Oracle数据库安全问题分析及策略

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:propelling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着Oracle数据库在各行各业中的广泛应用,其安全问题给行业的发展带来了较大的困扰,故加强Oracle数据库的安全管理具有非常重要的现实意义。要实现对Oracle数据库的安全运用,掌握其安全问题就显得尤其重要,为此,在本文中对存在的问题进行了分析,同时提出了相应的解决策略。
  [关键词]Oracle数据库;安全问题;管理;策略
  中图分类号:TP311.13;TP309 文献标识码:A 文章编号:1009-914X(2016)25-0161-01
  21世纪的社会发展决定于社会朝着多元化和信息化快速的发展,信息化在未来社会取决定性作用,而信息安全管理又是重中之重。Oracle是当前一种非常流行的数据库系统,其是由多个子系统构成的,并且在进行数据的存放时,也是分为多个不同的服务器进行存放,在进行使用和访问的过程中,其数据是出于多用户共享的状态,故对Oracle数据库安全问题进行分析,是当前学界所共同关注的重要话题。现结合笔者多年关于Oracle数据库安全问题的了解,对其存在的安全问题进行简单分析,并提出相应的应对建议。
  1 Oracle数据库安全问题
  Oracle数据库安全问题主要是指非法用户对数据信息进行篡改、窃取和破坏等行为,对非法用户的越权访问权限进行限制,是有效提升数据库安全性的关键。Oracle数据库为了实现对数据安全的保护,其可通过访问权限设置、数据库加密等方式加来安全防护手段,尽管Oracle数据库本身的安全机制非常高,但却无法真正承诺百分百的安全性,非法用户往往能够根据数据库系统的弱点和漏洞来实现对数据库信息的破坏和窃取。通常情况下,数据库安全保障机制更多是对提高预防效果,并且在保障用户合法使用的前提下,对外部用户身份进行检验,通过这种方法来实现对末授权操作的预防。但就实际情况来看,在Oracle数据库的运用中,仍然出现各种安全问题,主要表现为以下几方面:
  1.1 用户认证安全问题
  Oracle数据库系统可为用户提供相应的身份认证机制,用户根据系统所设定的账号和密码对实现对数据库的访问,但某用户通过非法的手法获得用户的账号和密码,那么当用户通过权限认证后,同样能够对数据库进行访问,并且能够在用户的使用权限上实现对数据库的操作,由此可知,在安全机制中,针对普通用户的安全认证尚不完善。
  1.2 数据存取控制安全问题
  即便是用户的操作权限非常高,也并不是指该用户能够对数据库系统进行随意的操作,在权力和权限之间还存在着相互对应的关系,并且其还应当受到权力的制约。但就实际情况来看,若某数据库用户能够获得管理员的密码和账号,那么其操作就可以不受到时间和空间的制约,这就使得该用户能够对数据库系统中,原有的数据信息进行任意操作,与此同时,而面对这种情况,即便时安全访问机制也无法有效展现其对数据库的保护机制。
  1.3 人为疏忽
  經过数据库访问机制授权的用户,在对数据库进行存取的过程中,无意出现的错误操作等,或者由于应用程序中bug所导致的错误操作等。
  2 Oracle数据库安全问题的应对策略
  2.1 用户操作系统的安全管理
  在对数据库系统进行安全管理时,对用户操作系统的优化也是很重要的方面, 这主要是防止一些未经授权的用户直接对数据库进行访问,从而增加意想不到的安全隐患。用户管理运行模式可对用户的访问进行管理,避免合法用户的权益受到非正常侵害。其常规的保护措施有多种:加强对用户账号的管理、 加强对用户授权的管理、加强对角色的管理等,其中角色管理是维持系统安全运行的最重要途径。在通常情况下,对数据库的访问一般会存在多个用户同时访问的情形,为保证系统有一个良好有序的运行状态,应考虑建立角色,对同一类型的用户进行集中管理,允许用户之间的权限有一定的区别,设定的角色不同, 可访问的权限也不同,规定一部分用户可以进行访问,未经授权的用户不得访问相关页面。Oracle数据库管理系统一般有3种角色:第一种是Connect,一般只允许用户建立自身索引,而且用户只能登录自己的简表,主要是用作临时访问;第二种是Resource,这是一种较高级的权限,可以建立储存器和触发器,能访问较多的页面; 第三种是DBA,可以对全部用户进行访问,而且拥有一定的管理权限,强化对数据库的整体管理。这3种不同的角色都有着不同的权限, 这种分类管理的方式,可以降低数据库管理人员的技术工作难度。
