999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡數據庫安全技術探討

2012-12-31 00:00:00郭瑾
新校園·中旬刊 2012年9期

摘 要:本文論述了網絡環境下數據庫所面臨的安全威脅,分析了提高網絡數據庫安全性的解決辦法。

關鍵詞:網絡數據庫;數據庫安全;安全機制

1網絡數據庫安全機制

網絡數據庫是以后臺數據庫為基礎,加上前臺程序提供訪問控制,通過瀏覽器完成數據存儲、查詢等操作的信息集合。在網絡環境下,數據庫的最大特點就是能夠共享大量數據信息,同時保持數據的完整性和一致性,實現最小冗余度和訪問控制。

B/S模式和C/S模式是兩種典型的網絡數據庫模式。C/S模式采用“客戶機-應用服務器-數據庫服務器”三層結構,B/S模式采用“瀏覽器-Web服務器-數據庫服務器”三層結構。兩種模式在結構上存在很多共同點:均涉及到網絡、系統軟件和應用軟件。為了使整個安全機制概念清晰,針對兩種模式的特點和共性,得到網絡數據庫系統安全機制分層結構模型。

2各層安全機制詳述

2.1網絡系統安全機制

網絡系統的安全是數據庫安全的第一道屏障,外部入侵首先就是從入侵網絡系統開始的。網絡入侵試圖破壞信息系統的完整性、機密性或可信任的任何網絡活動的集合。從技術角度講,網絡系統層次的安全防范技術有很多種,大致可以分為防火墻、入侵檢測、協作式入侵檢測技術等。

2.1.1防火墻是應用最廣的一種防范技術。作為系統的第一道防線,其主要作用是監控可信任網絡和不可信任網絡之間的訪問通道,可在內部與外部網絡之間形成一道防護屏障,攔截來自外部的非法訪問并阻止內部信息的外泄,但它無法阻攔來自網絡內部的非法操作。

2.1.2入侵檢測(IDS-Instrusion Detection System)是近年來發展起來的一種防范技術,綜合采用了統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術和方法,其作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。

2.2服務器操作系統安全機制

操作系統是大型數據庫系統的運行平臺,為數據庫系統提供一定程度的安全保護。目前操作系統平臺大多數集中在Windows NT和Unix,安全級別通常為C1、C2級。主要安全技術有操作系統安全策略、安全管理策略、數據安全等方面。

2.2.1操作系統安全策略用于配置本地計算機的安全設置。包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權利指派、加密數據的恢復代理以及其他安全選項。具體可以體現在用戶賬戶、口令、訪問權限、審計等方面。

2.2.2安全管理策略是指網絡管理員對系統實施安全管理所采取的方法及策略。針對不同的操作系統,網絡環境需要采取的安全管理策略一般也不盡相同,其核心是保證服務器的安全和分配好各類用戶的權限。

2.3數據庫管理系統安全機制

由于數據庫系統在操作系統下都是以文件形式進行管理的,因此入侵者可以直接利用操作系統的漏洞竊取數據庫文件,或者直接利用OS工具來非法偽造、篡改數據庫文件內容。這種隱患一般數據庫用戶難以察覺,分析和堵塞這種漏洞被認為是B2級的安全技術措施。數據庫管理系統層次安全技術主要是用來解決這一問題,即當前面兩個層次已經被突破的情況下仍能保障數據庫數據的安全,這就要求數據庫管理系統必須有一套強有力的安全機制。主要安全技術有觸發器、視圖、存取權限、數據加密、審計跟蹤、數據的備份和恢復等方面。

3使用DBMS安全機制防范網絡攻擊

許多大型的DBMS(數據庫管理系統)都提供了完善的數據庫安全防范技術,綜合利用這些技術,可以明顯提高數據庫系統的安全性。

3.1認證和授權

認證是驗證系統中請求服務的人或應用程序身份的過程;授權是將一個通過身份認證的身份映射已經授予數據庫用戶的許可的過程,該過程限制用戶在數據庫內部允許發生的行為。通過SQLServer數據庫的認證機制,可以解決“我是誰”的問題;通過授權機制,可以解決“我可以干什么”的問題。這方面的技術主要包括用戶標志和鑒別、存取控制等。

