999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

辦公自動(dòng)化系統(tǒng)的數(shù)據(jù)庫(kù)安全

2009-05-21 08:08:24劉淑艷
網(wǎng)絡(luò)與信息 2009年3期
關(guān)鍵詞:辦公自動(dòng)化

劉淑艷

摘要:針對(duì)辦公自動(dòng)化系統(tǒng)中的數(shù)據(jù)庫(kù)的安全問題進(jìn)行了研究。數(shù)據(jù)庫(kù)的安全技術(shù)在實(shí)際應(yīng)用中主要包括身份認(rèn)證訪問控制、審計(jì)追蹤和數(shù)據(jù)庫(kù)加密、數(shù)據(jù)庫(kù)的備份等方面。

關(guān)鍵詞:辦公自動(dòng)化;訪問控制;審計(jì)追蹤;數(shù)據(jù)加密

1引言

隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)庫(kù)的應(yīng)用深入到各個(gè)領(lǐng)域。特別是作為辦公自動(dòng)化系統(tǒng)的一個(gè)重要平臺(tái),其安全性至關(guān)重要。因此,如何有效地保證數(shù)據(jù)庫(kù)系統(tǒng)的安全,實(shí)現(xiàn)數(shù)據(jù)的保密性、完整性和有效性。已經(jīng)成為探索研究辦公自動(dòng)化系統(tǒng)的重要課題之一,本文結(jié)合省發(fā)改委內(nèi)部辦公自動(dòng)化系統(tǒng)的建設(shè),闡述了基于B/S網(wǎng)絡(luò)結(jié)構(gòu)下的數(shù)據(jù)庫(kù)的安全體系。

數(shù)據(jù)庫(kù)的安全技術(shù)主要包括身份認(rèn)證、訪問控制、審計(jì)追蹤和數(shù)據(jù)庫(kù)加密等方面,在實(shí)際應(yīng)用中,這些技術(shù)相互支持和協(xié)作,有效地解決了數(shù)據(jù)庫(kù)的安全問題。從而保證了應(yīng)用系統(tǒng)的運(yùn)行。

2身份認(rèn)證

在執(zhí)行真正的數(shù)據(jù)訪問操作之前,要在客戶和數(shù)據(jù)庫(kù)服務(wù)器之間進(jìn)行身份驗(yàn)證。用戶訪問數(shù)據(jù)庫(kù)時(shí)首先要通過數(shù)據(jù)庫(kù)應(yīng)用程序。將用戶提交的用戶名與口令交給數(shù)據(jù)庫(kù)管理系統(tǒng)進(jìn)行認(rèn)證,在確定其身份合法后,進(jìn)入下一步的操作。當(dāng)要對(duì)數(shù)據(jù)庫(kù)中的對(duì)象(表、視圖、觸發(fā)器、存儲(chǔ)過程等)進(jìn)行操作時(shí),也必須通過數(shù)據(jù)庫(kù)訪問的身份認(rèn)證,只有通過了數(shù)據(jù)庫(kù)的身份認(rèn)證才能對(duì)數(shù)據(jù)庫(kù)對(duì)象進(jìn)行實(shí)際的操作。

3訪問控制

訪問控制是數(shù)據(jù)庫(kù)安全性的核心。它包括了帳號(hào)管理、密碼策略、權(quán)限控制等方面。用戶的訪問控制有兩種形式:自主訪問授權(quán)控制和強(qiáng)制訪問授權(quán)控制。其中自主訪問授權(quán)控制由管理員設(shè)置訪問控制表,此表規(guī)定用戶能夠進(jìn)行的操作和不能進(jìn)行的操作。而強(qiáng)制訪問授權(quán)控制先給系統(tǒng)內(nèi)的用戶和數(shù)據(jù)對(duì)象分別授予安全級(jí)別,根據(jù)用戶、數(shù)據(jù)對(duì)象之間的安全級(jí)別關(guān)系限定用戶的操作權(quán)限。涉及到這個(gè)用戶可以對(duì)數(shù)據(jù)表進(jìn)行什么樣的操作,如是否可以編輯數(shù)據(jù)庫(kù),是否可以查詢數(shù)據(jù)等等。

訪問控制策略主要包括以下問題:

