的信息倉庫,存儲著大量非常重要的數(shù)據(jù)信息,一旦遭受各個方面的不可預測的安全攻擊,就將給用戶帶來不可估量的損失,如此大的安全隱患不得不讓我們納入考慮范疇并加以防范。
1、網(wǎng)絡數(shù)據(jù)庫簡介
所謂網(wǎng)絡數(shù)據(jù)庫是指在普通后臺建立起來的數(shù)據(jù)庫基礎之上,利用瀏覽器等各種軟件實現(xiàn)數(shù)據(jù)存儲、查詢等操作。其主要特征是能夠作為儲存大量數(shù)據(jù)信息的載體,同時可以保障數(shù)據(jù)的完整性和一致性。此外,瀏覽器/服務器(B/C)和客戶機/服務器模式是當前網(wǎng)絡數(shù)據(jù)庫部署情況下最常見的兩種形式,簡單方便。
2、網(wǎng)絡數(shù)據(jù)庫安全威脅
由于Internet是一個高度自治、自由開放、復雜多樣的網(wǎng)絡環(huán)境,因此網(wǎng)絡數(shù)據(jù)庫不可避免地會存在數(shù)據(jù)丟失、數(shù)據(jù)庫非法入侵、數(shù)據(jù)被篡改等安全性問題。此外,網(wǎng)絡數(shù)據(jù)庫具有多用戶、高可靠性、頻繁地更新和大文件存儲等基本特性,同時還存放有大量重要的敏感數(shù)據(jù)資源信息。因而,在如此安全性存在極大威脅的背景下,如何采取措施保障網(wǎng)絡數(shù)據(jù)庫免受安全威脅變得非常重要。
網(wǎng)絡上的非法用戶通常都是直接通過網(wǎng)絡系統(tǒng)來實現(xiàn)入侵網(wǎng)絡數(shù)據(jù)庫,以此來達到攻擊網(wǎng)絡數(shù)據(jù)庫的目的,所以網(wǎng)絡數(shù)據(jù)庫的安全性基本決定于網(wǎng)絡系統(tǒng)的安全情況。一般情況下,我們將網(wǎng)絡數(shù)據(jù)庫面臨的安全威脅歸納為以下幾個方面:(1)因用戶操作不當而導致的網(wǎng)絡數(shù)據(jù)庫數(shù)據(jù)錯誤;(2)非法訪問非權限范圍內的數(shù)據(jù)信息:(3)攻擊數(shù)據(jù)庫的正常訪問;(4)非法竊取或篡改連接中數(shù)據(jù)庫內的數(shù)據(jù)資源信息。
3、網(wǎng)絡數(shù)據(jù)庫安全技術方案探討
在開放的網(wǎng)絡環(huán)境中,網(wǎng)絡數(shù)據(jù)庫是非常容易遭受到各種安全威脅的,所以我們必須要采取實際有效的技術方案來不斷提高網(wǎng)絡數(shù)據(jù)庫自身的安全性,以保證數(shù)據(jù)的完整性和一致性。一般來說,網(wǎng)絡數(shù)據(jù)庫的安全問題可歸結為保證數(shù)據(jù)庫中各種對象存取權的合法性和數(shù)據(jù)庫內容本身的安全兩個方面,具體安全技術方案有如下幾方面:
3.1 用戶身份認證
由于計算機網(wǎng)絡環(huán)境是一個面向多用戶的開放式環(huán)境,所以對每一個網(wǎng)絡數(shù)據(jù)庫訪問用戶都必須要進行統(tǒng)一的身份認證,這也是防止網(wǎng)絡數(shù)據(jù)庫被用戶非法訪問的一個最有效的手段。因而,用戶身份認證功能在當前網(wǎng)絡數(shù)據(jù)庫都是必須具備的功能,是通過采用系統(tǒng)登錄、數(shù)據(jù)庫連接和數(shù)據(jù)庫對象使用三級機制來實現(xiàn)身份認證功能。其中,系統(tǒng)登錄是驗證訪問用戶輸入的用戶名和密碼正確與否;而數(shù)據(jù)庫連接是要求數(shù)據(jù)庫管理系統(tǒng)驗證用戶身份;數(shù)據(jù)庫對象是采用分配不同的權限機制來為不同使用用戶設置相應的數(shù)據(jù)庫對象權限來保障數(shù)據(jù)庫內數(shù)據(jù)的安全性。
3.2 數(shù)據(jù)庫加密