3.2備份與恢復

通過數據庫備份,當系統發生故障時,管理員就能迅速把數據庫恢復到原來的狀態,以保持數據的完整性和一致性。一般來說,數據庫備份常用的方法有:靜態備份、動態備份和邏輯備份等;而數據庫恢復則可以通過磁盤鏡像、數據庫備份文件和數據庫在線日志等方式來完成。

3.3審計

審計是指監視和記錄用戶對數據庫所施加的各種操作的機制。通過審計,可以把用戶對數據庫的所有操作自動記錄下來放入審計日志中,這樣數據庫系統可以利用審計跟蹤的信息,重現導致數據庫現有狀況的一系列事件,找出非法存取數據的人、時間和內容等,以便于追查有關責任的同時,也有助于發現系統安全方面的弱點和漏洞。

4結語

Internet的飛速發展,使得網絡不再是單純的信使,而是一個交互的平臺,而數據庫的安全性問題也是一個永遠發展的問題。隨著入侵者的手段的不斷提高,采用的安全技術也在不斷地提高。只有不斷地研究處理新情況、新問題,才能繼續加強數據庫的安全性。安全防范是一個永久性的問題,只有通過不斷地改進和完善安全手段,才能提高系統的可靠性。

參考文獻:

[1]李陶深.網絡數據庫[M].重慶:重慶大學出版社,2004,(08).

[2]蔡立軍.計算機網絡安全技術(第二版)[M].北京:中國水利水電出版社,

2005.

主站蜘蛛池模板: 毛片基地美国正在播放亚洲 | 亚洲日韩高清在线亚洲专区| 国内精品视频| 又爽又黄又无遮挡网站| 超清人妻系列无码专区| 日本福利视频网站| 亚洲无码37.| 亚洲一区二区三区香蕉| 无码电影在线观看| 亚洲av无码人妻| 国产成人a在线观看视频| 欧亚日韩Av| 亚洲91在线精品| 久久久成年黄色视频| 成人噜噜噜视频在线观看| 日韩无码黄色| 青青青视频蜜桃一区二区| 国产精品人莉莉成在线播放| 亚洲国产系列| 色综合天天综合| 国产一二三区在线| 久久女人网| 日韩天堂在线观看| 国产九九精品视频| 国产微拍精品| 精品久久人人爽人人玩人人妻| 国产成人亚洲精品无码电影| AV无码国产在线看岛国岛| 亚洲无码高清一区二区| 亚洲人成网站18禁动漫无码| 日韩天堂视频| 在线欧美国产| 在线观看网站国产| 114级毛片免费观看| 五月丁香伊人啪啪手机免费观看| 久久这里只有精品8| 国产午夜一级毛片| 区国产精品搜索视频| 小说 亚洲 无码 精品| 久久国产亚洲欧美日韩精品| 亚洲一级色| 视频一本大道香蕉久在线播放 | 又黄又湿又爽的视频| 亚洲综合二区| 国产小视频免费| 91色爱欧美精品www| 亚洲欧美一区二区三区麻豆| 国产亚洲高清视频| 国产美女精品在线| 国产成人调教在线视频| 鲁鲁鲁爽爽爽在线视频观看| 婷婷色一二三区波多野衣| 免费看久久精品99| 久久久国产精品无码专区| 98精品全国免费观看视频| 亚洲日本精品一区二区| 国产色爱av资源综合区| 最新国语自产精品视频在| 久久动漫精品| 免费一看一级毛片| 亚洲毛片在线看| 四虎国产精品永久在线网址| 51国产偷自视频区视频手机观看| 中国特黄美女一级视频| 伊人丁香五月天久久综合 | 国产日本欧美在线观看| 乱人伦99久久| 国产亚洲视频免费播放| 成人免费黄色小视频| 18禁高潮出水呻吟娇喘蜜芽 | 亚洲无码四虎黄色网站| 亚洲欧美精品日韩欧美| 久久久精品无码一二三区| 久久午夜夜伦鲁鲁片无码免费| 久久精品这里只有精99品| 欧美日韩国产在线播放| 亚洲日本中文字幕乱码中文| 天堂亚洲网| 无码啪啪精品天堂浪潮av| 亚洲视频欧美不卡| 亚洲专区一区二区在线观看| 亚洲av日韩av制服丝袜|