(1)帳號(hào)管理。對(duì)用戶的帳號(hào)設(shè)置不同的操作權(quán)限。

(2)權(quán)限原則。數(shù)據(jù)庫(kù)管理員分配給用戶的帳號(hào)的足夠使用權(quán)限。主要涉及到這個(gè)用戶可以對(duì)數(shù)據(jù)表進(jìn)行什么樣的操作,例如,是否可以編輯、查詢、刪除數(shù)據(jù)庫(kù)等等。

(3)帳號(hào)密碼安全原則。分配帳號(hào)的密碼必須符合密碼安全原則的要求。基本密碼安全要求包括:密碼長(zhǎng)度、密碼復(fù)雜性、密碼結(jié)構(gòu)非連續(xù)性等。密碼的安全性是訪問控制的主要威脅,特別是最高管理員sa帳號(hào)的密碼設(shè)置。

(4)文件的訪問控制。確保文件不會(huì)被人修改、刪除。主要包括數(shù)據(jù)庫(kù)系統(tǒng)文件、數(shù)據(jù)庫(kù)文件、日志文件以及備份文件等。

4審計(jì)追蹤

審計(jì)追蹤機(jī)制是指系統(tǒng)設(shè)置相應(yīng)的日志記錄,特別是對(duì)數(shù)據(jù)更新、刪除、修改的記錄,以便日后查證。日志記錄的內(nèi)容可以包括操作人員的名稱、使用的密碼、用戶的1P地址、登錄時(shí)間、操作內(nèi)容等。若發(fā)現(xiàn)系統(tǒng)的數(shù)據(jù)遭到破壞,可以根據(jù)日志記錄追究責(zé)任,或者從日志記錄中判斷密碼是否被盜,以便修改密碼。重新分配權(quán)限,確保系統(tǒng)的安全。

5數(shù)據(jù)庫(kù)加密

數(shù)據(jù)加密的基本思想是,根據(jù)一定的算法將原始數(shù)據(jù)(明文)加密成為不可直接識(shí)別的格式(密文),數(shù)據(jù)以密文的方式存儲(chǔ)和傳播。

在傳統(tǒng)的數(shù)據(jù)庫(kù)系統(tǒng)中,數(shù)據(jù)庫(kù)管理員的權(quán)力至高無上,他既負(fù)責(zé)各項(xiàng)系統(tǒng)管理工作,例如資源分配、用戶授權(quán)、系統(tǒng)審計(jì)等,又可以查詢數(shù)據(jù)庫(kù)中的一切信息。實(shí)現(xiàn)數(shù)據(jù)庫(kù)加密以后,各用戶(或用戶組)的數(shù)據(jù)由用戶用自己的密鑰加密。數(shù)據(jù)庫(kù)管理員獲得的信息無法進(jìn)行正常脫密,從而保證了用戶信息的安全。數(shù)據(jù)加密是防止數(shù)據(jù)庫(kù)中數(shù)據(jù)存儲(chǔ)和傳輸中失密的有效手段。同時(shí)還能減少因備份介質(zhì)失竊或丟失而造成的損失。

6數(shù)據(jù)庫(kù)備份與恢復(fù)

計(jì)算機(jī)同其他設(shè)備一樣,都可能發(fā)生故障。計(jì)算機(jī)故障的原因多種多樣,包括磁盤故障、電源故障、軟件故障、災(zāi)害故障以及人為破壞等。一旦發(fā)生這種情況,就可能造成數(shù)據(jù)庫(kù)的數(shù)據(jù)丟失。因此數(shù)據(jù)庫(kù)系統(tǒng)必須采取必要的措施,以保證發(fā)生故障時(shí),可以恢復(fù)數(shù)據(jù)庫(kù)。數(shù)據(jù)庫(kù)管理系統(tǒng)的備份和恢復(fù)機(jī)制就是保證在數(shù)據(jù)庫(kù)系統(tǒng)出故障時(shí),能夠?qū)?shù)據(jù)庫(kù)系統(tǒng)還原到正常狀態(tài)。加強(qiáng)數(shù)據(jù)備份非常重要。數(shù)據(jù)庫(kù)擁有很多關(guān)鍵的數(shù)據(jù),這些數(shù)據(jù)一旦遭到破壞后果不堪設(shè)想。不少數(shù)據(jù)庫(kù)管理員在這點(diǎn)上做得并不好。不是備份不完全,就是備份不及時(shí)。數(shù)據(jù)備份需要仔細(xì)計(jì)劃,制定出一個(gè)策略測(cè)試后再去實(shí)施,備份計(jì)劃也需要不斷地調(diào)整。

