999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數據庫系統安全性分析與實現

2015-05-04 09:00:02劉中勝
數字技術與應用 2014年12期
關鍵詞:安全性

劉中勝

摘要:隨著信息技術的不斷發展,數據庫技術的應用非常普及。但是,數據庫系統在運行過程中,會受到軟件、硬件、人為和自然災害等各種因素的影響,這些因素不但會破壞數據的機密性、完整性、可用性,造成數據損壞或丟失,而且會影響數據庫系統的正常運行,甚至導致數據庫系統的崩潰,因此,數據庫系統的安全性問題變得尤為突出。本文將從數據庫系統的安全屬性及安全技術進行分析,探討實現數據庫系統的高安全性策略。

關鍵詞:數據庫系統 數據庫技術 安全性 安全策略

中圖分類號:TP311.138 文獻標識碼:A 文章編號:1007-9416(2014)12-0191-01

隨著信息技術的不斷發展,數據庫技術的應用非常普及。但是,數據庫系統在運行過程中,會受到軟件、硬件、人為和自然災害等各種因素的影響,這些因素不但影響數據的安全,而且會影響數據庫系統的正常運行,甚至導致數據庫系統的崩潰。因此,如何保證數據的安全,如何保證數據庫系統正常安全地運行,是我們在企業信息化建設過程中必須認真考慮的問題。下面將從數據庫系統的安全屬性出發,分析數據庫系統的安全技術,并闡述構建數據庫系統高安全性策略的解決方案。

1 數據庫系統的安全屬性分析

對數據庫系統安全屬性的分析,是實現數據庫安全策略的一個重要環節,是一個數據庫系統采用恰當安全策略的前提。數據庫系統的安全屬性涉及多個方面,從總體上來講,包括機密性、完整性、可用性、可控性和可審查性等屬性。

(1)機密性:防止數據被非法竊取、調用或存取而泄密。數據只能被其相應的合法用戶訪問或調用。(2)完整性:防止非法用戶對數據進行添加、修改和刪除,同時也防止合法用戶越權訪問對未被授權的數據進行添加、修改和刪除,并且能夠判斷數據是否被修改。(3)可用性:確保合法用戶在需要的時候可以訪問數據,并按需使用。防止數據被破壞,或被非法搶占。(4)可控性:對數據的訪問進行權限控制,確保具有不同權限的合法用戶訪問該訪問的數據,做該做的操作,同時對非法訪問進行檢測并干預其非法行為。(5)可審查性:對違反安全策略的事件提供審計審核手段,能記錄和追蹤這些非法活動。

2 數據庫系統的安全技術分析

基于數據庫系統的各種安全屬性要求,各種數據庫系統充分提供了多種多樣的安全性技術以提高數據庫系統的安全性。經典的數據庫系統的安全技術或機制包括加密技術、身份驗證機制、訪問控制、審核與跟蹤、備份與還原、容錯技術等。

加密技術是指通過對明文數據進行模糊處理,形成密文,非法者獲取了這樣密文的數據是沒有任何作用的,除非使用對應的解密密鑰,把密文解密成明文。在數據庫系統中可以采用加密函數、對稱密鑰、非對稱密鑰、透明數據加密和證書等加密機制來實現數據的加密。

身份驗證機制,當實體(如用戶)連接到數據庫時,必須提供其憑據(如登錄賬號和密碼),數據庫系統對實體提供的憑據進行驗證,如果驗證通過則可以連接到數據庫,否則,不能連接到數據庫。對需連接到數據庫的實體進行身份驗證可以由數據庫管理系統本身來完成(如MS SQL Server服務器),也可以通過操作系統來完成。

訪問控制與身份驗證機制密切相關。當實體(如用戶)成功通過了身份驗證,然后訪問控制機制對實體的訪問請求進行處理,檢查該實體對被訪問數據的操作權限,并做出相應的處理,使實體在權限范圍內執行相應的操作。

數據庫審核與跟蹤技術,對數據庫的訪問與操作等事件進行記錄,經過審核的事件寫入事件日志或審核文件中,審核內容包括登錄審核、安全審核、SQL審核等,不但可以在服務器級別創建審核,而且可以在數據庫級別創建審核。

數據庫的備份和還原技術,是保證數據安全性的重要措施,防止數據丟失或破壞帶來的嚴重后果和損失。備份就是對數據進行復制形成副本,當數據被破壞或丟失時,可以通過副本還原到備份時的狀態。備份和還原是保證數據可用性的重要安全措施,也是數據庫系統重要的日常維護工作。

