数据库的安全管理措施

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:larrytangliang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:目前,数据库作为信息共享的基础部件,经常成为非法侦听、入侵或恶意攻击的对象。一旦它所存储的重要或敏感信息被窃取、篡改或破坏,则后果不堪设想。所以,对数据库进行安全管理是非常有意义的。
  关键词:数据库;安全管理;措施
  1计算机数据库安全管理的要求
  1.1数据库数据的并发控制
  数据库安全管理要做好数据的并发控制。数据内部含有大量的数据,这些数据分别属于不同的用户,可以说数据库就是一个大型的资源共享库。数据库数据具有复杂性,数据的所有者不同,数据的类型也是多种多样的,这些都导致了数据库数据在录入或者读取时的复杂性。由于数据库的内容包含多个使用者所需要的,不同使用者又可以同时登陆数据库,这就会造成同一个时间多个用户对同一个数据的调用与读取。这样的操作更加复杂,多个用户同时操作数据,往往会出现错误,也就是数据存取的不正确,数据库安全管理就要对这种情况进行并发控制。
  1.2保证数据的安全性和完整性
  计算机数据库安全管理最基本的要求就是要保证数据的安全性和完整性。只有保证数据库信息的安全,才能让数据库得到良好的应用。如果数据库的安全性得不到保证,数据不能够安全利用,数据就有可能泄露,这会给数据所有者带来严重的影响,损害信息所有者的利益。想要保证数据的安全性,首先要做到数据分离,就是将需要保护的数据与不需要保护的数据进行分离分隔,然后对需要保护的数据进行特别设置。用户权限设置是保护数据安全的重要手段,不同类型的数据要设定不同的权限。具有相应权限的用户才能对数据库中的数据进行调用和修改。数据的完整性决定着数据库的使用价值,数据库的完整性包括数据库的正确性、有效性以及数据的相容性。数据存入数据库之前要调整数据类型,使其与数据库中的数据表保持一致。
  2计算机数据库的安全管理措施现状及存在问题
  2.1计算机数据库的安全管理措施存在问题
  2.1.1操作安全隐患方面。在计算机日常使用过程中,由于用户自身操作的失误,导致恶意程序和木马等病毒侵入计算机数据库,威胁计算机数据库的安全,这样就造成操作隐患的存在。另外,尽管一些用户具有辨别计算机病毒的能力,但是计算机管理技术并不好,对病毒的清理并不完全有效,甚至还会引起病毒继续扩散入侵,极大地影响了用户的计算机数据库安全。
  2.1.2数据库自身安全隐患方面。众所周知,我们需要不断更新计算机数据库系统,但是处于发展阶段的计算机数据库系统管理技术,决定了我国计算机数据库由于无法更新,常常会出现各种安全问题,极大威胁了计算机数据库的安全。另外,对于使用一段时间的计算机数据库系统,由于缺乏相应的有针对性的安全管理技术,无法对计算机数据库进行及时更新,造成了数据库的安全漏洞,进而使计算机数据库更容易受到病毒的入侵和黑客的攻击。
  2.1.3管理安全隐患方面。计算机数据库管理方面的安全隐患主要有两项内容,首先第一项,用户缺乏安全意识,在使用计算机进行信息数据存储的过程中,对计算机运行环境的了解并不十分充分,在计算机安全性比较差的时候进行数据存储,进而为计算机数据库的安全埋下隐患。此外,对于文件密码的设定,有的用户设定的密码太简单,很容易就被一些恶意程序破获。第二项是在日常的企业业务中,邮件往来的业务比较多,但是邮件服务器并不完善,存在的漏洞比较大,而企业中从事数据库安全管理的人员比较缺乏,对漏洞的修复处理不及时,这就对计算机数据库安全造成重大影响,严重阻碍了企业的良好发展。
  2.1.4访问代码设计安全隐患方面。数据库访问代码的安全策略不合适也会对数据库的安全造成影响。首先,对于数据库的访问权限问题,访问者往往能够获得的表空间访问权利较多,而超级管理员权利如果被随意分配给访问控制程序,用户程序可以对表数据肆意进行修改删除的操作,这就引起了安全问题;其次在数据库访问方面,程序代码的不当编写,也容易造成安全问题。
  2.2計算机的安全管理现状
