数据库安全性研究

来源 :中国商界·下半月 | 被引量 : 0次 | 上传用户:peterqiu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中图分类号:D923文献标识:A文章编号:1006-7833(2012)03-000-01
  
  摘要本文主要针对SQL server介绍数据库的安全管理策略,并对如何加强数据库安全进行说明。建设以数据库为核心的信息系统,对于改进人们的生活具有实在的意义。
  关键词资源数据库策略
  一、数据库安全性概述
  数据库的应用越来越广泛,存储的信息越来越有价值,一旦这些信息暴露,其后果不可设想。因此,数据库中的数据必须得到有力的保护。
  (一)定义
  数据库安全包含两层含义:第一层是指系统运行安全,系统运行安全通常受到的威胁如下,一些网络不法分子通过网络,局域网等途径通过入侵电脑使系统无法正常启动,或超负荷让机子运行大量算法,并关闭处理器风扇,使处理器过热烧坏等破坏性活动;第二层是指系统信息安全,系统安全通常受到的威胁如下,黑客对数据库入侵,并盗取想要的资料。
  (二)特征
  1.数据独立性
  数据独立性包括物理独立性和逻辑独立性两个方面。
  2.数据安全性
  (1)将数据库中需要保护的部分与其他部分相隔。
  (2)采用授权规则,如账户、口令和权限控制等访问控制方法。
  (3)对数据进行加密后存储于数据库。
  3.数据完整性
  数据完整性包括数据的正确性、有效性和一致性。
  4.并发控制
  当一个用户取出数据进行修改,在修改存入数据库之前如有其它用户再取此数据,这时就需要对这种并发操作施行控制,保证数据的正确性。
  5.故障恢复
  由数据库管理系统提供一套方法,可及时发现故障和修复故障,从而防止数据被破坏。
  二、数据库安全管理策略
   SQL Server是微软公司开发和推广的数据库管理系统(DBMS),在Windows NT或Windows2000下运行,是一个客户朋艮务器关系式数据库系统。由于SQL Server实现和管理数据库应用程序最为容易,是设计中、小型数据库的首选工具,在各个方面得到了广泛的应用。
  (一)SQL Server中的安全性问题
  1.模型中的数据库人口
  数据库的使用者可以分成三类:一般的用户,管理员,程序员。不同的数据库使用者进人数据库的人口也是不同的。
  2.存取控制
  数据库安全最重要的一点就是确保只授权给有资格的用户访问数据库的权限,同时令所有未被授权的人员无法接近数据,这就是数据库系统的存取控制机制。
  (二)SQL Server数据库访问控制策略
  1.使用安全的密码策略
  我们把密码策略摆在所有安全配置的第一步,请注意,很多数据库账号的密码过于简单,这跟系统密码过于简单是一个道理。对于sa更应该注意,同时不要让sa账号的密码写于应用程序或者脚本中。
  2.加强数据库日志的记录
  审核数据库登录事件的“失败和成功”,在实例属性中选择“安全性”,将其中的审核级别选定为全部,这样在数据库系统和操作系统日志里面,就详细记录了所有账号的登录事件。请定期查看SQL Server日志检查是否有可疑的登录事件发生,或者使用DOS命令。
  3.使用协议加密
  SQL Server 2000使用的Tabular Data Stream协议来进行网络数据交换,如果不加密的话,所有的网络传输都是明文的,包括密码、数据库内容等,这是一个很大的安全威胁。2.2.4修改TCP/IP使用的端口
  请在上一步配置的基础上,更改原默认的1433端口。在实例属性中选择网络配置中的TCP/IP协议的属性,将TCP/IP使用的默认端口变为其他端口。
  三、加强数据库安全性
  (一)数据库安全性设计的误区
  1.亡羊补牢式的安全性设计
  数据库安全性保障是基于结构的、体制的,是数据库设计中的上层设计。 但是,常见到一些数据库应用系统开发人员,直到数据录入程序且已进入调试,才开始追加数据库用户管理设计,或者全部将其扔给服务器端的 DBMS 去管理。
  2.安全性设计是 DBMS 的任务
  随着 DBMS 的发展,原来 DBMS 用户程序的一些共同处理越来越多地被 DBMS 所代替。80年代初期的数据库管理系统支持安全性、可靠性功能很弱,诸如用户管理、日志管理、数据库镜像、用户审计等完全由应用程序自己来完成。
  3.安全性措施不等于安全性体制
  安全性措施是安全性体制的一部分,只讲安全性措施不讲安全性体制是不能从根本上保证数据库安全性的。安全性体制即数据库安全性系统,这些程序由 DBMS 和驻在服务器端的数据库用户程序及客户器端的应用程序两部分构成。
  (二)数据库安全性设计的思路与实践
  1.确保进入数据库的数据正确无误
  输入数据检验是将错误数据阻挡在数据库之外的一般措施。 静态表是重要的输入支持,它使用户不可能输入有逻辑错误的数据,如性别只有男女之分,不可能有其他输入。对通用输入检验采用公用函数,可以消灭程序员的经验差异,统一保证程序检验的完备性,统一测试。
  2.双重用户管理
  (1) 在数据库中定义了系统专用的用户管理表体系,包括用户基本表、角色基本表及其他关系表。
  (2) 为了方便日常数据库管理,数据库管理系统设计在数据库管理员专用的客户机上,而不是在服务器端。
  (3)依据系统专用的用户管理表进行用户资格审查。如果用户管理表上记录有权访问,而DBMS 用户管理表上记录为无权,则DBMS 会报错并拒绝访问;反之则由系统报错并拒绝访问。
  (4) 系统用户管理优先于DBMS 系统用户管理表。
  3.面向角色的动态功能组合
  阻止不合法访问的一个最好方法是将用户不拥有访问权限的功能隐蔽起来,使之不知道系统的全貌,不给他做恶意试探的机会。
  参考文献:
  [1]周慧.数据库应用技术.人民邮电出版社.2009.
