企业应用中的数据库安全防范技术

来源 :数字化用户 | 被引量 : 0次 | 上传用户:xwxseven
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】数据库就像一个储存空间,在日常管理的过程中,会根据不同的系统数据进行组织、存储,分类管理。把不同行业进行不同的整理做出相应的处理,使数据的使用度得到提高。逐步实行自动化的管理,从整体上提高了各行各业的工作效率,使工作更加方便便捷。但另一方便,数据库如果遭遇破坏,将造成不可估量的的损失。导致电子商务网站数据库存在安全隐患的主要原因有用户对数据库非法、不正当的访问。
  【关键词】企业 数据库 安全技术
  数据库系统是当今大社会大多数信息系统中数据存储和管理的核心。针对数据库的攻击往往能达到最为直接的效果,因而为整个信息系统带来更大程度的破坏。所以,及时开展数据库安全安全防范技术,实是现数据库系统的安全有效的必要措施。
  一、数据库信息安全防范形势
  企事业核心信息的80%是以结构化形式存储在数据库中的,数据库作为企业核心资产的载体,一旦发生泄密将会给企业造成最为惨痛的损失。当前,数据库的安全防护作为信息安全防护任务的“最后一公里”,其重要性已经被越来越多的企业和机构所认可。据权威机构统计报告分析,当前 76%数据攻击行为是针对数据库进行的;75% 的数据丢失情况来自于数据库,数据泄密事件频繁爆发,在过去的若干年里,围绕着数据的计算机犯罪已经形成一个普遍现象:
  前一段时间陕西省西安市人力资源和社会保障局就因为发生的数据库数据被人为修改,造成参保人员帐户突然增加了钱,结果被参保人员消费,造成无法追回的巨大损失,结果是整合人力资源和社会保障局系统的领导到直接相关科室人员被免职和处分,调离原工作岗位,并在全国人力资源和社会保障系统进行了通报;
  北京公积金查询网站出现漏洞 至少有数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引擎泄漏到网上。由于公积金账户包含了大量用户的个人信息,其中包括身份证号、与公积金绑定的银行账号等,一旦外泄即可被黑客利用来进行钓鱼、网络诈骗等,带来极大安全风险;
  世界最大职业中介网站 Monster.com遭到大规模攻击,黑客窃取了在网站注册的数百万求职者个人信息,并进行勒索;
  2005年12月25日,美国银行披露,2004年12月下旬,丢失了包括1200万信用卡信息的磁带备份;
  2006年,日本住友生命保险公司,该公司约8000名客户及员工的资料数据通过安装到个人电脑上的软件被泄露到因特网上,包括联系人的姓名、所属分公司、地址和电话号码等;
  2007年,汇丰银行服务器丢失,致使16万客户信息遭受泄露。
  2009年5月,法国电信旗下的Orange公司门户网站日前遭到黑客攻击,数据库中 25万用户的名字、地址、密码等全部被盗;
  2010年,3.15晚会曝光了移动、联通及原中国网通三大电信运营商的3个“内鬼”多 次向“私家侦探”泄露客户信息、通话记录、手机定位信息共获利300万元;
  2011年,索尼公司遭遇“黑客门”,全球7000万游戏玩家的姓名、住址、生日等身份信息,以及1000万用户的信用卡信息被窃;
  二、数据库安全技术的发展趋势
  数据库安全技术随着计算机技术的发展,特别是计算机网络安全技术的发展,而呈现出以下发展趋势:
  (一)动态口令认证逐步取代口令认证成为主流
  动态口令认证没有相应的固定性,它能够使用户口令转化为动态的模式,使其操作更加方便。同时为了加强它的管理和保证它的安全,数据库安全技术同样是采取了作为证书载体的智能密码钥匙USBKEY。
  (二)进一步改善密钥的安全度,使用度和易用度
  数据库越是体现了它的重要性越需要密匙的强劲度的加以保护。为了填补对称密码体制所产生的缺陷,需要相应的做出完善它的体制,而非对称密码体制开始存在。
  对于一个完整的公钥加密系统,必须存在两个独立的个体,加密和解密,通过不同的密钥进行管理。而通常公众所熟悉的就是加密密钥,而解密密钥在发放人手中。
  (三)防火墙的发展
  防火墙是系统保护的一个关键的也是最基本的技术。而加强防火墙的发展是为了更好的保障系统的安全。而为了适应技术的房展,防火墙的发展趋势也逐步向速度、功能、管理方面发展。
  (四)物理隔离技术确保安全
