计算机数据库应用及管理中的安全问题研究

来源 :商品与质量·建筑与发展 | 被引量 : 0次 | 上传用户:wsptdy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】 众所周知,计算机数据库的产生,不仅妥善的解决了计算机数据类型多样,较为分散,为信息管理工作造成了一定不便的问题,还提升了管理效率。数据库作为数据信息储存和处理的主要“场所”,其相关技术的应用是计算机系统和相关应用程序正常运作的核心保证。本文结合笔者工作实践经验,对计算机数据库应用及管理中的安全问题进行了简要的阐述与分析。
  【关键词】 计算机;数据库应用;管理;安全
  一、数据库系统
  (一)数据库系统定义
  数据库存在计算机当中,属于虚拟化的仓库,按照数据结合来进行存储,将数据进行有效管理。各种不同形式的数据都是数据库,不管是文件还是语音都是数据库资料。计算机通过数据库管理系统可以非常有效地进行数据信息的传递,将有效的信息资源提供给用户,特别是运行在计算机网络上的数据库系统的发展以及1983年出现的处理包括文字、数值、声音、图象等多媒体数据库管理系统的建设和发展,使得信息交换、数据处理和资源共享的价值大大增加,也使得数据库技术越来越成为计算机软件中的一个重要组成部分,在社会经济、文化、政治生活中得到更广泛的应用。
  (二)数据库系统的特点
  1、数据结构化。不同于文件系统,数据库系统从整体着眼,全局进行把握,将数据进行组织,将传统存储中的繁琐加以简化。数据库系统归整各个文件,求同去异,最终形成整体。这样的方式,便于信息的日常查询,让工作效率大大提升。
  2、数据共享性高,冗余度低。数据库系统需要整体化存储信息,为用户提供不同的需求。数据库可以实现数据的共享,扩大受众群。当然,信息并不是重复的,应该不断吸收新数据,有效节省存储空间,让存储不再是难题。
  3、数据独立性高。数据具有一定的独立性,具体包括物理层面的独立性和逻辑层面的独立性。物理独立性主要指用户在选择应用程度的时候,或者存储数据的时候,有一定的独立性,不需要担心数据库当中可能存在一定的信息变化。各个程度会有独立性,当数据库结构发生变化,数据也不会变化。逻辑独立性是指整个的逻辑结构中存在独立性,一般不会受到影响。
  4、数据由DBMS统一管理和控制。DBMS就是数据库管理系统的缩写,属于大型的软件,能够建立数据库,有效使用,维护也方便。DBMS具有四项功能,让用户操作更为便捷,具体包括数据安全层面的保护、数据整个完整方面的检查、数据库整体访问的控制、数据库故障的修复。对于数据库来说,DBMS是整个灵魂,能够促进整个数据库的发展。
  二、计算机数据库应用
  (一)技术作用
  数据库中存储着大量的数据信息,当用户需要提取或始终这些数据信息时,计算机数据系统通过发出对应的电子指令驱动来完成该项任务,期间计算机系统对数据信息处理采取的一系列程序动作即为数据库技术的应用,这一技术的应用也是新型计算机技术应用中发展前景最好的一项技术内容。为了促使技术人员对数据库技术的应用掌握更为熟练,笔者按照应用方式的差异将其分为了以下两类。
  1、信息開发系统
  现阶段数据库应用技术的发展离不开互联网技术的协同,笔者所了解的技术开发都充分考虑到了两种应用技术的发展特点,新的信息处理系统开发融合了上述两种计算机系统范围最广的技术,编程语言技术是新信息处理系统开发采取的主要方法。常见的数据管理程序在信息系统的开发过程中起到了极佳的促进作用。数据定义、数据查询、数据操作和数据控制是整个信息开发系统的主要功能。
  2、数据分析展示
  在数据库建立完善后,用户可以依据自己的实际需求来在数据库中查询到相关数据信息。当数据库中的信息量达到了一定数量时,可以以查询功能为依据对其进行系统地汇总分析,将一些关联性较为突出的信息数据进行整合。在完成了数据处理相关工作后,若数据库中的数据有展示的要求或必要,可以建立信息机构或以表格或图形的形式对信息进行组合,从而使得信息展示更为便捷,如此一来,数据综合利用效率的提高能够在数据处理相关工作中有所凸显,进而实现了工作效率提高的改革目标。
