计算机网络数据库存在的安全威胁及措施

来源 :科学与财富 | 被引量 : 0次 | 上传用户:ben349408481
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:现如今,随着科技与经济的发展,计算机产业逐渐的发展起来,而且,人们也花费更多的精力去了解,去管理计算机网络数据库。但是目前使人们担忧的是计算机网络数据库存在安全问题的威胁,所以有关人员需要对这一问题进行重视。本研究主要针对计算机网络数据存在的安全进行研究,并对其中对安全的威胁问题提出解决对策。
  关键词:网络;数据库安全威胁;解决对策
  前言
  计算机网络已成为每一户家庭的交流工具,但是计算机网络数据存在的安全威胁却使得人们担忧。所以每个有关工作人员,以及每个公民都需要了解网络数据库存在的安全威胁,同時能够对其中的问题给予解决方案。
  1 计算机网络数据库的安全简介
  虽然计算机现在广泛使用,但是网络数据库存在安全威胁,从信息管理的角度看,安全管理涉及到策略与规程,安全缺陷以及保护所需的资源,防火墙,密码加密问题,鉴别与授权,客户机/服务器认证系统,报文传输安全以及对病毒攻击的保护等。
  2 计算机网络数据库存在的安全威胁
  2.1 结构化查询语言的注入威胁
  现在社会中,各种互联网设备的使用都基于Web服务器,而服务器的设置基本上都是在建立牢靠的防火墙之后进行的,它只对某一特定的端口号进行开放,非法侵入者想要进入这个端口是完全没有可能的。那么这个特定的端口就变成了黑客们进行入侵的主要目标,而最常用的模式就是结构化查询语言的注入。在浏览器/服务器模式的不断变化过程中,也出现了与之相对应的软件程序开发人员。其中某些程序编程者的操作过程不够细致,很容易留下漏洞,从而导致用户在使用过程中遭到黑客的攻击。所谓结构化查询语言注入是将代码输入到正在使用的客户端,通过一系列程序和服务器的处理之后,在端口得到我们想要的资料的过程。与普通Web访问相似的是结构化查询语言也能够对特定端口进行访问,但一般情况下,防火墙对于结构化查询语言的注入没有明确的警示,只要管理人员不进行及时的监控就很难在很短的时间内发现问题。
  2.2 缺省安装漏洞
  数据库安装后的缺省用户名和密码在主流数据库中往往存在若干缺省数据库用户,并且缺省密码都是公开的,攻击者完全可以利用这些缺省用户登录数据库。在主流数据库中缺省端口号是固定的,如Oracle是1521、SQL Server是1433、MySQL是3306等。而且数据库安装后的缺省设置,安全级别一般都较低。如MySQL中本地用户登录和远程build主机登录不校验用户名密码。如Oracle中不强制修改密码、密码的复杂度设置较低、不限定远程链接范围、通讯为明文等。一般情况下,有关工作人员还会启用不必要的数据库功能在数据库的缺省安装中为了便于使用和学习,提供了过量的功能和配置。如Oracle安装后无用的示例库、有威胁的存储过程; MySQL的自定义函数功能。
  2.3 黑客攻击对数据库的影响
  黑客攻击是网络面临最严重安全问题。近几年,国内外网络资源遭破坏和攻击现象呈现出急剧上升态势,而且种类多变。系统漏洞、网络资源应用已经成为黑客的攻击目标。黑客由产生初期的正义的“网络大侠”演变成计算机情报间谍和破坏者,是利用计算机系统和网络存在的缺陷,使用手中计算机,通过网络强行侵入用户的计算机,肆意对其进行各种非授权活动,给社会、企业和用户的生活及工作带来了很大烦恼。
  2.4 数据库存储的问题
  对于数据库中字段的问题研究,在固定表中,无论数值是多大、多小占用字节数都相同,对于字符串字段,无论长度多长、多短占用的字节数都相同,长度超过字段定义宽度的部分无法存储,长度低于字段定义宽度的部分浪费。对于动态表,里面字符串类型字段的长度会影响占用物理空间的大小,超过定义长度的仍然无法存储,但是存储内容低于定义最大长度的能节省空间。另外,对于允许为空的字段,该字段占用的空间要多一点,该类字段的物理存储中要多一个记录内容是否为空的地方。但是,对于允许为空的字段,如果是固定表、或者动态表的非字符串类型字段,其占用的空间是固定的,只有在动态表的字符串类型字段里面,为空的字符串要比有内容的字符串少占用空间。
  3 对数据库安全问题的解决对策
  3.1 对数据库进行加密
  在现代社会中常使用的给数据库加密的措施是通过MD5来完成的,因为MD5含有非常特殊的一项功效,那就是没有反推算法,这就使得黑客很难进行密码的破解。当然使用MD5加密也有很大的弊端存在,即在它加密之后就必须牢靠的记住密码,密码一旦丢失或者忘记都很难再找回。这种加密方式本身就有其复杂性存在,需要改变以前的所有原始资料并对资料进行重新填写,而且需要经过一个复杂阶段后进行再次的存储。
  3.2 提高管理工作人员的素质