數(shù)據(jù)庫加密是指通過對數(shù)據(jù)庫的加密設置來保證數(shù)據(jù)庫內數(shù)據(jù)的安全性。所謂加密是以某種特殊的算法改變原有的數(shù)據(jù)信息,使得未授權的用戶即使獲得了已加密的信息,但因不知解密的方法,則仍然無法了解獲取的信息數(shù)據(jù)的原始內容。因此,數(shù)據(jù)庫加密系統(tǒng)是加密和解密兩個過程的統(tǒng)一,包括可辨數(shù)據(jù)信息轉換成非可變信息、算法、利用密鑰解密讀取數(shù)據(jù)等三方面內容。
3.3 數(shù)據(jù)備份與恢復
數(shù)據(jù)備份與恢復是網(wǎng)絡數(shù)據(jù)庫保障數(shù)據(jù)完整性和一致性的一種有效機制,也是最常見的一種技術方案。在此機制下,一旦網(wǎng)絡數(shù)據(jù)庫系統(tǒng)發(fā)生故障,管理人員可以根據(jù)先前的數(shù)據(jù)備份文件,在最短的時間內實現(xiàn)恢復數(shù)據(jù),進而讓網(wǎng)絡數(shù)據(jù)庫回到故障發(fā)生之前的數(shù)據(jù)狀態(tài)。目前,網(wǎng)絡數(shù)據(jù)庫中的數(shù)據(jù)備份機制有靜態(tài)備份、動態(tài)備份和邏輯備份等幾種技術方案,而數(shù)據(jù)恢復技術有磁盤鏡像、備份文件,以及在線日志等幾種方式。
3.4 審計追蹤和攻擊檢測
審計追蹤是指當用戶在操作網(wǎng)絡數(shù)據(jù)庫時,可以自動跟蹤用戶做的所有操作,并將其操作的內容都記錄在相應的審計日志文件中,以供管理員查閱并提供相關參考依據(jù)。根據(jù)審計日志文件,管理員可以非常清楚地重現(xiàn)網(wǎng)絡數(shù)據(jù)庫中出現(xiàn)的任何狀況,一旦出現(xiàn)安全問題,管理員可以十分快速地找出存在非法存取數(shù)據(jù)的操作人員,進而追查相關人的責任。此外,通過利用審計追蹤和攻擊檢測技術對發(fā)現(xiàn)網(wǎng)絡數(shù)據(jù)庫安全方面的弱點和漏洞也有十分明顯的效果。
4、結語
綜上所述,如何構建有效地網(wǎng)絡數(shù)據(jù)庫安全技術方案是保障計算機網(wǎng)絡健康發(fā)展的核心內容,同時隨著安全威脅因素日益增多且越來越復雜,網(wǎng)絡數(shù)據(jù)庫安全技術也要不斷更新、改進。以應對不斷出現(xiàn)的新情況、新問題,只有這樣才能在最大程度上保障網(wǎng)絡數(shù)據(jù)庫的完整性和一致性。
參考文獻
[1]陳黎.我國網(wǎng)絡數(shù)據(jù)庫發(fā)展現(xiàn)狀[J].中國信息導報,2004.
[2]周世忠.淺談網(wǎng)絡數(shù)據(jù)庫安全研究與應用[J].電腦知識與技術.2010(05).
[3]汪新建,羅緋,李明.網(wǎng)絡數(shù)據(jù)庫的應用與安全認識[J].西南軍醫(yī).2009(01).
[4]薛玉芳,李潔瓊,李亞軍.數(shù)據(jù)庫安全與防護性的技術研究[J].中國新技術新產(chǎn)品,2011(03).
[5]吳溥峰,張玉清.數(shù)據(jù)庫安全綜述[J].計算機工程,2006,32(12).
[6]胡索榮,葉曉俊,彭勇等.數(shù)據(jù)庫安全深度防護模型的設計和實現(xiàn)[J].計算機研究與發(fā)展,2009,46(z2).
【淺析計算機網(wǎng)絡數(shù)據(jù)庫安全技術方案淺探】相關文章:
淺探蒼術栽培技術03-18
淺探蘆筍高產(chǎn)栽培技術03-19
淺析計算機網(wǎng)絡信息安全技術03-25
對現(xiàn)代美術的淺探03-01
淺探室內陳設01-07
淺探黃瓜生理性病害的防治技術03-18
淺探企業(yè)技術創(chuàng)新激勵與約束機制03-28
淺探橋樁基礎施工方案11-24