大興安嶺職業學院 宋德明
計算機數據庫安全管理研究
大興安嶺職業學院 宋德明
計算機的廣泛應用,使各行各業的人從中受益,在日常生活中計算機技術也在占據重要地位,這讓人們更加關注計算機數據庫的安全管理問題。本文針對計算機數據庫安全管理現狀及意義,研究數據庫安全管理存在風險和應該應對防范措施。
計算機數據庫 安全管理 措施建議
隨著計算機技術的快速發展,計算機數據庫技術的應用范圍逐漸擴大,人們在工作和生活中將許多資料和信息都存入數據庫中,如業務單據、重要的機密文件、個人事情等,數據庫給人們的生活工作中帶來了很大便利。但是在網絡中也存在非法用戶越權更改或竊取、破壞數據的事件,除此之外也存在操作不當、故障等原因造成的數據損毀,因此計算機數據庫的安全性非常重要。
1.計算機數據庫安全管理的現狀
在計算機應用領域中,數據庫系統是一個包容性強但存在還未開發的神秘地帶,其中安全性方面有著非常大的進步空間。由于計算機外部病毒的入侵使其操作系統方面的風險加大,造成操作系統后門參數設置問題,后門在方便了數據庫管理人員的同時也方便了黑客。然而最普遍的問題就是管理系統問題,也就是管理人員對其系統的安全意識不到位和不良管理,威脅到數據庫系統安全。
2.計算機數據庫安全管理的意義
整個信息技術的應用與發展是以計算機數據庫安全管理為前提,在一個良好的安全環境下,信息技術才能得以更好更快地發展。所以,計算機數據庫安全管理的主要意義表現在:首先,安全管理的范圍內能統一進行數據管理,完善對數據的資源共享的應用;其次,簡化了程序,更方便地查詢相關數據;再次,為使用戶合法利益不受損害,防止數據泄露與丟失;然后,數據和程序應不受影響以保證數據邏輯結構的可靠性;最后,在數據應用中存在的其他各種問題地有效解決也是建立在數據庫的安全管理上。
1.計算機數據庫安全管理的風險
(1)人為因素。授權用戶的操作許可是一個潛在風險。例如最常見的安全問題:用戶所設置的密碼安全等級較低、非授權用戶越權惡意竊取等情況,還有關于軟件的漏洞或非安全設置等造成。由于數據庫中的文件可被操作系統所管理,而且操作系統也能控制對用戶的登入密碼鑒別,所以操作系統出現了問題,就會直接的影響到數據庫的運行。
(2)系統內部的不穩定。由于數據庫的技術在不斷地完善中,技術的不成熟與系統內部息息相關,也就是前文所提到的未開發的神秘地帶。不僅僅是未開發的空間,就是連數據庫系統的本身也可能因為某些原因造成數據信息的泄露,數據庫的各種性能在一些實際的應用中有待提高,所以系統內部的問題要隨著數據庫技術的成熟而解決。
(3)管理系統的改善。用戶在對計算機的應用過程中,沒有考慮到管理系統對計算機數據庫安全的重要性,除去對計算機的一些不良管理和安全意識不夠,用戶也缺乏對系統的安全維護和安全管理,例如在上網時,對生產環境的補丁修復和測試環境的補丁修復要及時進行管理。
2.計算機數據庫安全管理的應對措施
(1)建立安全模型。建立安全模型是為了保證系統的正常運行,在數據庫的管理中增強安全性和穩定性。例如:多邊安全模型,該安全模型的優勢是能避免數據的損失和信息的橫向泄露,能最大程度的保護數據庫的信息安全;多級安全模型,該模型的優勢在于讓高于密級權限的授權用戶使用密級信息,此模型是數據庫的安全保密系統采用的主要模型。
(2)訪問識別和鑒別技術的完善。維護數據庫的安全是以完善訪問識別的和鑒別技術為前提的,訪問的識別和鑒別技術是保護數據庫的重要措施,比較常用的方式都可在同一個系統中使用,可增強系統的安全。主要的是進入數據庫需要有密碼或口令的設置,可以對非授權的用戶進行分辨、確認身份,減少非法分子進入數據庫將數據泄露和篡改的發生幾率,這種方案一般被大企業所采用,但這種方式在管理中程序較多成本也大。
(3)安全審計技術的提高。安全審計技術是通過數據庫運行時,動態地記錄的全程追蹤的一種安全事后控制,審計管理人員對一些證據和相關信息的檢查,來辨別用戶是否遵守安全操作規范。合理有效的安全審計技術可以提高數據服務器的管理性能和系統的安全性,避免出現的漏洞對系統造成傷害。在調查非法存取的數據或跟蹤非法數據時,管理人員通過有效的審計工作,可追查時間、細節和非法獲取數據的人,可更加保證數據信息的完整和安全。
(4)加強數據庫管理人員的安全管理意識。數據庫的安全管理工作是建立在管理人員的操作上,管理人員要嚴格按照安全管理辦法進行操作并且加強安全意識,減少在數據庫運用時杜絕非授權用戶或非法分子侵入數據庫。
綜上所述,在計算機技術當今廣泛運用的時代,安全管理問題作為基礎一直被人們所關注,并且人們對數據庫的安全性要求也逐漸提高,因此為了保證數據庫的安全,需要研究人員對計算機數據庫的安全問題進行認真分析。在有關數據庫安全管理知識的指導和學習下,通過對計算機數據庫的安全管理問題的現狀及潛在的風險的認識,提出了一些應對措施,使數據庫在未來有一個良好的發展空間的同時,提高數據庫的性能,增強數據庫安全管理的效率,以便為人們提供更完善的服務。
[1]戴 銳.淺析計算機數據庫安全管理[J].數字化用戶,2014
[2]王小敏.計算機數據庫安全管理探析[J].數字化用戶,2014
[3]付 宇.計算機數據庫安全管理分析與探討[J].數字化用戶,2013
ISSN2095-6711/Z01-2015-04-0210