  作为服务器的管理工作人员其本质核心的工作内容就是要确保Web服务器的安全,这不仅是影响到各个网络用户信息的安全性,也是他们工作的中心任务,必须对系统漏洞做好修复处理。为避免SQL注入则要对IIS设置出现的各种ASP错误给予提示,主要是http500错误,且对数据库用户权限加以调整,这样则能有效防止黑客袭击,将500:100默认提示页面变为C:\WINDOWSHelp\iisHelp\Com-mon\500.htm。对各个网站设置相应的权限,一般情况下设置最简单的纯脚本模式即可,在关于后台中心文件的管理执行目录中最好将其权限设为“无”,这有助于防止木马的入侵。所有的这些相关工作都是管理人员关注和进行认真管理的问题。
  3.3 对命名进行改变
  目前社会中,很多数据库的管理人员为了预防数据库被下载就在数据库名称前加上了#号,这种方法的使用在于IE浏览器无法对带有特殊符号的文件进行下载的前提下来设置的。但是黑客们使用的并不是常人所使用的浏览器,他们在浏览器中进行一种程序的编写,用某一种编码符号来取代#号,经过黑客的特殊处理之后,这种防御系统就很难保证数据库的安全。
  3.4 对Access数据库的加密
  当然在现代社会中某些管理人员可以采用对Access数据库进行加密设置,实施这样的措施以后,管理人员想即使黑客拥有很好的技术能够对数据库进行攻击并截获数据库的地址,在得不到密码的情况下,黑客也很难下载到数据库的数据和资料。实际上,这种想法是完全错误的,Access的加密表面上看来是很牢靠的,但实际情况却不尽如人意,它存在着各种各样的漏洞,黑客攻击人员很容易在网上搜索到破解其密码的软件,并且在几分钟之内就可以对数据库的密码进行破解。
  结束语
  虽然计算机网络在现如今很方便快捷,但是它其中存在的问题是的人们头疼。而且数据库在网络中占有很重要的位置,所以需要引起人们的重视,有关工作人员也需要将提高安全意识,以免出现不必要的麻烦。
  参考文献
  [1]吴溥峰,张玉清.数据库安全综述[J].计算机工程,2006,32(12):85-88.
  [2]李社宗,赵海青,马青荣等.数据库安全技术及其应用[J].河南气象,2003(1):36-37.
  [3]朱良根,雷振甲,张玉清.数据库安全技术研究[J].计算机应用研究,2004(9):127-129.
  作者简介:张莹(1982-),女,哈尔滨商业大学2011级在职研究生。
其他文献
许慎的语文学说包括文字学和语言学两个方面。其文字学说论述了文字的起源,变化,性质,构造规律,形、音、义的统一,发展趋势等方面;其语言学说包括对“言语异声”、“形声相益”、“
将本室分离鉴定的鸭疫巴氏杆菌(PA)通过改良马丁肉汤增菌培养后.以较为成熟的提取方法获得其亚单位成分(包括细菌荚膜和外膜蛋白),经无菌、安全性检验和蛋白浓度测定后用于免疫雏鸭,攻
与传统的、印象的评判不同,现代风格学应用更为科学的、具体的方法对文学文本进行解读和分析.在翻译实践中,这种正确、有效的风格分析是确保原语文本的风格特色能在译语中准
当前中等职业学校的素质教育应以强化学生的职业素质为主。学生在校期间应具备的职业素质,可以从职业认知,职业情感,职业能力三方面的进行构建。学校应更新教育观念、优化教育课
摘 要:结合实际,针对地市新闻采编从业人员现状及存在问题初探进行了论述。  关键词:新闻采编;现状;存在问题  随着社会经济的发展,报业发展由原来的垄断经营发展成为激烈竞争的局面,随着信息、网络的发展,报业又面临新媒体的冲击,各报社纷纷寻求新的发展渠道,寻找自己的生存之路,报业和广电、新媒体以及其他行业相互进入和彼此融合,传媒集团的出现、发展、整合,人力资源管理面临着新的挑战。  多年来,地市报业
摘 要:电子商务是近年来一种新兴的商务模式,是对传统的市场交易以及市场组织等的改进和完善。电子商务在发展的过程中对于旅游市场也产生了直接的影响,因此需要从经济学和旅游学等相关的角度来对旅游市场中间商进行细致地分析和介绍,进而找到现如今电子商务中间商和传统中间商之间的差别,对旅游中间商的发展情况进行分展望。  关键词:交易成本;电子商务;旅游中间商  随着市场经济的不断发展,电子商务市场交易模式越来
近似词语辨微近来翻阅了一些语文杂志,注意到一系列关于近似词语误用订正类的文章。诸如:学力/学历、启事/启示、制订/制定、渲泄/宣泄、倍受/备受、志哀/致哀、法律/法令、收集/搜集、
知识产权是企业竞争能力的重要体现,在企业中建立完善的知识产权体系对于企业充分利用有效的信息资源,降低交易的成本,增强自身的创新能力有着重大的意义。一个企业的知识产权管
对立互补趋于融通─—《列朝诗集小传》、《静志居诗话》对读三则同林,利民明代诗坛,派别纷呈,争论不休;而到了清代,尽管也出现了不少,但总的来说,则是在明代文学发展的基础上,对立互
【目的】探索适宜的畜禽废水中活性污泥微生物总DNA提取的方法。【方法】采用2种方法提取畜禽废水中活性污泥微生物总DNA,即“提取缓冲液+蛋白酶K+SDS”提取法以及“溶菌酶-SDS-