  虽然近几年来,我国的计算机数据库管理水平有了很大的提高,但是安全问题依然存在。调查相关的数据显示,我国2012年发生了一千二百多万件计算机数据库安全事件,到2013年,这一数据几乎翻了一倍,安全管理事件发生数量上升到两千四百万之多,到2012年这一数据又到了四千二百万。这些数据说明,数据库安全事件在我国发生的概率在持续提高,分析原因,主要是我国经济快速发展,存储于计算机数据库中的信息越来越多,也越来越重要,加上人们防范意识和防范措施缺乏,导致不法分子通过网络攻击相关的计算机数据库。在2012年,不完全统计数据显示有三百多万安全事件是由网络黑客攻击造成的,黑客攻击造成计算机系统瘫痪,然后趁机将大量有用信息盗取,给用户造成了经济损失。而在接下来的两年,这一数据还在增长,因此可以说,尽管我国计算机数据库安全管理技术在逐渐发展,但是安全管理现状仍不容乐观,存在较多的问题。
  3数据库的安全管理措施
  为了保证计算机数据库中信息和数据的安全,相关技术人员应该采取下面几个措施:
  3.1将计算机数据库中机密的文件同共享文件分开储存,避免核心数据的共享。
  3.2与用户签订协议,要求用户严格按照相关规则进行信息数据的查询,用户不得擅自篡改程序,非法查看机密数据。
  3.3国家、军事、政府、公司以及个人的一些机密文件应该进行相关的加密处理,确保核心信息数据的安全。
  信息数据的正确性是计算机数据库的根本,如果无法保证用户所查询信息数据的正确性,那么计算机数据库就没有存在的必要了。正确性简单的来说就是数据库所提供的信息数据应该和用户搜索的内容一致。当多个用户同时查询同一个信息数据时,就会发生多事务同时存取同一信息数据的现象,这种现象有很大的几率导致信息数据遭到破坏。如今,越来越多的人化身为黑客对数据库展开攻击。因此,数据库的控制权一定要牢牢掌握在技术人员手中,限制数据库的访问权限,对访问进行严格的控制,采用发短信和邮件的方式向客户提供密码,使非法分子无法通过正常途径进入到数据库内部,从而达到保护计算机数据库安全的目的。控制访问技术主要分为两个方面:强制性访问以及自主性访问。控制访问技术极大程度上提高了对用户所创建对象的控制,用户无法随意访问所创建的对象,只有相关技术人员可以更改权限,使主客体之间有了一道安全的围墙。自主性访问赋予了用户一定的权限,用户可以对所建立的对象进行访问,而且可以提供或者回收其他用户的访问权限。因此,要合理的选择控制访问技术,加强计算机数据库的安全保护。
  计算机数据库已经经历了很长一段时间的发展,其程序越来越多样化,功能越来越丰富,但仍然存在一些不足的地方,需要相关人员不断的发展完善。数据库的安全是数据库完整的标志,做好数据库的安全管理有着很重要的意义。管理人员的疏忽往往会造成数据库安全事故的发生。安全措施得不到彻底的执行,用户不能够清楚的认识数据的意义以及非法分子的恶意盗窃都是计算机数据库安全的重大隐患。用户应该及时更新系统软件,安装相应的安全保护软件,保障个人信息数据的安全。相关管理人员应该提高警惕性,时刻关注程序的运行状况,不断完善数据库的系统,定期更换数据库密码。计算机数据库的服务器应该定时进行维修和更新,限制访问权限,优化数据库系统结构,降低数据库中信息数据泄漏和破坏的风险。数据库的登录不单单只有密码这一简单的方式,还可以增加语音识别、指纹识别等安全措施,升级数据库安全模型,提高用户安全意识,尽全力保证数据库的安全完整性。
  结束语
  综上所述,虽然它们可以保护数据库的安全,但这些保护通常是有代价的。例如,启用安全功能将带来一定的性能损耗。同样的,建立和实施安全保证措施也将产生一定的人力和物力成本。因此,如何实现数据库的安全管理应从安全性、性能、成本等多角度进行全面设计。
  参考文献:
  [1]吴溥峰,张玉清.数据库安全综述[J].计算机工程,2016,32(12):85-88.
  [2]谭峻楠.数字时代的数据库安全威胁与应对措施[J].信息安全与通信保密,2016(7):41-41.
  [3]石坤泉,杨震伦.基于MySQL数据库的数据隐私与安全策略研究[J].网络安全技术与应用,2017(1):79-81.
  [4]谷震离,杜根远.SQLServer数据库应用程序中数据库安全性研究[J].计算机工程与设计,2017,28(15):3717-3719.