數據庫的容錯技術,不僅有部件級的容錯技術,也有系統級別的容災技術。經典部件級的容錯技術就是RAID技術(如RAID1、RAID5等),以確保當磁盤上某部分數據被破壞時,數據庫系統仍然正常運行,同時在線自動恢復被破壞的數據。數據庫系統的異地容災,是系統級別的容錯技術,就是在不同的地方,構建一套或多套具有相同數據和應用的系統,當某一系統崩潰或發生災害破壞時,其他地方的數據庫系統能接管,保證整個系統正常運行。對企業級的應用和數據庫系統起到了安全性和業務連續性的作用,但系統建設成本昂貴。

3 數據庫系統的安全策略實現

根據數據庫安全技術的分析,結合數據庫系統的架構,可以在數據庫系統的系統級別、服務器級別、數據庫級別和數據庫對象級別實現不同的安全技術。系統級別采用異地容災技術,服務器級別可以采用身份驗證、訪問控制、角色管理和審核等,數據庫級別可以采用訪問控制、角色管理和審核等,數據庫對象級別可以采用權限管理,再結合RAID容錯技術、加密技術、備份與還原技術,這樣,就構建成一個數據庫系統的整體安全策略解決方案,如圖1所示。

4 結語

數據庫系統是信息系統的重要組成部分,其安全性也是信息系統安全性的核心。當數據庫系統的安全受到影響,將會給企業帶來巨大的人力、物力和經濟上的損失,甚至造成企業倒閉,所以數據庫系統的安全性,不僅是企業信息系統建設的重要內容,也是系統運行過程中重要的日常維護及管理工作。不僅要從技術層面確保數據庫系統的安全性,更需要從管理層面上確保數據庫系統的安全性。endprint

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 日韩欧美网址| 五月综合色婷婷| 久久精品国产精品一区二区| 伊人91在线| 污污网站在线观看| 无码精油按摩潮喷在线播放| 91无码网站| 国产理论最新国产精品视频| 欧美日韩在线第一页| 亚洲人成网站在线观看播放不卡| 日本欧美视频在线观看| 日韩天堂视频| 白丝美女办公室高潮喷水视频| 亚洲第一黄片大全| 国产国产人免费视频成18| 亚洲国产无码有码| 欧美日韩国产成人高清视频| 91精品国产一区| 国内熟女少妇一线天| 国产在线无码一区二区三区| 国产精品一老牛影视频| 91欧美亚洲国产五月天| 日本黄色不卡视频| 97在线免费视频| 亚洲专区一区二区在线观看| 手机在线免费不卡一区二| 中文字幕日韩欧美| 99免费在线观看视频| 成人国产一区二区三区| 91精品情国产情侣高潮对白蜜| 欧美成人影院亚洲综合图| 欧美日本视频在线观看| 福利在线不卡| 精品久久高清| 国产在线观看一区精品| 天堂在线视频精品| 任我操在线视频| 99热这里只有精品国产99| 噜噜噜久久| 欧美成人一级| 午夜啪啪福利| 婷婷成人综合| 少妇精品网站| 亚洲免费三区| 一级毛片不卡片免费观看| 久久77777| 女同国产精品一区二区| 国产真实乱子伦精品视手机观看| 国产精品制服| 无码日韩视频| 成年人免费国产视频| 免费a级毛片视频| 亚洲系列无码专区偷窥无码| 亚洲视频四区| 欧美不卡二区| 国产欧美日韩另类精彩视频| 精品国产欧美精品v| 欧美精品亚洲精品日韩专区| 国产在线观看成人91| 午夜视频在线观看免费网站 | 老司机午夜精品网站在线观看| 亚洲国产成人久久精品软件| 欧美亚洲一区二区三区导航| 欧美国产日韩一区二区三区精品影视| 九九热精品在线视频| 国产精品主播| 午夜无码一区二区三区在线app| 亚洲精品手机在线| 久草国产在线观看| 人妻精品久久无码区| 免费不卡视频| 日韩不卡高清视频| 中文字幕无码电影| 亚洲欧洲国产成人综合不卡| 午夜日本永久乱码免费播放片| 日韩精品亚洲人旧成在线| 欧美激情福利| 麻豆AV网站免费进入| 91麻豆精品国产高清在线| 99无码中文字幕视频| 国产成人91精品免费网址在线| 亚洲v日韩v欧美在线观看|