计算机数据库安全防范对策探析

来源 :数字化用户 | 被引量 : 0次 | 上传用户:softguner
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着互联网技术的快速发展,数据库技术得到了广泛应用,但由于数据库技术的应用时间并不长,系统运行过程中存在着诸多漏洞,本文通过对计算机网络数据库安全进行概述,提出了网络数据库存在的安全威胁,并制定了加强安全管理的应对策略,以期促进计算机系统的安全运行。
  【关键词】计算机网络数据库 安全威胁 应对措施
  关于企业数据库被木马入侵、黑客入侵的情况屡见不鲜,由此导致网络数据库存在巨大的安全威胁,当前如何加强安全管理是急需解决的重要问题。
  一、计算机网络数据库安全概述
  通过应用计算机网络数据库,将所有的有效资料都上传到网络数据库当中,对于实现资源共享起到了巨大的帮助作用,但由于黑客入侵等因素影响,导致网络数据库缺乏安全性。对于数据库安全保护主要包括以下内容:确保逻辑完整性、物理完整性,元素安全性等,对于访问,需要通过授权的用户才能够进行访问,对于数据库的元素能够进行修改和存储,确保具有可审计性,此外,还应当具有可用性,也就是授权用户能够对数据库进行自由访问,身份验证,对于数据库的访问应当进行严格的数据访问,以保证访问有效性。
  二、计算机网络数据库存在的安全威胁
  (一)数据库下载
  大多数用户在采用ASP进行连接文件编写的过程中都会用到句“(conn.asp):<% ......db =“/admin/database/bxzcvmqhjwkry21ahfqweir.mdb”,然后显示数据库文件的具体位置为……%>,以此对数据库进行保护。如果仅从语句的连接上来说是完全正确的,而且名字较长,保险度较高,对于下载者来说是比较难以识别和破解的,但是,如果采用暴库技术和相关的工具,则可以对数据库的各种具体情况进行快速定位,这样即使不能够百分百的成功暴库,也可以达到百分之九十以上,获取地址之后再通过IE进行输入,并将其下载到本地位置,就能够获得数据库的用户名和密码,这样便会导致数据库的密码被盗,如果是重要文件,则会对文件的所有者产生巨大影响。
  (二)注入SQL
  在互联网的应用过程中,很多用户都是在设置了防火墙之后才开始布置Web服务器,然后只开放80端口,这样非法者就不能够入侵其它端口,而要想盗取用户名和密码,就必须破解80端口,因此,这个端口入侵目标,对于此种情况,较常采用的应对方式就是注入SQL,程序编者工作人员在进行程序代码编写的过程中,在客户端位置对代码进行传输,并将程序与服务器的相关数据信息收集处理,然后就可以得到所需要的资料,这种操作方法被称为注入SQL,此种方法能够对80端口进行常规访问,相当于应用普通的Web网页进行访问,而防火墙对于此种入侵方式是没有办法进行识别和报警的,如果系统的管理员不能够对系统进行及时的检查和审核,就很难发现数据库已经被入侵,由此导致数据库中的资料被盗。
  三、计算机网络数据库的安全应对措施
  (一)增强数据库自身的安全性
  暴库技术主要是由于IIS服务器对于各个错误执行显示具体情况,同时将正在执行的操作切断,但是在其服务器的默认设置里面显示会将错误信息反馈给系统用户,因此,要想有效防止暴库技术对于数据库的入侵,可以对IIS的默认设置情况进行调整,如果用户在进行选取过程中出现错误,只需要将错误页面显示出来反馈给用户,并不需要再显示更为具体的信息。在此过程中,要想有效避免暴库技术导致的数据库中资料被下载,可以将数据库文件后面的缀名改为ASA或ASP的格式,或者是将数据库的名字前面加上#,而IE无法下载带有#号的文件,由此起到加密作用,此外对于数据库中的用户密码进行加密处理,通常采用MD5进行加密,在此种情况下,即使黑客获得加密情况,但由于无法找出原始密码也很难进行破解,但是对此需要用户重新设置资料,对相关数据进行再次加密并存储,如果难以对虚拟主机进行调整,则需要结合网页进行防范操作,对于出错页面设置“On ResumeNext”,尤其是在conn.asp文件中要加上,以达到安全目的。