  三、计算机数据库管理中的安全问题分析
  (一)密码的安全及其管理
  实际上,系统密码、数据库密码是相对来说一个非常脆弱的环节。无论是用户口令的设置和更改,都应该充分保证其安全性,不仅如此在其日常的管理和应用上,制度层面也必须加强安全性教育。然后可惜的是许多一般使用者缺乏相关的专业技能及相关的专业知识,例如一个最简单的例子密码过段、过于存在规律性这种的弱密码情况经常出现,同时也不懂得经常更换密码等。
  (二)文件系统的隐患
  可以这么理解,即使是存储在数据库系统中数据,最终从操作系统上看也都是归结于文件方式存储到电子计算机上。或者其相关的配置数据,也同样是通过配置文件的方式进行存储的。所以文件数据系统层面的数据安全,也是数据库本身安全问题的重要方面。尤其是网络计算机,如果从操作系统层面攻破了电子计算机的壁垒,也或者是修改了相关的配置数据,那么等于曲线、间接的影响了数据库系统的安全。这个典型的体现在一些数据库诸如Oracle的Exproc漏洞,或者例如Informix的SPL漏洞方面。
  (三)用户的认证问题
  可以说这个是数据库安全首先遇到的一个情况,相对来说其风险以及存在的隐患是很大的。当有关技术人员、不法分子将这一层面破坏了,那么能够长驱直入十分便利的就进入到数据库里进行肆意的破坏活动。这里以甲骨文公司的oracle数据库为例子,在其数据库系统里,监听器就扮演着这个角色。该子系统存在着设计上的不完善和缺陷,那么就会导致产生很多数据库系统漏洞,具体的有缓冲区的溢出问题以及管理配置等问题,这都是认证这个情况不完善所衍生出来的数据库安全隐患。
  (四)非法入侵
  在网络操作环节中,有些非法用户可以通过一些网络漏洞,进行网络数据库的入侵,从而进行网络信息数据的窃取等。为了更好的保证网络数据库系统的安全性,进行网络系统整体安全方案的优化是非常必要的。在当下网络背景应用中,影响其网络数据库的安全因素是比较多的,比如用户的自身安全操作问题,计算机防火墙软件问题,网络数据库自身漏洞问题等。   (五)SQL代码编程出现的问题
  现在一些市场上常见和常用的关系数据库,通常具有支持存储过程、以及接受函数、触发的这些功能,一些良好方便的系统通常甚至具有专门设计的SQL扩展语言包。所以这种情况下,一个安全的隐患就存在于SQL代码编程设计上的不足,也就是系统的漏洞上面,这种情况下很容易出现类似SQL注入这种安全隐患,最糟糕的是,这种安全隐患并不是很好发现,虽然只是一个小问题,可是万一被人发现并且突破造成的破坏往往是不能恢复,这种灾难后果。
  四、提高计算机数据库应用及安全管理的措施
  (一)安全管理技术方案的优化
  为了更好的应对当前多元化的网络环境,进行计算机网络数据库安全管理体系的健全是非常必要的,这需要进行不同技术方案的协调,提升网络数据库的整体安全性,这需要我们做好日常安全管理的内外工作,进行数据库自身安全性的提升,确保用户信息操作的安全性。在网络数据库安全优化过程中,有些用户经常在权限验证环节上出现误操作。计算机网络环境本身就是开放性的,具备复杂性的特点,这就需要用户进行身份认证安全操作的应用,避免网络信息数据被未授权用户所获取。这就需要相关人员做好用户身份认证模块的相关工作,进行系统登录环节、数据库连接环节、数据库对象应用环节等的协调,确保不同级别、不同层次的身份认证工作的开展。所谓的系统登录就是用户的账户及其密码的验证工作。
  (二)系统备份
  对数据库已存数据进行整合而得到的准备数据后备副本被称为数据库备份,当计算机系统出现问题并被修复以后,备份数据仍能够持续使用,单独的数据备份还能够减轻由于意外事件破坏信息数据而造成的负面影响。
