999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數據庫的安全及防范措施的研究

2012-04-02 18:20:17
電大理工 2012年1期
關鍵詞:數據庫用戶系統

張 躍

遼寧裝備制造職業技術學院(沈陽 110161)

1 網絡數據庫安全機制

B/S模式和C/S模式是兩種典型的網絡數據庫模式。C/S模式采用“客戶機-應用服務器-數據庫服務器”三層結構,B/S模式采用“瀏覽器-Web 服務器-數據庫服務器”三層結構。兩種模式在結構上存在很多共同點:均涉及到網絡、系統軟件和應用軟件。為了使整個安全機制概念清晰,針對兩種模式的特點和共性,得到網絡數據庫系統安全機制分層結構模型。

2 威脅數據安全的主要因素

威脅數據安全的因素有很多,主要有以下幾個比較常見,如硬盤驅動器損壞、人為錯誤、黑客、病毒和竊取等。

3 數據庫安全常用技術

數據庫安全就是保證數據庫中數據的保密性、正確性。保密性指保護數據庫中的數據不被非法用戶獲取;正確性是指數據不因為故意的破壞、操作員失誤或者軟硬件故障導致數據錯誤。當前常常使用以下典型技術保證數據安全。

3.1 用戶身份驗證

由系統提供一定的方式讓用戶標識自己的名字或身份,當用戶要求進入系統時,由系統進行核對。這種技術不僅僅用于數據庫安全維護,也常見于一般的軟件安全維護和系統維護中。在數據庫系統中,系統內部記錄所有合法用戶的用戶標識和口令。系統要求用戶在進入系統之前輸入自己的用戶標識和口令,系統核對用戶信息輸入正確方可進入。這種方法簡單易行,但是用戶信息容易被人竊取。因此還可以用更復雜的辦法:隨機數認證。隨機數認證實際上是非固定口令的認證,即用戶的口令每次都是不同的。鑒別時系統提供一個隨機數,用戶根據預先約定的計算過程或計算函數進行計算,并將計算結果輸送到計算機,系統根據用戶計算結果判定用戶是否合法。

3.2 授權機制

也稱存取控制。大部分的DBMS中都提供了數據庫訪問權限控制。在DBMS中可以定義用戶權限,并且將用戶權限登記到數據字典中。用戶的權限包括:數據對象權限、數據操作權限。DBMS提供語句來定義用戶的這兩種權限,這樣,不同的用戶對于不同的數據對象享有不同的操作權限。當用戶發出存取數據庫的操作請求后,DBMS查找數據字典,根據記載的權限規則進行合法權限檢查,若用戶的操作請求超出了定義的權限,系統拒絕執行此操作。存取控制的模型有自主存取控制 DAC 和強制存取控制MAC。目前,大部分的DBMS都支持自主存取控制,目前的 SQL標準是通過 GRANT和REVOKE語句授予和收回權限。強制存取控制方法可以給系統提供更高的安全性。在MAC中,DBMS將實體分為主體和客體兩大類。對于不同的實體,DBMS指派一個敏感度標記,例如:絕密、機密、可信、公開等。一般用于政府或軍事部門。

3.3 數據加密

數據加密是防止數據泄漏的有效手段。 數據加密是就是將明文數據經過一定的交換變成密文數據。與傳統的數據加密技術相比較,數據庫有其自身的要求和特點傳統的加密以報文為單位,加、脫密都是從頭至尾順序進行。大型數據庫管理系統的運行平臺一般是 Windows NT和Unix,這些操作系統的安全級別通常為 C1、C2級。它們具有用戶注冊、識別用戶、任意存取控制(DAC)、審計等安全功能。雖然DBMS在OS的基礎上增加了不少安全措施,例如基于權限的訪問控制等,但OS和DBMS對數據庫文件本身仍然缺乏有效的保護措施,有經驗的網上黑客會“繞道而行”,直接利用 OS工具竊取或篡改數據庫文件內容。這種隱患被稱為通向DBMS的“隱秘通道”它所帶來的危害一般數據庫用戶難以覺察。分析和堵塞 “隱秘通道”被認為是B2級的安全技術措施。對數據庫中的敏感數據進行加密處理,是堵塞這一“隱秘通道”的有效手段。