  [2]郑阿奇.数据库实用教程.电子工业出版社.2009.
  [3]曾毅.SQL Server数据库技术大全.清华大学出版社.2009.
  [4]刘晓强.信息系统与数据库技术.机械工业出版社.2008.
其他文献
中图分类号:C913文献标识:A 文章编号:1006-7833(2012)03-000-01    摘要试管婴儿代孕是一种人类辅助生殖技术,它为许多人所反对,主要理由是它使家庭关系复杂化、侵犯了代孕者身体权、破坏了公序良俗。其实这些都不是代孕技术本身所带来的,如果能够制定严格、完备的法律予以规范,它是可以造福人类的。本文旨在为试管婴儿代孕技术的本质作“无罪”辩护。  关键词试管婴儿代孕辩护  代孕
期刊
中图分类号:D922.29 文献标识:A 文章编号:1006-7833(2012)03-000-01    摘要斡旋受贿行为属于《联合国反腐败公约》中规定的影响力交易罪。我国刑法将斡旋受贿行为规定在受贿罪中,认为其属于受贿罪的一种表现形式。实际上斡旋受贿行为与一般受贿行为存在很大差异。应当对其进行深入研究才能更好的用法律规制这种现象。  关键词斡旋受贿罪不正当利益独立斡旋受贿罪    一、斡旋受贿
期刊
中图分类号:D925 文献标识:A文章编号:1006-7833(2012)03-000-01    摘要我国刑诉法制定于1979年,除在1996年成功修改过一次,距今也有十佘年。在其间,社会政治,经济,和文化形势发生了重大变化,这新形势对素有“小宪法”之称的刑事诉讼法提出了与时俱进的修改要求。2011年8月,刑诉修正案顺时而生,其中对于很多具体制度都有了合乎实际的修改,其中在亲属作证制度问题上更是
期刊
中图分类号:D922.29 文献标识:A 文章编号:1006-7833(2012)03-000-01    市场经济就是法制经济,要发展市场经济就离不开健全的法制引导。中小企业是社会主义市场经济的重要组成部分,其健康、持续、和谐发展也离不开健全的法制引导。而如今,我国在中小企业的发展方面存在立法不完善的问题,尤其是在信贷融资法律制度方面,并严重地制约着其发展。  一、我国中小企业信贷融资的立法现状
期刊
中图分类号:D923.2 文献标识:A 文章编号:1006-7833(2012)03-000-02      摘要我国实行的是社会主义的土地公有制度,这与世界上大多数国家不同,而且中国传统的土地制度和观念也迥异于西方,这也就要求我们从民族特色出发构建我国的房屋租赁制度。  关键词房屋租赁登记备案 正当性房屋租赁权债权物权化    房屋租赁登记备案制度是我国房屋租赁法律制度的重要组成部分,具有明显的
期刊
中图分类号:D925 文献标识:A 文章编号:1006-7833(2012)03-000-02    摘要公益诉讼是维护社会公共利益和保护弱势群体的诉讼工具。当前我国食品安全、消费者维权和环境保护等方面出现了很多社会问题,而这些问题的解决需要一个涉及各方利益的裁判模式—公益诉讼。当前新修改的民事诉讼草案对此还有一定的局限性。因此本文通过对当前各个社会主体的比较分析,来探讨应如何对待确认公益诉讼主体
期刊
中图分类号:J04 文献标识:A 文章编号:1006-7833(2012)03-000-02    摘要将“艺术通感”手法运用到设计中,既可以让设计师有更广袤的创意和感受去进行设计,又能为受众带来更震撼的视觉享受与精神共鸣。借助艺术通感设计手法,不同的艺术门类之间能够互相欣赏、相互交流、相互借鉴以达到触类旁通、浑然一体的境界。本文通过对艺术通感的研究,重点分析了其产生的符号学原则。  关键词艺术通
期刊
中图分类号:J128文献标识:A文章编号:1006-7833(2012)03-000-01    摘要目前的医院文化建设存在背离于医院文化内涵的现象:流于形式,急于求成,缺乏创新。针对这三种医院文化建设的误区,笔者提出构建优秀医院文化的对策。只有找准医院文化建设的关键所在,才能打造医院优秀文化,增强医院的凝聚力和核心竞争力。  关键词医院文化现状对策  文化的内涵非常丰富,它既是一种社会生活方式,
期刊
中图分类号:G122文献标识:A 文章编号:1006-7833(2012)03-000-02    摘要文化变迁研究一直是中国民族学所研究的问题之一,也是研究中国民族问题的内容之一,通过对吉林省的满族聚居地做全面深入的考察调研,我们对于现阶段满族物质文化和精神文化的保存、保护有了比较清楚的掌握和认识,对满族文化的现状及发展有了新的思考。  关键词满族传统文化物质文化精神文化文化变迁。  满族在我国
期刊
中图分类号:G71 文献标识:A 文章编号:1006-7833(2012)03-000-01    摘要本文从高职学生顶岗实习期间出现的不稳定现象出发,分析了当前高职学生在顶岗实习阶段存在的心理问题,并提出对策。   关键词职校学生顶岗实习心理问题干预对策  教育部《关于全面提高高等职业教育教学质量的若干意见》指出,高等职业院校要保证在校生至少有半年时间到企业等用人单位顶岗实习。但是如何做好开放性
期刊