  数据库管理工作中,数据备份和恢复机制的建立使得系统失败时数据重新获取的可能性被大大增加,出于对数据备份工作本身的重要性和复杂性考虑,管理人员可以选择通过手动或系统自动程序来完成数据备份工作。若选择人工备份机制,管理员就要在维护工作开展时对备份数据库进行定期检查,并保证备份事务日志尽量详细记录。而系统自动备份机制与人工备份机制相比较而言,更趋于完善,该机制在计算机系统启动时会自动完成数据库的维护工作,并对现存的所有信息数据进行备份。
  (三)系统恢复
  软硬件故障和系统性问题的出现是计算机运行期间不可避免的,为了保证系统数据能够在出现这些问题时还可以维持正常运行,高性能的数据库管理系统必不可少。该系统能够处理好各个集群节点间的大量数据交换,即便是发生了系统瘫痪或崩溃,数据库系统工作的执行仍然不受影响。系统恢复程序会在数据库储存设备失效且无法完成数据存储的状况下启动,通过数据备份的植入来使得系统数据库得以恢复,重新走上正常运作的轨道。
  (四)适当施行加密措施
  对计算机数据库进行管理时,尤其要重视并做好信息安全管理.数据库是否安全将会对其他各个层面造成十分严重的直接影响,所以,将计算机数据库管理工作落到实处是现实的需要.对某些关键信息例如:1、商业机密;2、网银信息;3、虚拟物品等应适当施行加密措施,如此一来,此类信息的安全系數便得到了大幅度的提升.哪怕遭受恶意攻击或者物理损坏,都能得到有效的保护和及时的恢复.最常规的处理措施是,对相关机密资料进行权限访问设置,即未经授权的人是没有资格查看信息的.随着加密技术的出现、发展和应用,计算机数据库的安全性也迈上了新的台阶,为基于此的一系列工作的高效开展奠定了基础。以数据库的基本SQL为例,数据库访问加密的业务流程如图一所示。
  当执行查询操作时,首先判断是否涉及加密数据,如果涉及则执行select语句并调用解密算法返回明文数据,否则直接执行select语句;当执行删除操作时,不用考虑是否涉及加密数据可以直接执行delete语句;当执行添加操作时,首先判断是否涉及加密数据,如果涉及则先调用解密算法再执行insert语句,否则直接执行insert语句。
  五、结语
  综上所述,计算机数据库在现阶段科技迅速发展的背景下,备受信息管理工作者青睐,已然成为当下不可或缺的信息管理工具。数据库应用技术逐渐走向多样化发展,并为满足数据信息激增的处理要求而不断进步发展。因此,我们相关工作人员要对数据库安全进行防范,保证企业、事业单位数据的安全,通过我们的不懈努力,计算机数据库应用及安全管理一定会有一个更加辉煌的未来。
  参考文献:
  [1]安丽君.计算机数据库的管理技术与应用分析[J].信息与电脑:理论版,2012(8).
  [2]王宽.计算机数据库的应用及维护技巧[J].科技信息,2011(10).
  [3]赖群峰.计算机数据库管理技术探讨[J].信息与电脑:理论版,2011(2).
其他文献
【摘 要】 随着经济发展速度的不断提升,建筑行业更是迅猛发展,为了使建筑工程造价方面更加合理,所以各建筑单位要十分注重工程造价预结算的各项审核工作。只有对预结算进行科学系统完善的检查程序,及时检查出存在的问题,并加以改正,才能使工程造价的结果更加正确,才能有效的对工程造价进行控制。本文就建筑工程造价预结算审核的相关问题进行分析与研究,促进审核工作的快速发展。  【关键词】 建筑工程;造价;预结算;
期刊
【摘 要】 本文通过分析低温腐蚀的基本概念及锅炉尾部受热面低温腐蚀的主要原因,对防止锅炉尾部受热面低温腐蚀提出合理的解决对策。  【关键词】 锅炉;低温;腐蚀  一、前言  锅炉设备是我们生产生活中常见的设备,锅炉尾部受热面受低温腐蚀也是锅炉在使用过程中出现的常见问题。下文将针对这一现象,做出分析并提出解决的对策。  二、锅炉尾部受热面低温腐蚀概述  在探讨锅炉尾部受热面受到低温腐蚀之前,首先应对