其他文献
摘要:在当前油田“以水为先”的注采形势下,为地层注入优质合格水是增油助产的关键,因此污水水质处理工作就成为油田开发的重中之重。2017年,史南联合站以“创先争优、精细管理”为目标,在探索中形成了污水“一体化”精细管理体系,实现了污水处理指标稳定。  关键词:污水水质处理;精细管理;一体化  一、污水“一体化”精细管理法的选题背景  油田开发已进入中后期,水质的好坏直接影响注水采油效果及地层结构,如
期刊
摘要:随着社会主义市场经济体系的不断深入,在整个制造体系呈现出“井喷式”快速发展的格局促进下,项目管理工作也完全摒弃了原有落后的局面,本文就结合实际情况对分布式制造项目管理的相关研究与实现进行简析。  关键词:分布式制造;项目管理;参考框架  现代社会的发展其实就是生产力和生产关系在不断的适应过程中形成全新的融合效应的最优化体现。尽管目前在机械制造领域中,自动化能力和水平已经较高,但是并不能真正的
期刊
摘要:随着中石化精细管理活动的开展,对企业经营管理模式和运行办法提出新的要求。通过精细管理实施意见进行部署,年底进行相应的总结和考核,形成了一定的精细管理氛围,在制度建设、全面预算管理、“三基”建设等方面取得显著的成绩,保持计划运行,带动了企业整体管理的逐步规范和水平的提升,但要真正达到精细管理水平,还要做很多扎实细致有效的工作。  关键词:精细经营管理;全面预算管理;制度建设;规范化管控  随着
期刊
摘要:地理信息系统(GIS)是一种依托于计算机技术,通过获取地球表层空间的相关地理数据,并对数据进行综合采集、分析和利用的一种技术系统。自然保护区具有生态、文化和经济等多重价值,将GIS技术应用到自然保护区的管理工作中,一方面可以提供动态、精确的信息,方便管理人员及时掌握保护区内的动植物资源情况,提高保护工作的针对性;另一方面也能够为保护区的规划和建设提供指导,对于提高管理质量也有积极帮助。  关
期刊
摘要:随着我国经济总水平的迅速增长,城市现代化进程的不断发展,建筑业在国家的发展中发挥着重要作用,随着现代化建设在稳步的向前推进,使得建筑行业在未来也面临着更多的机遇和挑战。进度管理工作对于建筑工程项目的整体建设效果具有积极的意义和作用。建筑工程管理过程中需要积极采用切实有效的方式和手段,加强进度管理工作的整体效果,保证工程建设工作的顺利完成并取得良好的效果。  关键词:进度管理;建筑工程管理;重
期刊
摘要:我国政府以及人民逐渐提高对林业发展的重视程度,国家也在不断加大对林业发展项目的扶持力度,资金以及精力的不断投入可实现对上述现象的直观体现。森林保护、林业基础设施建设、林业发展的生态效益等都是在实际发展林业的过程中所必须充分考虑的内容。本文主要对林业专项资金的管理与运用进行分析,这对林业一系列管理工作的顺利开展有积极意义,同时也对林业资源可持续发展目标的实现有相当重要的作用。  关键词:林业;
期刊
摘要:在水利工程施工的过程中其通常会采用施工管理的方式来对施工中各个流程及环节进行管控,以此来保证施工工序的顺利展开。而在水利泵站建设过程中受多种条件因素的影响,使其实际的施工管理效率较低,而这也在一定程度上造成了资源浪费、工期迟缓、成本增高等问题,不利于泵站建设施工的顺利进行,为此必须要以其建设现状作为依据来采用相关的相应的施工管理措施对水利工程泵站施工进行控制,以期提升其建设施工的质量。  关
期刊
摘要:信息资源作为信息管理主要的服务对象在实际中必须要采用适当的技术措施来对各类信息资源及信息活动进行管控,而目前在信息技术的推动下使得计算机应用技术与信息管理之间的联系不断加深,将二者进行整合可以进一步的推动信息管理工作的发展,并且也可以有效的提升信息管理活动的质量及效率。本文则从计算机技术及信息技术所具备的特点进行分析,立足于此探讨对二者进行整合的措施。  关键词:信息管理;计算机应用技术;整
期刊
摘要:本文主要是根据近期F公司建设工业项目设计阶段层出不穷的问题,导致设计进度延迟,探讨其设计进度管理的原因,提出业主方设计进度管理的有效控制方法。  关键词:工业项目;设计进度;业主方  一、案例来源  工业项目一般都是有工艺的项目,业主方都会组建一支自己的设计团队来指导项目的设计。尽管业主方有這样的设计团队,但很可能业主方不懂得建设流程,以至于业主方为盲目地追求整个建设项目的进度,会率先根据自
期刊
摘要:为了解吉林省长春市小学高年级校园暴力现状,为长春市校园暴力干预措施提供科学依据,采用由郑全全,陈秋燕编制的初中学生攻击行为的主要心理特征问卷,以及关于小学校园暴力的内容型调查问卷,对长春市小学高年级学生进行自填式问卷调查。结论:调查的三所学校中存在校园暴力现象。高年级学生的攻击性行为水平均较低,在性别上不存在显著差异。  关键词:小学高年级;校园暴力;长春市  问题的提出  校园暴力的定义
期刊