  为了不影响数据库性能的正常发挥,还可以通过创建用户账号的方式加强数据库的安全管理。用户访问时,首先需要进行账号登录,或者输入动态口令,用户只有重置访问权限,才能对数据库中的信息进行读取,这种方法既可以预防外来用户对数据库的人为破坏,又可以预防无关人员随意地访问数据库,从而避免由此带来的安全威胁。在数据库安全管理中心这种方法应用得比较多, 用户通过创建账号, 注册自己的用户名,并得到相关口令,而且二者必须同时得到验证,才能成功登录,对数据库进行访问。口令具有限制的作用,输入用户名确认的过程就是匹配文件的过程,用户登录成功后会得到一定权限,执行一定命令,这种口令管理的方法,在实际工作中收到了良好的效果。
  Oracle数据库安全管理的核心是设置权限,加强授权管理,对用户进行分类管理,由于用户的类型很多, 所以要针对不同用户制定出不同的管理方式, 用户大致分为两种:一种是普通用户;另一种是管理人员DBA,普通用户只能对数据库的一部分信息进行查看,管理人员被授予的权限比较多,也有管理普通用户的权限,而且还有根据数据结构对系统进行优化的权限。
  2.2 入侵检测系统
  入侵检测系统主要是指通过对系统进行监控管理,对未授权访问中出现的异常操作进行识别,同时对攻击行为进行预防的系统。在数据库中打造一个具有预防和抵御非法用户、动态监管入侵行为等作用的安全机制,是提高Oracle数据库安全性的重要方法。在本文中所指出的入侵检测系统是还主要是指,在Oracle数据库系统中,对用户的行为和使用情况等进行监控,以此来实现对用户是否安全,或者是否为外部非法用户越权访问,或者是否由于系统缺陷导致外来用户出现恶意入侵的判断。   2.3 数据库的加密
  在数据库安全性中,加密是保护Oracle数据库的最后一道防线或者最关键的一道防线。在Oracle数据库管理中,主要是以文件的方式来实现管理,若出现非法用户入侵的情况,那么入侵者能够借由存在的数据库漏洞来对数据库中的文件进行篡改、破坏和窃取,这些行为的隐蔽性非常的高,常规情况下,很难发现数据库已出现安全问题。针对这种安全问题,通过分层加密的方式来加强数据库管理系统的控制,其能够更好的实现对系统安全性能的提升,即便是首层的密码被解决,后面的几层密码仍然能够实现对Oracle数据库安全的保障。当然,在对Oracle数据库进行加密处理后,即便是出现了数据不慎被盗取或者丢失的情况,也很难实现对数据的传播和阅读。在进行加密处理中,可以分别在操作系统层、数据库管理系统内层以及管理系统外层来进行三层密码的设置。
  2.4 数据库的备份和恢复技术
  Oracle数据库的企业的应用中,多将数据库资源分为公开资源、内部资源和核心资源这三大类,故在对数据库资源进行备份时,应针对不同的资源要求给予相应的备份策略。在Oracle数据库应用中,数据备份是非常重要的工作内容,而Oracle数据库在进行备份时,主要采用逻辑备份和物理备份两种方法来实现。通过有效的备份管理,即便是出现黑客入侵、系统故障或者病毒等导致数据库受到攻击,那么也能够根据备份资源来进行及时的恢复。而在对Oracle数据库资源进行恢复中,根据不同的故障可实施不同的恢复,主要包括了磁盘失败恢复、实例失败恢复和操作错误恢复等。
  3 结论
  随着Oracle数据库在各行各业中的广泛应用,其安全问题给行业的发展带来了较大的困扰,故加强Oracle数据库的安全管理具有非常重要的现实意义。要实现对Oracle数据库的安全运用,掌握其安全问题就显得尤其重要,为此,在本文中对存在的问題进行了分析,同时提出了相应的解决策略。
  参考文献:
  [1] 何子龙.Oracle数据库安全及安全策略研究[J].现代计算机(专业版),2015,05(01):22-26.
  [2] 李红,刘志杰,谢晓尧.Oracle分布式数据库系统及网络安全策略研究[J].贵州师范大学学报(自然科学版),2011,51(3):88-92.
  [3] 王东芝,杨占文,魏陆军.浅谈数据库安全应用的认识与分析探讨 [J]. 江西信息产业知识学报,2011(01).
