• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      試論計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案

      2016-12-31 23:40:22方芳合肥工業(yè)大學(xué)
      數(shù)碼世界 2016年2期
      關(guān)鍵詞:數(shù)據(jù)庫安全計(jì)算機(jī)網(wǎng)絡(luò)加密

      方芳合肥工業(yè)大學(xué)

      試論計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案

      方芳
      合肥工業(yè)大學(xué)

      隨著因特網(wǎng)和數(shù)據(jù)庫技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)數(shù)據(jù)庫的安全性問題顯得尤為重要,并已經(jīng)成為現(xiàn)今網(wǎng)絡(luò)信息系統(tǒng)建設(shè)中的一個(gè)最為關(guān)鍵的問題。本文簡要概述了現(xiàn)今網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)所面臨的安全性威脅,以此為出發(fā)點(diǎn),對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案進(jìn)行了相關(guān)探討。計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中的信息存儲(chǔ)和管理都是由網(wǎng)絡(luò)數(shù)據(jù)庫來實(shí)現(xiàn)的,而隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛普及和快速發(fā)展,網(wǎng)絡(luò)數(shù)據(jù)庫的安全性已經(jīng)成為整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域中的一個(gè)極為重要的問題。網(wǎng)絡(luò)數(shù)據(jù)庫是一種開放環(huán)境下的信息倉庫,存儲(chǔ)著大量非常重要的數(shù)據(jù)信息,一旦遭受各個(gè)方面的不可預(yù)測的安全攻擊,就將給用戶帶來不可估量的損失,如此大的安全隱患不得不讓我們納入考慮范疇并加以防范。

      1 網(wǎng)絡(luò)數(shù)據(jù)庫簡介

      所謂網(wǎng)絡(luò)數(shù)據(jù)庫是指在普通后臺(tái)建立起來的數(shù)據(jù)庫基礎(chǔ)之上,利用瀏覽器等各種軟件實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)、查詢等操作。其主要特征是能夠作為儲(chǔ)存大量數(shù)據(jù)信息的載體,同時(shí)可以保障數(shù)據(jù)的完整性和一致性。此外,瀏覽器/服務(wù)器(B/C)和客戶機(jī)/服務(wù)器模式是當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)庫部署情況下最常見的兩種形式,簡單方便。

      2 網(wǎng)絡(luò)數(shù)據(jù)庫安全威脅

      由于Internet是一個(gè)高度自治、自由開放、復(fù)雜多樣的網(wǎng)絡(luò)環(huán)境,因此網(wǎng)絡(luò)數(shù)據(jù)庫不可避免地會(huì)存在數(shù)據(jù)丟失、數(shù)據(jù)庫非法入侵、數(shù)據(jù)被篡改等安全性問題。此外,網(wǎng)絡(luò)數(shù)據(jù)庫具有多用戶、高可靠性、頻繁地更新和大文件存儲(chǔ)等基本特性,同時(shí)還存放有大量重要的敏感數(shù)據(jù)資源信息。因而,在如此安全性存在極大威脅的背景下,如何采取措施保障網(wǎng)絡(luò)數(shù)據(jù)庫免受安全威脅變得非常重要。

      網(wǎng)絡(luò)上的非法用戶通常都是直接通過網(wǎng)絡(luò)系統(tǒng)來實(shí)現(xiàn)入侵網(wǎng)絡(luò)數(shù)據(jù)庫,以此來達(dá)到攻擊網(wǎng)絡(luò)數(shù)據(jù)庫的目的,所以網(wǎng)絡(luò)數(shù)據(jù)庫的安全性基本決定于網(wǎng)絡(luò)系統(tǒng)的安全情況。一般情況下,我們將網(wǎng)絡(luò)數(shù)據(jù)庫面臨的安全威脅歸納為以下幾個(gè)方面:

      (1)因用戶操作不當(dāng)而導(dǎo)致的網(wǎng)絡(luò)數(shù)據(jù)庫數(shù)據(jù)錯(cuò)誤;

      (2)非法訪問非權(quán)限范圍內(nèi)的數(shù)據(jù)信息:

      (3)攻擊數(shù)據(jù)庫的正常訪問;

      (4)非法竊取或篡改連接中數(shù)據(jù)庫內(nèi)的數(shù)據(jù)資源信息。

      3 網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案探討

      在開放的網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)數(shù)據(jù)庫是非常容易遭受到各種安全威脅的,所以我們必須要采取實(shí)際有效的技術(shù)方案來不斷提高網(wǎng)絡(luò)數(shù)據(jù)庫自身的安全性,以保證數(shù)據(jù)的完整性和一致性。一般來說,網(wǎng)絡(luò)數(shù)據(jù)庫的安全問題可歸結(jié)為保證數(shù)據(jù)庫中各種對象存取權(quán)的合法性和數(shù)據(jù)庫內(nèi)容本身的安全兩個(gè)方面,具體安全技術(shù)方案有如下幾方面:

      3.1 用戶身份認(rèn)證

      由于計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是一個(gè)面向多用戶的開放式環(huán)境,所以對每一個(gè)網(wǎng)絡(luò)數(shù)據(jù)庫訪問用戶都必須要進(jìn)行統(tǒng)一的身份認(rèn)證,這也是防止網(wǎng)絡(luò)數(shù)據(jù)庫被用戶非法訪問的一個(gè)最有效的手段。因而,用戶身份認(rèn)證功能在當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)庫都是必須具備的功能,是通過采用系統(tǒng)登錄、數(shù)據(jù)庫連接和數(shù)據(jù)庫對象使用三級機(jī)制來實(shí)現(xiàn)身份認(rèn)證功能。其中,系統(tǒng)登錄是驗(yàn)證訪問用戶輸入的用戶名和密碼正確與否;而數(shù)據(jù)庫連接是要求數(shù)據(jù)庫管理系統(tǒng)驗(yàn)證用戶身份;數(shù)據(jù)庫對象是采用分配不同的權(quán)限機(jī)制來為不同使用用戶設(shè)置相應(yīng)的數(shù)據(jù)庫對象權(quán)限來保障數(shù)據(jù)庫內(nèi)數(shù)據(jù)的安全性。

      3.2 數(shù)據(jù)庫加密

      數(shù)據(jù)庫加密是指通過對數(shù)據(jù)庫的加密設(shè)置來保證數(shù)據(jù)庫內(nèi)數(shù)據(jù)的安全性。所謂加密是以某種特殊的算法改變原有的數(shù)據(jù)信息,使得未授權(quán)的用戶即使獲得了已加密的信息,但因不知解密的方法,則仍然無法了解獲取的信息數(shù)據(jù)的原始內(nèi)容。因此,數(shù)據(jù)庫加密系統(tǒng)是加密和解密兩個(gè)過程的統(tǒng)一,包括可辨數(shù)據(jù)信息轉(zhuǎn)換成非可變信息、算法、利用密鑰解密讀取數(shù)據(jù)等三方面內(nèi)容。

      3.3 數(shù)據(jù)備份與恢復(fù)

      數(shù)據(jù)備份與恢復(fù)是網(wǎng)絡(luò)數(shù)據(jù)庫保障數(shù)據(jù)完整性和一致性的一種有效機(jī)制,也是最常見的一種技術(shù)方案。在此機(jī)制下,一旦網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng)發(fā)生故障,管理人員可以根據(jù)先前的數(shù)據(jù)備份文件,在最短的時(shí)間內(nèi)實(shí)現(xiàn)恢復(fù)數(shù)據(jù),進(jìn)而讓網(wǎng)絡(luò)數(shù)據(jù)庫回到故障發(fā)生之前的數(shù)據(jù)狀態(tài)。目前,網(wǎng)絡(luò)數(shù)據(jù)庫中的數(shù)據(jù)備份機(jī)制有靜態(tài)備份、動(dòng)態(tài)備份和邏輯備份等幾種技術(shù)方案,而數(shù)據(jù)恢復(fù)技術(shù)有磁盤鏡像、備份文件,以及在線日志等幾種方式。

      3.4 審計(jì)追蹤和攻擊檢測

      審計(jì)追蹤是指當(dāng)用戶在操作網(wǎng)絡(luò)數(shù)據(jù)庫時(shí),可以自動(dòng)跟蹤用戶做的所有操作,并將其操作的內(nèi)容都記錄在相應(yīng)的審計(jì)日志文件中,以供管理員查閱并提供相關(guān)參考依據(jù)。根據(jù)審計(jì)日志文件,管理員可以非常清楚地重現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)庫中出現(xiàn)的任何狀況,一旦出現(xiàn)安全問題,管理員可以十分快速地找出存在非法存取數(shù)據(jù)的操作人員,進(jìn)而追查相關(guān)人的責(zé)任。此外,通過利用審計(jì)追蹤和攻擊檢測技術(shù)對發(fā)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)庫安全方面的弱點(diǎn)和漏洞也有十分明顯的效果。

      4 結(jié)語

      綜上所述,如何構(gòu)建有效地網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案是保障計(jì)算機(jī)網(wǎng)絡(luò)健康發(fā)展的核心內(nèi)容,同時(shí)隨著安全威脅因素日益增多且越來越復(fù)雜,網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)也要不斷更新、改進(jìn)。以應(yīng)對不斷出現(xiàn)的新情況、新問題,只有這樣才能在最大程度上保障網(wǎng)絡(luò)數(shù)據(jù)庫的完整性和一致性。

      猜你喜歡
      數(shù)據(jù)庫安全計(jì)算機(jī)網(wǎng)絡(luò)加密
      一種基于熵的混沌加密小波變換水印算法
      管理信息系統(tǒng)中數(shù)據(jù)庫安全實(shí)現(xiàn)方法
      活力(2019年21期)2019-04-01 12:16:50
      計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實(shí)踐與探索
      電子制作(2018年16期)2018-09-26 03:27:08
      計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
      電子制作(2018年12期)2018-08-01 00:47:58
      淺談高速公路數(shù)據(jù)庫安全審計(jì)
      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
      認(rèn)證加密的研究進(jìn)展
      高校數(shù)據(jù)庫安全技術(shù)教學(xué)實(shí)踐探索
      電子測試(2015年22期)2015-03-25 00:45:59
      基于ECC加密的電子商務(wù)系統(tǒng)
      基于格的公鑰加密與證書基加密
      景洪市| 临泽县| 桃江县| 邢台市| 阳高县| 孝昌县| 米脂县| 康保县| 宜丰县| 锦州市| 浑源县| 亚东县| 天津市| 兴和县| 丹阳市| 桐柏县| 北流市| 九龙城区| 迁西县| 巨鹿县| 道真| 聂拉木县| 新乐市| 乐业县| 保康县| 霞浦县| 博野县| 建始县| 高青县| 东台市| 望都县| 寿宁县| 兴仁县| 大埔县| 无锡市| 鞍山市| 盐津县| 抚州市| 水富县| 嵊泗县| 定安县|