期刊
【摘 要】 手工除锈效率低,耗费工时多,从而造成成本的增加;市场上新型的除锈机一般来讲,体积大、重量重,且购置费用高,有一定得局限性;电动除锈机体积小,操作简单,且成本低,除锈效率高,更适合在以后的工程项目中广泛的应用。  【关键词】 电动除锈机;应用  金属长期存放在空气中会生锈,这是氧化作用的结果;金属的这种氧化作用使金属的表面出现锈蚀现象,尤其是钢材的锈蚀情况更严重,钢材生锈直接影响到钢材的
期刊
【摘 要】 无损检测利用声、光、磁和电等特性,在不损害或不影响被检对象使用性能的前提下,检测被检对象的技术状态。无损检测技术在工业上有非常广泛的应用,如航空航天、核工业、武器制造、机械工业、造船、石油化工、铁道和高速火车、汽车、锅炉和压力容器、特种设备、以及海关检查等等。无损检测有多种方法,本文对其中三中常用的方法进行认真分析比较,对于现实应用有一定的借鉴意义。  【关键词】 无损检测;压力容器;
期刊
【摘 要】 随着全球化经济的发展和进步,生态环境问题已经越来越严重,能源也越来越紧缺。因此建筑工程施工面临的重要问题就是绿色节能。当前的社会对绿色节能的关注程度越来越高,绿色节能也是实现国家可持续发展的必要途径,而建筑领域也必将顺应时代的潮流,向着绿色节能方向发展,其所运用的科学技术也将朝着该趋势发展。  【关键词】 绿色节能;建筑工程;施工技术  建筑业是典型的立足于资源和能源大量消耗的产业,在
期刊
【摘 要】 近年来,常规稀油资源越来越少,因此,稠油资源表现出了较大的开发潜力,蒸汽吞吐法也称之为循环注蒸汽法与油井激励法,就现阶段来看,蒸汽吞吐是世界上稠油开采的主要形式,其开采过程包括注汽、焖井与回采几个阶段,要想有效提升稠油油藏的注汽效果,就需要与油藏具体开采条件进行有机结合来优化蒸汽吞吐注汽参数。本文主要分析提高稠油油藏注汽效率的方法。  【关键词】 稠油;注气效应;效率分析;提高措施  
期刊
【摘 要】 无论从现代公共政府自身要求还是社会民众的政治需求来看,大力推进绩效审计已成为我国审计事业发展的必然选择和改革方向。从目前我国绩效审计工作开展的情况看,中央和地方均还处于分散探索阶段,尚未形成明确的法规和相对成熟的模式,相关的法制建设工作还相对滞后。本文从审计的性质、重心、作用、方式、能力支撑等若干方面对传统财务收支审计和绩效审计进行了综合比较分析,并对如何做好绩效审计提出了自己的见解,
期刊
【摘 要】 由于在我国的化工生产当中,一般生产设备还处于落后的状态,并且生产效率也非常低,存在较大的能耗,在生产过程当中,也污染了环境。精馏是指利用回流方法使液体混合物进行高纯度分离的操作,其利用自身独特的优势在工业生产过程中得到了广泛的应用。在生产运行中,精馏分离操作及其辅助设备所消耗的能量就占用了化工分离中的95%,同时在热力学中,精馏是低效的耗能过程,有极高的热力学不可逆性。所以,对于化工生
期刊
【摘 要】 由于中国的特殊国情和现状,地铁人流密集,高峰期列车严重过载,车门由于挤压震动等原因,工作环境恶劣,使得地铁列车车门成为整个车辆中故障频发的部分,因此针对地铁车门的故障及可靠性分析具有重要的意义,本文就地铁车辆客室车门系统安全性进行分析与研究。  【关键词】 地铁车辆;客室车门;安全性  地铁列车车门作为整个车辆中故障频发的部分,其可靠性对地铁列车的安全运行具有重大意义。车门系统的故障及
期刊
【摘 要】 随着电力企业信息化建设的不断发展,企业内各部门对信息网络的依赖程度越来越高。信息网络安全状况直接影响电力系统的安全稳定运行,因此重视信息网络安全建设、加强信息网络安全管理成为电力企业当务之急。本文结合网络安全管理工作实际,对信息网络安全策略的研究进行了总结。  【关键词】 物理安全;网络分段;访问控制;安全教育  随着电力企业信息化建设的不断发展,尤其是国网公司“SG186”工程的逐步
期刊