计算机网络数据库安全探讨

来源 :科学时代·下半月 | 被引量 : 0次 | 上传用户:liumusi1314520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】文章阐述了网络数据库的安全因素,并且对网络数据库的安全防范措施进行了探讨。
  【关键词】计算机数据库;网络环境;分析;安全
  經过目前网络环境下,网络信息安全是一个亟待解决的重要问题,而计算机数据库的安全问题,又是其核心和关键问题,它直接关系到网络信息管理系统的整体的安全性。所以,为了保证网络信息系统高效、稳定、安全的运行,科学、合理的防范措施是网络数据库技术研究的重点内容。
  一、网络数据库的模型构建
  网络数据库的基础是后台数据库,其访问控制功能是由前台程序所提供。查询、存储等操作的信息集合是由浏览器完成的,数据库在网络环境下,其特点是实现数据信息的共享,同时能够实现访问控制和最小冗余度,保持数据的一致性和完整性,图1是网络数据库的构建模型图如下
  该模型是在网络技术结合数据库技术的基础上构建的,具体是由三层结构组成,包括数据库服务器、应用服务器和WEB服务器、浏览器等。整个系统和用户连接的接口,是通用的浏览器软件。作为第一层的客户端,浏览器的功能是为用户提供信息的输入,将代码转化为网页,提供交互功能,同时处理所提出的各种请求。而第二层的WEB服务器是作为后台,通过对相应的进程进行启动,来响应各种请求,同时生成代码处理各种结果,若数据的存取也在客户端请求的范围内,则数据库服务器必须配合WEB服务器,才能对这一请求共同进行完成。第三层数据库服务器对数据库能进行有效的管理,对不同的SQL服务器发出的请求起到协调的功能。
  二、分析网络数据库安全性
  1、分析数据安全性
  网络数据库是信息管理系统的核心部分,其安全性能会对数据库中数据的安全起到直接的影响作用,由于很多重要的数据保存在数据库服务器上,例如一些账务数据、金融数据、还有一些工程数据、技术数据、涉及到规划和战略发展的决策性数据等等,属于机密信息,严禁非法访问,对外必须严格保密的数据等。而针对企业和公司,内部资源的筹划、对外交易的进行、日常业务的运作等等,必须依赖网络数据库进行,所以数据的安全性至关重要。
  2、分析系统的安全性
  网络数据库是否安全,直接决定了服务器主机和局域网的安全性能,数据库系统配置的“可从端口寻址的”,表示只要具备数据的使用权限及适合的查询工具,都可直接连接数据库及服务器端口,而针对操作系统的安全检测,可巧妙避开。而多数数据库还具有公开的密码和默认号,而这种默认账号的权限非常高,既可访问数据库的各级资源,同时还可按照指令对操作系统进行操作,甚至还能开启后门,对监听程序进行存放,进而获得相关口令,对整个局域网进行控制,产生较严重的危害性。
  3、分析影响数据库的安全因素
  数据库服务器是网络信息系统的核心部分,里面有大量敏感的和重要的信息存在,所以数据库的安全性对保存的数据的安全性有着直接的影响。网络数据库不仅有着较大的处理量,较集中的数据信息,同时数据有着非常频繁的更新,用户访问量也非常巨大。所以,对网络数据安全带来威胁的影响因素有:
  (1)用户没有执行正确的访问操作,造成数据库发生错误;
  (2)人为对数据库进行破坏,造成数据库不能恢复正常;
  (3)非法访问机密信息,而表面又不留任何痕迹;
  (4)通过网络,用户对数据库进行访问时,会受到各种搭线窃听技术的攻击;
  (5)用户采取非法手段,对信息资源进行窃取;
  (6)在未被授权的情况下,对数据库进行修改,造成数据失真现象严重;
  面对以上种种威胁,只进行网络保护还根本不够,由于和其他系统在结构上有着本质的区别,数据库中所含有的各种数据敏感级别和重要程度不同,同时还具有共享功能,为拥有各种特权的用户提供服务,所以它对安全性的要求更广,也更为严格,不仅仅需要对联机网络、外部设备等实行物理保护,为防止敏感数据被盗用,同时对非法访问进行预防,还必须采取其他有效措施,以实现数据的一致性和完整性。
  三、对网络数据库实行安全防范的措施