7結(jié)束語(yǔ)

數(shù)據(jù)庫(kù)的安全問題是辦公自動(dòng)化系統(tǒng)的一個(gè)核心和關(guān)鍵的問題,我們必須給予高度的重視,從而保證辦公自動(dòng)化系統(tǒng)穩(wěn)定地運(yùn)行。

猜你喜歡
辦公自動(dòng)化
企事業(yè)單位辦公自動(dòng)化的應(yīng)用與發(fā)展探析
淺談辦公自動(dòng)化系統(tǒng)的設(shè)計(jì)與應(yīng)用
活力(2019年21期)2019-04-01 12:17:06
辦公自動(dòng)化中的計(jì)算機(jī)應(yīng)用
計(jì)算機(jī)信息處理技術(shù)在辦公自動(dòng)化中的應(yīng)用研究
探討辦公自動(dòng)化發(fā)展方向
辦公自動(dòng)化系統(tǒng)軟件教學(xué)探索
辦公室自動(dòng)化、辦公自動(dòng)化與OA
企業(yè)辦公自動(dòng)化的現(xiàn)狀及發(fā)展策略分析
滬蘇浙高速公路辦公自動(dòng)化系統(tǒng)設(shè)計(jì)
利用辦公自動(dòng)化進(jìn)行圖書館管理
河南科技(2014年22期)2014-02-27 14:18:25
主站蜘蛛池模板: 日韩在线视频网站| 亚洲最新在线| 亚洲人精品亚洲人成在线| 久久综合色视频| 狠狠做深爱婷婷综合一区| 亚洲首页国产精品丝袜| 久久午夜夜伦鲁鲁片无码免费| 五月天天天色| 亚洲高清中文字幕| 国产精彩视频在线观看| 国产高颜值露脸在线观看| 欧美福利在线观看| 免费一级全黄少妇性色生活片| 亚洲精品视频免费观看| 潮喷在线无码白浆| 亚洲精品卡2卡3卡4卡5卡区| 亚洲国内精品自在自线官| 日韩欧美国产精品| 亚洲国产日韩视频观看| AV片亚洲国产男人的天堂| 国产无人区一区二区三区| 亚洲无码精品在线播放| 亚洲不卡影院| 在线免费亚洲无码视频| 精品丝袜美腿国产一区| 成人在线不卡视频| 亚洲男人的天堂久久香蕉| 欧美中日韩在线| 国产成人高精品免费视频| 久久福利片| 国产成人一区二区| 国产欧美日韩视频怡春院| 日韩毛片视频| 国产乱人视频免费观看| 国产青青操| 精品无码国产自产野外拍在线| 久久精品无码一区二区日韩免费| 午夜福利视频一区| 狠狠色狠狠综合久久| 国产成人精品男人的天堂下载 | 亚洲综合18p| 国产喷水视频| 欧洲一区二区三区无码| 国产在线拍偷自揄拍精品| 国产69精品久久| 亚洲成人精品在线| 97在线公开视频| 色综合狠狠操| 萌白酱国产一区二区| 在线视频精品一区| 亚洲国产成人无码AV在线影院L| 日本午夜视频在线观看| 五月天天天色| 国产亚洲欧美日本一二三本道| 一本大道东京热无码av | 成人中文字幕在线| 日韩欧美国产中文| 国产情侣一区二区三区| 亚洲无码在线午夜电影| 亚洲欧美国产高清va在线播放| 乱色熟女综合一区二区| 国产91久久久久久| 亚洲精品男人天堂| 亚洲精品国产日韩无码AV永久免费网| 中国丰满人妻无码束缚啪啪| 国产乱码精品一区二区三区中文| 国产成人亚洲无码淙合青草| 成人一级黄色毛片| 小说 亚洲 无码 精品| 久久6免费视频| 一本大道无码高清| 波多野结衣一区二区三区四区视频| 91免费在线看| 欧美一级黄片一区2区| 亚洲第一视频网| 日韩少妇激情一区二区| 丁香亚洲综合五月天婷婷| 不卡无码网| 麻豆精品视频在线原创| 国产主播一区二区三区| 欧美精品xx| 无码粉嫩虎白一线天在线观看|