网络数据库安全技术探究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:pzchh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着因特网和数据库技术的迅速发展,网络数据库的安全性问题显得尤为重要,并已经成为现今网络信息系统建设中的一个最为关键的问题。本文简要概述了现今网络数据库技术所面临的安全性威胁,以此为出发点,对计算机网络数据库安全技术方案进行了相关探讨。
  [关键词]计算机网络 数据库安全 安全技术方案
  中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2013)10-0038-01
  计算机网络环境中的信息存储和管理都是由网络数据库来实现的,而随着计算机网络技术的广泛普及和快速发展,网络数据库的安全性已经成为整个计算机网络安全领域中的一个极为重要的问题。网络数据库是一种开放环境下的信息仓库,存储着大量非常重要的数据信息,一旦遭受各个方面的不可预测的安全攻击,就将给用户带来不可估量的损失,如此大的安全隐患不得不让我们纳入考虑范畴并加以防范。
  1、网络数据库简介
  所谓网络数据库是指在普通后台建立起来的数据库基础之上,利用浏览器等各种软件实现数据存储、查询等操作。其主要特征是能够作为储存大量数据信息的载体,同时可以保障数据的完整性和一致性。此外,浏览器/服务器(B/C)和客户机/服务器模式是当前网络数据库部署情况下最常见的两种形式,简单方便。
  2、网络数据库安全威胁
  由于Internet是一个高度自治、自由开放、复杂多样的网络环境,因此网络数据库不可避免地会存在数据丢失、数据库非法入侵、数据被篡改等安全性问题。此外,网络数据库具有多用户、高可靠性、频繁地更新和大文件存储等基本特性,同时还存放有大量重要的敏感数据资源信息。因而,在如此安全性存在极大威胁的背景下,如何采取措施保障网络数据库免受安全威胁变得非常重要。
  网络上的非法用户通常都是直接通过网络系统来实现入侵网络数据库,以此来达到攻击网络数据库的目的,所以网络数据库的安全性基本决定于网络系统的安全情况。一般情况下,我们将网络数据库面临的安全威胁归纳为以下几个方面:(1)因用户操作不当而导致的网络数据库数据错误;(2)非法访问非权限范围内的数据信息:(3)攻击数据库的正常访问;(4)非法窃取或篡改连接中数据库内的数据资源信息。
  3、网络数据库安全技术方案探讨
  在开放的网络环境中,网络数据库是非常容易遭受到各种安全威胁的,所以我们必须要采取实际有效的技术方案来不断提高网络数据库自身的安全性,以保证数据的完整性和一致性。一般来说,网络数据库的安全问题可归结为保证数据库中各种对象存取权的合法性和数据库内容本身的安全两个方面,具体安全技术方案有如下几方面:
  3.1 用户身份认证
  由于计算机网络环境是一个面向多用户的开放式环境,所以对每一个网络数据库访问用户都必须要进行统一的身份认证,这也是防止网络数据库被用户非法访问的一个最有效的手段。因而,用户身份认证功能在当前网络数据库都是必须具备的功能,是通过采用系统登录、数据库连接和数据库对象使用三级机制来实现身份认证功能。其中,系统登录是验证访问用户输入的用户名和密码正确与否;而数据库连接是要求数据库管理系统验证用户身份;数据库对象是采用分配不同的权限机制来为不同使用用户设置相应的数据库对象权限来保障数据库内数据的安全性。
  3.2 数据库加密
  数据库加密是指通过对数据库的加密设置来保证数据库内数据的安全性。所谓加密是以某种特殊的算法改变原有的数据信息,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,则仍然无法了解获取的信息数据的原始内容。因此,数据库加密系统是加密和解密两个过程的统一,包括可辨数据信息转换成非可变信息、算法、利用密钥解密读取数据等三方面内容。
  3.3 数据备份与恢复
  数据备份与恢复是网络数据库保障数据完整性和一致性的一种有效机制,也是最常见的一种技术方案。在此机制下,一旦网络数据库系统发生故障,管理人员可以根据先前的数据备份文件,在最短的时间内实现恢复数据,进而让网络数据库回到故障发生之前的数据状态。目前,网络数据库中的数据备份机制有静态备份、动态备份和逻辑备份等几种技术方案,而数据恢复技术有磁盘镜像、备份文件,以及在线日志等几种方式。
  3.4 审计追踪和攻击检测
  审计追踪是指当用户在操作网络数据库时,可以自动跟踪用户做的所有操作,并将其操作的内容都记录在相应的审计日志文件中,以供管理员查阅并提供相关参考依据。根据审计日志文件,管理员可以非常清楚地重现网络数据库中出现的任何状况,一旦出现安全问题,管理员可以十分快速地找出存在非法存取数据的操作人员,进而追查相关人的责任。此外,通过利用审计追踪和攻击检测技术对发现网络数据库安全方面的弱点和漏洞也有十分明显的效果。
  4、结语
  综上所述,如何构建有效地网络数据库安全技术方案是保障计算机网络健康发展的核心内容,同时随着安全威胁因素日益增多且越来越复杂,网络数据库安全技术也要不断更新、改进。以应对不断出现的新情况、新问题,只有这样才能在最大程度上保障网络数据库的完整性和一致性。
  参考文献
  [1] 陈黎.我国网络数据库发展现状[J].中国信息导报,2004.
  [2] 周世忠.浅谈网络数据库安全研究与应用[J].电脑知识与技术.2010(05).
  [3] 汪新建,罗绯,李明.网络数据库的应用与安全认识[J].西南军医.2009(01).
  [4] 薛玉芳,李洁琼,李亚军.数据库安全与防护性的技术研究[J].中国新技术新产品,2011(03).