  目前所采取的各种防范策略中,往往还不全面和具体,无法真正实现数据库的安全保障。所以在网络环境下,针对数据库的安全问题,应从日常的维护和开发,系统的设计等整体方面进行考虑和设计,建立各种安全机制,形成整体的安全策略。
  1、研发信息管理人员应转变设计观念
  首先研发信息管理系统的人员,必须转变观念,改变以往的只对信息管理系统功能进行重视的错误看法,综合考虑系统的安全性,彻底评估所要开发的系统和软件,从后台数据库系统及前台开发工具,以及软件和硬件的实施环境等方面,查找信息系统中潜在的安全隐患,避免因为硬件环境及开发工具的不合适,造成数据库的泄密,进而使整个系统出现不稳定现象。
  2、系统管理和维护人员应综合考虑数据库安全性
  系统管理和维护人员,必须对数据库的安全性进行全面的考虑,具体涵盖以下两点内容:
  1)外围层的安全
  主要包括网络安全和计算机系统安全,而来自病毒的侵犯是最主要的威胁,所以为了对整个系统的正常运行做出保证,必须规避外层中病毒的扩散和隐藏及入侵,采用综合治理方法,将防、杀、管结合在一起,对网络数据库系统的虚拟专用网进行构筑,采用VPN技术,使网络路由的传输安全性和接入安全性得到保障,利用防火墙技术,实现网段间隔离及网间隔离,既避免系统遭受非法入侵,同时也使网络边界安全得到保障。
  同时,网路数据库外围安全重点是在WEB服务器及操作系统上,既要进行物理保护,同时还应进行应用服务器的保护,通过加密等方式,预防在传输过程中,数据被篡改或监听。因为该层对数据库自身的加密并为涉及,所以不能直接进行文件的加密,也无法使用密钥管理。同时由于主要是以WEB浏览器服务输出进行该层的运行程序,所以在ASP等具体应用软件上,更要实现其安全性能。
  2)核心层安全
  在整个网路数据库系统中,应用软件和数据库是重要的核心组成部分,若滥用、非法复制、窃取、篡改、丢失软件和数据,将会对系统造成毁灭性的打击,严重的会危害到社会安全。所以,我们必须进行控制用户访问权限,从数据库的加密、恢复和备份、数据分级控制等几个方面,来进行安全防范,使数据库管理系统的完整性和独立性得到保障。数据分级是一种简单易行的操作方法,可对数据库实行信息流控制。采用加密控制,通过加密数据库文件,提供几种不同速度和安全强度的加解密算法,为用户提供合理的设置。
  四、结语
  伴随着计算机技术的迅猛发展和不断更新换代,各种建立在Internet及计算机上的信息管理系统已经成为重要的手段,支撑和完成各种事物的运作。在网络环境下,开发和使用信息管理系统的过程中,必须重点考虑安全问题,这样才能为整个数据库服务器的数据安全提供保障,以实现一种预期的效益,更好的为广大用户服务。
  参考文献:
  [1]徐莉.春梅.网络数据库的安全漏洞及解决方法[J].福建电脑,2007(12).
  [2]钱菁.网络数据库安全机制研究[J].计算机应用研究,2010(12).
其他文献
【新加坡《联合早报》10月26日消息】联合国贸易和发展会议(贸发会议)统计预测显示,2002年全球外国直接投资额将为5340亿美元(约9774亿新元),比去年下降27%;而中国将首次超
江都支行党支部自成立以来坚持以邓小平理论和“三个代表”重要思想为指导,以收购资金封闭管理和风险管理为中心。注重发挥党支部的战斗堡垒作用和党员的先锋模范作用,取得
大田县城镇职工基本医疗保险制度自去年启动以来,按照“三个代表”要求,从维护广大干部职工切身利益的政治高度,把完成医疗保险覆盖任务作为为民办实事的一项工作任务,认真
沈阳市劳动局锅炉处于1996年7月16日下午在机械工业部沈阳仪器仪表工艺研究所召开了波纹管换热器的科研、生产厂家参加的技术研讨会。会议由沈阳市劳动局锅炉处潘永茂处长主
王志说,之所以要质疑是因为质疑是揭示真相的捷径,而之所以要揭示真相是因为这是对记者的职业的要求……,一个职业记者在许多时候,绝不是想知道什么就问什么,而是自己全弄明
郑晓龙从美国纽约飞回来了。 他回家了。 确切地说,他在北京已没有个人的家了。“北京的人在纽约”,四五年的美国生活,任纽约华艺影视录相节目有限公司负责人,每年把中国大
目的 探讨香砂六君子汤联合针刺治疗慢性非萎缩性胃炎患者的临床疗效.方法 选取96例慢性非萎缩性胃炎患者分为观察组和对照组,对照组给予西药治疗,观察组给予香砂六君子汤联