  通过联网才能够了解到更多,关注到更多,但是联网对于计算机来说也是存在着一定的安全隐患的。因此要相应的采取措施,而物理隔离通过简单的隔离和网闸在一定程度上确保的联网使用计算机的安全度。
  三、针对于数据安全采取的措施。
  (一)防止由于明文存储引起的泄密
  Oracle 的底层存储实际上是未经加密处理的,数据文件、备份磁带的丢失都存在重大的泄密风险,目前已有很多类似于 Dul、MyDul 的成熟免费解析软件,可对 Oracle 数据文件直接分析,输出清晰的、结构化的数据。通过数据存储加密功能,从根本上保证数据安全。
  (二)防止外部非法入侵窃取敏感数据
  Oracle 是一个复杂的数据库系统,其累计报告的安全漏洞已达 1000 多种,且在持续暴露,一旦被攻击者利用,很容易窃取到敏感数据。通过增强的用户口令校验强度,独立的密文权控体系,即使 Oracle 权控体系被突破,也无法访问到敏感数据。
  (三)防止内部高权限用户数据窃取
  受出口政策的限制,在 C2 安全级别的 Oracle 数据库系统中,以 sys 和 system 为代表的超级用户天然具备数据访问、授权和审计的权限;在大型企业和政府机构中,除了系统管理员,以数据分析员、程序员、服务外包人员为代表的数据库用户,也可以访问到敏感数据。这些与业务无关的敏感数据访问权限,都成为数据泄密的极大隐患。
  (四)防止合法用户违规数据访问
  对于应用系统使用的合法数据库用户,常由于人为因素或管理不善,用户名及口令很容易泄露给第三方,第三方则可以通过命令行或管理工具直接访问密文数据,批量窃取数据。安全系统具备真正应用安全能力,可以将合法用户与应用系统绑定,同一用户只能通过指定的应用系统访问密文数据,使用命令行等其他方式则无法访问密文数据。
  四、数据库安全产品的市场展望
  数据库信息安全产品类型更加多样,网络边界、内网、服务器、PC终端、移动介质、操作系统、数据库、应用软件等软硬件系统防护体系全面推进,依靠防火墙、IDS和防病毒软件“老三样”无法保障整体安全,使得UTM、IPS、VPN、终端安全管理、安全审计等新兴安全产品及安全服务有了更大的施展空间。随着信息安全多元化发展趋势的日渐明朗,厂商差异化定位也成为了可能,并且在差异化竞争中各有所长,使得信息安全行业呈现百花齐放的发展局面。
其他文献
电力变压器低压母线侧的感性负荷及限流电抗器使得系统有较多的无功损耗,并联电容无功补偿可以降低该无功损耗,减小低压母线的电压偏移.基于这一原理对某典型变电站的主变低
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
对粗糙集进行了相关研究,并提出了一种以粗糙集理论为基础的K-平均聚类算法,该算法以信息表中条件属性和决策属性的一致性原理为基础,应用粗糙集的属性约简算法消除冗余属性,
目的观察采用Oberlin手术(尺神经-肌皮神经肱二头肌肌支端端吻合)重建72例臂丛上干根性撕脱伤屈肘功能的远期疗效。方法从2004年1月至2016年7月,臂丛上干根性撕脱伤72例行Oberlin手术(尺神经-肌皮神经肱二头肌肌支端端吻合),其中男50例,女22例,左侧35例,右侧37例,年龄8~52岁,平均34岁,损伤至接受手术时间3~9个月,平均5.5个月,随访时间共计142个月,平均3年7个
学现社项目在坡州图书城一期工程即将竣工时才开工,建造目的是为了取代先前规划好但最终被搁浅的一些城市基础设施项目。(学现社所在场地最初是电信局的一部分)鉴于这种情况,
【摘 要】高速公路监控系统是高速公路建设的重要组成部分,为高速公路的有效运行提供了有力保障,在交通管理、控制、监视方面起到不可替代的作用。为了发挥高速公路监控系统的功能和职责,提高管理效率,必须需要一套完整、科学、行之有效的监控系统作为支撑。这样才能满足交管部门对高速公路运营状态的监管,营造良好的交通秩序。  【关键词】高速公路 监控系统 交通  高速公路和普通道路相比具有线性好、设计标准高、交通
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
复杂性项目从复杂设计入手。一方面要满足多层次的规划和行政需求;另一方面随着时间与空间的演变,希望项目日益壮大,开发出多种用途。两者总是同时发生,使现实当中的建筑朝着
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