  (二)严格查堵URL端漏洞
  在对用户使用数据库情况进行审核的过程中,如果发现用户端在进行URL参数提交过程中出现exec,insert,delete,from,count,user等注入SQL中的字符或者字符串,应当立即停止ASP的运行,同时会显示出错提示等报警信号。对于有接收的用户端,在进行URL参数提交时采用<!--#includefile =“../*****.asp”-->就能够写入程序,此种方法能够有效防止入侵行为,同时还不会对程序执行速度产生影响。此外还可以在if语句中对于诸如SQL常用字符或字符串进行设置,在特点时间内应当拒绝进行IP访问,从而增强数据库的安全性。
  四、结束语
  数据库安全对于整个计算机网络系统的安全运行有着重要的影响作用,如果在系统运行过程中,对于数据库的权限设置较为简单,容易被黑客攻破,势必会导致其中的有效文件被黑客窃取,从而影响到社会稳定,甚至造成人们巨大的财产损失,不利于我国社会的可持续发展。因此,对于计算机网络数据库系统的安全维护,应当不断进行改革和创新,争取采用最先进的网络技术进行用户权限设置,确保系统的安全性,从而有效促进计算机网络数据库系统的安全运行,更好的满足现代化社会发展需要。
  参考文献:
  [1]蔡晓莲,李平.计算机网络安全威胁及防范策略的探讨[J]. 网络与信息. 2009(06)
  [2]夏秀坤.电子商务中网络信息安全及病毒的防范[J]. 中国市场. 2008(10)
  [3]罗涛.浅谈计算机网络安全问题及其对策[J]. 中小企业管理与科技(下旬刊). 2010(04)
  [4]李海燕,许文明,龙瑞仙. Web数据库安全防护[J]. 数字技术与应用. 2011(06)
其他文献
在睡梦中睡得正香的郑小兰被一阵刺耳的烟雾火警警报声吵醒的时候,他才发现是老公跟一帮兄弟在看“2016法国欧洲杯预选赛”时,因大家都抽烟而导致烟雾火警报警!  “杨格锁业的
2011年夏,计算机设计学院(ICD)、结构建造和设计学院(ITKE)与斯图加特大学的学生一起用木材建造了一个临时的、仿生的研究展亭,展亭位于教学楼和科研楼之间。项目将生物学原理转
目的 探讨二十二碳六烯酸(DHA)激活正常大鼠冠状动脉平滑肌细胞大电导钙激活钾通道(BK通道)的机制.方法 采用酶消化法急性分离正常大鼠冠状动脉平滑肌细胞;全细胞膜片钳实验
昨日,中国智能门锁领导品牌Udis友迪斯在上海外滩老码头奢居会举行了以“全新生活,一触即发”为主题的新品发布会。发布会当天,由友迪斯公司董事长张俊杰先生对此次发布会的新产
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
介绍了国内桥梁工程桩基础发展的概况和当前大直径桩施工方面所取得的巨大成就,总结了大直径桩基的特点、施工工艺上的难点及国内成功的解决方法.
对《混凝土结构设计规范》(GBJ10-89)中的裂缝宽度计算公式进行化简,得出矩形截面梁裂缝宽度实用计算公式,供工程设计时使用 Simplify the calculation formula of crack width in “Cod
互联网时代,传统企业的领导力正在面临怎样的动摇?领导力该怎样革新?这是一个挑战眼球的现实问题。  工业化时代,领导者和被领导者之间通常会存在消息不对称的现象,相比而言,领导
主体建筑地上4层大部分安排为IDC机房,仅在首层设置一些展厅及交通功能。IDC机房的使用性质要求建筑是一个避光、隔热、坚固的维护结构,这个维护结构被预设为一个立方体,利用
自1970年起,医药产业在我国逐渐起步,经历了由劳动密集型向技术密集型的转变过程。如今,随着产业结构的升级,在经济全球化的大趋势下,医药产业开始向集生产、研发、物流、销