办公自动化系统的数据库安全

来源 :网络与信息 | 被引量 : 0次 | 上传用户:jonasen128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:针对办公自动化系统中的数据库的安全问题进行了研究。数据库的安全技术在实际应用中主要包括身份认证访问控制、审计追踪和数据库加密、数据库的备份等方面。
  关键词:办公自动化;访问控制;审计追踪;数据加密
  
  1 引言
  
  随着信息技术的飞速发展,数据库的应用深入到各个领域。特别是作为办公自动化系统的一个重要平台,其安全性至关重要。因此,如何有效地保证数据库系统的安全,实现数据的保密性、完整性和有效性。已经成为探索研究办公自动化系统的重要课题之一,本文结合省发改委内部办公自动化系统的建设,阐述了基于B/S网络结构下的数据库的安全体系。
  数据库的安全技术主要包括身份认证、访问控制、审计追踪和数据库加密等方面,在实际应用中,这些技术相互支持和协作,有效地解决了数据库的安全问题。从而保证了应用系统的运行。
  
  2 身份认证
  
  在执行真正的数据访问操作之前,要在客户和数据库服务器之间进行身份验证。用户访问数据库时首先要通过数据库应用程序。将用户提交的用户名与口令交给数据库管理系统进行认证,在确定其身份合法后,进入下一步的操作。当要对数据库中的对象(表、视图、触发器、存储过程等)进行操作时,也必须通过数据库访问的身份认证,只有通过了数据库的身份认证才能对数据库对象进行实际的操作。
  
  3 访问控制
  
  访问控制是数据库安全性的核心。它包括了帐号管理、密码策略、权限控制等方面。用户的访问控制有两种形式:自主访问授权控制和强制访问授权控制。其中自主访问授权控制由管理员设置访问控制表,此表规定用户能够进行的操作和不能进行的操作。而强制访问授权控制先给系统内的用户和数据对象分别授予安全级别,根据用户、数据对象之间的安全级别关系限定用户的操作权限。涉及到这个用户可以对数据表进行什么样的操作,如是否可以编辑数据库,是否可以查询数据等等。
  访问控制策略主要包括以下问题:
  (1)帐号管理。对用户的帐号设置不同的操作权限。
  (2)权限原则。数据库管理员分配给用户的帐号的足够使用权限。主要涉及到这个用户可以对数据表进行什么样的操作,例如,是否可以编辑、查询、删除数据库等等。
  (3)帐号密码安全原则。分配帐号的密码必须符合密码安全原则的要求。基本密码安全要求包括:密码长度、密码复杂性、密码结构非连续性等。密码的安全性是访问控制的主要威胁,特别是最高管理员sa帐号的密码设置。
  (4)文件的访问控制。确保文件不会被人修改、删除。主要包括数据库系统文件、数据库文件、日志文件以及备份文件等。
  
  4 审计追踪
  
  审计追踪机制是指系统设置相应的日志记录,特别是对数据更新、删除、修改的记录,以便日后查证。日志记录的内容可以包括操作人员的名称、使用的密码、用户的1P地址、登录时间、操作内容等。若发现系统的数据遭到破坏,可以根据日志记录追究责任,或者从日志记录中判断密码是否被盗,以便修改密码。重新分配权限,确保系统的安全。
  
  5 数据库加密
  
  数据加密的基本思想是,根据一定的算法将原始数据(明文)加密成为不可直接识别的格式(密文),数据以密文的方式存储和传播。
  在传统的数据库系统中,数据库管理员的权力至高无上,他既负责各项系统管理工作,例如资源分配、用户授权、系统审计等,又可以查询数据库中的一切信息。实现数据库加密以后,各用户(或用户组)的数据由用户用自己的密钥加密。数据库管理员获得的信息无法进行正常脱密,从而保证了用户信息的安全。数据加密是防止数据库中数据存储和传输中失密的有效手段。同时还能减少因备份介质失窃或丢失而造成的损失。
  