3.4 操作審計

對數據庫系統的操作審計就是記錄、檢查和回顧對系統進行所有相關操作的行為。審計的主要任務是對用戶及應用程序使用系統資源包括軟硬件或數據的情況進行記錄和審查,一時出現問題,審計人員可以通過審計跟蹤,找出問題原因,追查相關責任人,防止問題再度發生審計過程不可繞過,審計記錄也應該得到保護且不能輕易更改。審計記錄要想有效地起作用,就保證審計記錄的粒度和數。審計作為保證數據庫安全的補救措施,可以提高系統的抗否認能力。

3.5 視圖機制

進行存取權限的控制,不僅可以通過授權來實現,而且還可以通過定義用戶的外模式來提供一定的安全保護功能。在關系數據庫中,可以為不同的用戶定義不同的視圖,通過視圖機制把要保密的數據對無權操作的用戶隱藏起來,從而自動地對數據提供一定程度的安全保護。對視圖也可以進行授權。視圖機制使系統具有數據安全性、數據邏輯獨立性和操作簡便等優點。

4 結語

網絡數據庫的安全是一個系統性、綜合性的問題。綜上所述,網絡數據庫的安全防范是多層次、大范圍的,隨著計算機技術的發展和數據庫技術應用范圍的擴大,數據庫安全必須走立體式發展道路。因此,在進行系統設計時不能將它孤立考慮,只有結合實際層層防設,這個問題才能得到有效解決。安全防范是一個永久性的問題,只有通過不斷地改進和完善安全手段,才能提高系統的可靠性。

[1]張曉偉,金濤.信息安全策略與機制.北京:機械工業出版社,2004.

[2]張建軍.淺析數據庫管理系統加密技術及其應用.甘肅高師學報,2008.

猜你喜歡
數據庫用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 亚洲精品日产精品乱码不卡| 一级黄色网站在线免费看| 一区二区三区四区日韩| 青青草国产一区二区三区| 亚洲伊人天堂| 国产精品无码影视久久久久久久| 日韩精品久久无码中文字幕色欲| 国产成人h在线观看网站站| 国产日韩欧美一区二区三区在线 | 亚洲无码高清视频在线观看| 99国产精品一区二区| 欧美区国产区| 国产精品私拍在线爆乳| 日韩人妻精品一区| 成人午夜天| 国产欧美日韩精品综合在线| 人妻无码中文字幕第一区| 国产粉嫩粉嫩的18在线播放91| 国产91av在线| 亚洲午夜国产精品无卡| 久久久久久久97| 欧美在线国产| 色首页AV在线| 亚洲天堂网视频| 欧类av怡春院| 免费看a级毛片| 2020极品精品国产| 亚洲欧洲自拍拍偷午夜色无码| 国产欧美日韩资源在线观看| 色网站在线视频| 操国产美女| 亚洲无码电影| 女人18一级毛片免费观看| 欧美曰批视频免费播放免费| 欧美福利在线观看| 国产精品午夜福利麻豆| 国产一区二区精品福利| 亚洲永久免费网站| 人妻丰满熟妇av五码区| 国产激爽大片高清在线观看| 午夜日本永久乱码免费播放片| 中文无码伦av中文字幕| 日本免费一级视频| 久久动漫精品| 东京热高清无码精品| 久久这里只有精品国产99| 国产精品视频导航| 国产高清又黄又嫩的免费视频网站| 国产门事件在线| 丝袜国产一区| 91亚瑟视频| 亚洲嫩模喷白浆| 亚洲av日韩综合一区尤物| 欧美日韩国产在线观看一区二区三区| 免费无码又爽又黄又刺激网站| 国产在线欧美| 欧美乱妇高清无乱码免费| 国产啪在线| 97se亚洲| 国产欧美在线观看一区| 特级毛片8级毛片免费观看| 久久综合成人| 久久久受www免费人成| 67194在线午夜亚洲| 亚洲日韩精品无码专区| 国产精品太粉嫩高中在线观看| 婷婷色在线视频| 国产激情国语对白普通话| 亚洲av中文无码乱人伦在线r| 国产福利在线免费观看| 1级黄色毛片| 成人无码一区二区三区视频在线观看| 亚洲人成在线免费观看| 19国产精品麻豆免费观看| 97人人模人人爽人人喊小说| 欧美有码在线观看| 中文国产成人精品久久| 国产SUV精品一区二区| 成年午夜精品久久精品| 亚洲成a人片| 亚洲 日韩 激情 无码 中出| yjizz国产在线视频网|