  [5] 吴溥峰,张玉清.数据库安全综述[J].计算机工程,2006,32(12).
  [6] 胡索荣,叶晓俊,彭勇等.数据库安全深度防护模型的设计和实现[J].计算机研究与发展,2009,46(z2).
其他文献
[摘 要]起重机在生产生活之中都有着非常广泛的应用,而在起重机的使用过程中,对其漏电保护器进行的检验非常重要。为了方便对起重机的漏电保护装置进行有效的检验,增强检验的质量,杜绝漏电事故的发生,本文对保护接地与接零中相关的缺陷以及漏电保护装置的工作原理进行一下浅要的分析。再通过漏电保装置的选型以及安装等方面对其检验方法进行一下细致的了解。希望通过文章相关的阐述,能够对今后起重机的漏电保护工作提供有利
期刊
[摘要]在新闻传播中,真实性是最基本的属性,这不仅仅是新闻的需求,也是推动经济发展和社会发展的需求。新闻的存在必须依托在实际发生的事件之上,若新闻没有客观的事实作为支撑,那么新闻就将不复存在。所以新闻必须要有事实为基础,要对事件发生的原因,过程进行真实的记录和播报,不能加入虚假的元素和不复存在的事实。在这样的情况下,就对新闻工作者提出了更高的要求,新闻工作者在进行新闻的播报时要坚持真实性的原则,将
期刊
[摘 要]车窗电机是由多种零件组成的,是在不同功能设备的基础上,依据一定的工艺流程与控制要求组装而成的。在这整个过程中,利用先进的控制结束来解决一些传统的生产效率低、产品质量低、产品更换时间长等问题。同时还能够对生产线控制的参数进行监控,以便实现快速的组装。本文是在现代化的控制技术的基础上,对车窗生产线控制系统进行了分析和研究,分析了传统生产线的不足,并提出相关的有效的解决方法。这样可以使车窗电机
期刊
[摘 要]为了对高瓦斯采空区煤自燃的危险性进行准确的预测,本文主要针对某采煤区工作面采空区煤自燃进行预测预报,通过实践验证,预测比较成功,从而实现了采煤作业的安全性。  [关键词]立体抽采;高瓦斯采空区;自燃;预测  中图分类号:TD752.2 文献标识码:A 文章编号:1009-914X(2013)10-0024-01  对于煤矿安全而言,煤自燃与瓦斯是最严重的灾害。尤其是对高瓦斯易燃煤层的开采
期刊
[摘 要]机械加工过程中,常可遇到R弧槽的加工,然而当前的立式车床上的圆柱体上的加工方式往往难以满足加工的精度要求,那么则可通过蜗杆以及涡轮的传动原理改变刀具的加工方向,从而有效提高圆柱体上的R弧槽的加工精度要求。该项机械加工方式能在立车、卧车等上使用,从而有效降低了加工劳动强度,同时也为类似的R弧槽的机械加工提供了可供参考的经验。  [关键词]立式车床 大圆柱体 R弧槽 机械加工 方法  中图分
期刊
[摘 要]本文以热电厂转动设备为研究对象,着眼于转动设备在运行过程中故障诊断技术的应用问题,首先针对热电厂转动设备运行过程中故障诊断的基本流程进行了简要分析,同时提出了热电厂转动设备状态参数的检测与分析方法,在此基础之上,以结合热电厂转动设备运行实例的方式,针对故障诊断技术的应用问题做出了详细分析与阐述,旨在于引起相关工作人员的特别关注与重视。  [关键词]热电厂 转动设备 故障诊断 过程 技术
期刊
[摘 要]在生产领域中,离不开起重机的作业,起重机械是机械、冶金、化工、矿山、林业等行业的必备设备之一,是一种在人类的生活和生产活动中以间歇、重复的工作方式,通过吊钩或其它吊具起升、搬运物料的一种危险因素较大的特种机械设备,目前,桥式和门式起重机是运用范围最为广泛的起重机,本文主要探讨其检验过程中存在的问题并提出相应的对策。  [关键词]桥式起重机 门式起重机 检验问题 对策  中图分类号:TH2
期刊
中图分类号:TD353.5 文献标识码:A 文章编号:1009-914X(2013)13-0296-01  避免“三超”现象的发生不仅仅是防止投资突破限额,更积极的意义是要促进建设、设计单位加强管理,使人力、物力、财力有限的资源得到充分的利用,取得最佳的经济效益和社会效益。如何做好项目工程各阶段的投资控制,怎样避免“三超”现象的发生笔者以结合近年来的工作经验,谈谈自己的看法。  一、项目决策阶段工
期刊
[摘 要]本文通过使用地质雷达对武罐高速的麻崖子隧道进行超前地质预报,介绍了地质雷达预报的基本原理, 仪器简介,以及对其图像的关键判读,对于隧道的塌方等不良地质现象,提前采取安全防范措施,对确保隧道的施工安全起到了巨大的作用。  [关键词]地质雷达;隧道;超前地质预报;塌方  中图分类号:U452.11 文献标识码:A 文章编号:1009-914X(2013)10-0027-01  1 引言  地
期刊
[摘 要]为满足高速动车组使用要求,解决现有水箱结构的不足;以提高水箱空间利用率为目的,重点考虑了低断面水箱注溢水问题,及有效容积问题,进行了研究,设计出了空间利用率很高的低断面整体承载水箱。通过有限元分析及优化、进行了试验,结果表明结构合理,在近百辆车成功应用,该结构水箱适合动车组使用。  [关键词]整体承载 应力分布 注溢水装置 断面 高速动车组  中图分类号:TM614.2 文献标识码:A
期刊