  6 数据库备份与恢复
  
  计算机同其他设备一样,都可能发生故障。计算机故障的原因多种多样,包括磁盘故障、电源故障、软件故障、灾害故障以及人为破坏等。一旦发生这种情况,就可能造成数据库的数据丢失。因此数据库系统必须采取必要的措施,以保证发生故障时,可以恢复数据库。数据库管理系统的备份和恢复机制就是保证在数据库系统出故障时,能够将数据库系统还原到正常状态。加强数据备份非常重要。数据库拥有很多关键的数据,这些数据一旦遭到破坏后果不堪设想。不少数据库管理员在这点上做得并不好。不是备份不完全,就是备份不及时。数据备份需要仔细计划,制定出一个策略测试后再去实施,备份计划也需要不断地调整。
  
  7 结束语
  
  数据库的安全问题是办公自动化系统的一个核心和关键的问题,我们必须给予高度的重视,从而保证办公自动化系统稳定地运行。
其他文献
发电机定子现场下线作业量大,安装工艺复杂,对施工的场地以及周边环境条件要求很高。缅甸太平江电站地处热带,远离国内设备材料采购市场,空气湿度大、温度高,施工场地小,交叉
以在建的南京绕越高速公路东北段项目为依托,划分出多段砂砾卵石土路堑边坡绿化防护试验段,分别采用编织袋土工网防护、三维土工网喷播、镀锌铁丝网喷播、草皮固定防护等多种绿
航道标牌用文字和图形符号传递特定的航道信息,引导船舶安全有序地航行,具有现行内河各类航标不可取代的助航属性,早已成为我国内河航道船舶安全航行和航道管理不可缺少的航道设
岩土工程施工中地下水对工程的首先影响就是对岩土地基的影响,地下水压力及水位升降均会使得岩土工程地基遭受侵蚀,进而导致工程建筑的使用可靠性及价值大幅度降低,加强对地下水对岩土工程勘察的影响及处理措施的研究,能够有效的保证工程质量及提高工程效益。基于此本文根据某工程施工实例,首先叙述了地下水对岩土工程的一些危害及影响,其次重点阐述了应对地下水对工程影响的一些措施,以期可为相关工作者提供一点帮助。
Java程序可以是独立的应用程序(Application)和能在浏览器上执行的小应用程序(Applet)。两种Java程序都由一个或多个扩展名为“.class”的文件组成,都需要Java虚拟机(JVM)载入并翻译。  这两种程序主要区别:  1.小应用程序只能在与Java兼容的容器中运行,可以嵌入在HTML网页内,在网络上发布,当网页被浏览时,在浏览器中运行。小应用程序的运行还受到严格的安全限制,
爆破技术是工程建设的常用手段之一,文中从岩石坝基和高边坡的开挖、岩塞爆破、定向爆破筑坝、.面板堆石坝开采填筑石料、爆破拆除围堰与岩坎等方面,对岩石爆破技术在水利水
一、救助经过 1.救助信息 2008年12月10日,烟台打捞局所属三用拖轮“德成”轮(总长81.37m,型宽15.96m,吃水4.75m,总吨2,737t。)正在渤海湾渤中海洋石油工地“渤海5号”钻井平台执行值班
在过去的2009年,AMD的CPU刮起了一股“开核风”,如何挑选极品改造CPU成了读者热议的话题。除此之外,类似改造升级硬件性能的方式还有娱乐显卡软/硬改成游戏显卡,GF6600改造GF6600GT,X800pro修改为X800GTO,NF4修改成NF4SLI等等。如果要去追究DIY玩家为何如此疯狂的研究硬件改造,那么你冥思苦想一天也不一定能得到标准答案。  改造用的250W电源  在此之前,国内
文中介绍了灰洞水电站电气主接线设计的主要内容,对接线方案比选、主要设备选型等方面的特点进行了论述。
综合布线中基于硬件的网络接入控制、基于代理的软件网络接入控制、无代理的软件网络接入控制或者动态网络接入控制全都可以改善网络安全。要选择正确的解决方案,IT经理需要考