其他文献
[摘 要]冰毒由于制作工艺简单,容易成瘾近年来成为扩散最快的冰毒,吸食冰毒会大大损害人的健康,容易导致神经系统疾病;考虑冰毒对人们的危害本文归纳了目前冰毒的理化检验分析方法;让人们能够更好地认识到冰毒的危害,以及为以后冰毒的研究检验提供依据。  [关键词]公安 理化检验 冰毒  中图分类号:R446 文献标识码:A 文章编号:1009-914X(2016)25-0181-01  1 前言  冰毒,
期刊
[摘 要]换流阀控制保护系统是直流输电控制保护系统核心设备,属于分层分布控制保护系统最底层一级设备。采用分层结构,可以提高运行的可靠性,使任一环节故障所造成的影响和危害程度控制到最小,同时还能提高运行操作、维护的方便性和灵活性。最后,阐述换流阀控制保护系统工作原理。  [关键词]直流输电;换流阀;控制保护系统  中图分类号:TM83 文献标识码:A 文章编号:1009-914X(2016)25-0
期刊
[摘 要]天气预报是一项很复杂的技术工作,特别是一些灾害性天气,如暴雨、暴雪、寒潮等,与人们生活关系密切,人们对天气预报准确率的要求越来越高。提高天气预报的准确率不仅是气象界,也一直是众多百姓关注的重点问题。基于此,文章分析了影响天气预报准确率的主要因素,探讨了提高天气预报准确率的若干措施。  [关键词]天气预报;准确率;提高措施  中图分类号:P456 文献标识码:A 文章编号:1009-914
期刊
[摘 要]随着社会和经济的快速发展,在人们的生产生活中电气工程及其自动化技术得到广泛的应用,成为当前我国经济发展的重要推动力。近年来,我国电气工程及其自动化技术虽然取得了较快的发展,但在发展过程中还存在着一些不足之处,所以需要针对当前存在的问题采取科学合理的措施进行解决,从而进一步加快电气工程及其自动化技术的改进和创新,确保电气化领域能够得到健康的发展。文中从电气工程及其自动化的现状入手,对电气工
期刊
[摘 要]在刑事侦查工作中,指纹自动识别系统作为一项十分重要的基础业务,有助于各类案件的快速侦破,实现了刑事侦查工作的网络化、信息化和规范化建设,具有十分重要的作用和意义。本文就指纹自动识别系统在基层实战应用中摸索总结的一些技战法进行阐述,希望能起到抛砖引玉的作用。  [关键词]公安 痕迹 指纹  中图分类号:TP 文献标识码:A 文章编号:1009-914X(2016)25-0182-01  1
期刊
[摘 要]本文研发了一种低压应急断路器,包括有固定夹、软跨接线、短接件,其中固定夹包括有导电的固定件和导电的转接件,软跨接线为一种导电编织带,在导电编织带的两端设置有连接孔,短接件包括有具有绝缘隔弧作用材料制作的固定用背板,在背板上设置有适用不同间距的熔丝及底座尺寸的安装孔,熔丝安装在底座上。该低压多用途短接器在现场应用后,它即可以当作不同型号、不同规格开关故障后快速抢修复电有效手段,也可以作为短
期刊
[摘 要]我公司粗苯系统自投产以来,洗油单耗指标始终没有达到理想状态,与国内先进水平有较大差距。为尽快降低粗苯生产中的洗油单耗,赶上国内领先水平,车间实施改进措施并取得相应效果。  [关键词]粗苯 洗油 降低 单耗  中图分类号:T522.53 文献标识码:A 文章编号:1009-914X(2016)25-0180-01  一、影响洗油单耗的因素  综合分析我公司目前粗苯生产的现状可以得出,影响粗
期刊
[摘 要]回收利用蒸汽锅炉废水不仅可大幅度降低锅炉运行成本,还可节约宝贵的水资源,具有很高的回收利用价值。本文主要介绍了蒸汽锅炉废水的来源以及其排污方式,探讨了蒸汽锅炉废水的回收再利用途径,包括沉淀处理、热能利用、碱度利用、钠离子交换树脂的再生等途径。  [关键词]蒸汽锅炉;废水;再利用  中图分类号:X703 文献标识码:A 文章编号:1009-914X(2016)25-0158-01  目前我
期刊
[摘 要]大伙房水库输水TBM第3标段,采用了TBM掘进,连续皮带出渣,长距离通风等先进施工技术,注重施工组织管理和设备管理,创造了日进尺63.5m,月进尺1111m的亚洲大直径隧洞开挖记录。  [关键词]大伙房水库输水 TBM掘进 管理 隧洞开挖  中图分类号:U455.43 文献标识码:A 文章编号:1009-914X(2016)25-0185-01  1 概述  辽宁省大伙房水库输水是一项大
期刊
[摘 要]本文将重点就变压器竣工验收当中接地电阻的重要性展开具体的分析与探讨,首先就接地电阻过高所存在的危害性予以了简要的分析,而后就针对有可能导致变压器接地电阻过高的原因进行了深入的研究,结合本次研究最终提出了加强合理施工规范接地体埋设、变压器中心线多点重复接地、安装剩余电流动作保护器等预防策略。最终希望借助于本文的分析研究能够引起更为广泛的讨论与交流,从而促使相关的变压器竣工验收人员能够对接地
期刊