郝小艷
摘要:作為計算機技術的重要部分,計算機數據庫技術在日常生活及辦公中應用范圍越來越廣泛,是計算機應用中的一種重要的管理技術。本文首先介紹了數據庫及其安全的定義,并分析了當前數據庫安全管理中存在的問題,并有針對性的提出了加強數據庫安全管理的有效措施。
關鍵詞:計算機數據庫;安全;改進措施
1計算機數據庫及其安全
計算機對數據進行操作和存儲的一種形式,這就是計算機數據庫的有關概念。從對數據庫概念的闡述中可以看出,數據庫的核心功能主要是給有關的信息數據提供一個平臺,使各類信息在此平臺中獲得較好的運行,類似于生活中儲藏室的功能。數據庫在其發展階段中,先后經歷了網狀數據庫模型發展、層次模型發展和關系模型發展三個階段。在這三個階段中,計算機數據庫的功能更趨于完善,有關計算機數據庫的應用領域也得到了不斷擴展。在高度信息化的今天,解決存在于計算機數據庫的安全問題變得更為緊迫,一方面是因為當今社會是一個信息爆炸的時代,信息量龐大,信息內容復雜,這些情況給計算機數據庫安全帶來一定的威脅。另一方面是對計算機領域的一些保護工作不到位,人們對于遵守相關的網絡規定和法律條文不夠積極。為保證計算機數據庫的安全,進行有效的管理很有必要。
2計算機數據庫安全管理中存在的問題
2.1數據庫操作系統方面的問題
在系統操作中發現問題,例如病毒如何侵入、數據之間的關系等,主要表現在以下幾個方面:(1)病毒侵入使計算機數據庫缺乏安全的保護,我們通常所說的木馬程序可以竊取數據,從而影響計算機整個數據庫的安全運行。再如木馬程序可以破解密碼,使個人信息外漏,給計算機擁有者帶來威脅;(2)數據庫的應用使管理的內容分門別類,有條不紊,因此,諾大的工作量使數據庫倍感壓力沉重,也就容易出現漏洞,這樣就給了黑客以可乘之機。
2.2數據庫管理系統方面的問題
數據庫的管理系統之所以存在問題,究其原因主要歸咎于操作人員的粗心、失誤所導致。比如說,在管理數據庫時,未能認真地對計算機出現的安全隱患進行細致排除和認定。還有就是在漏洞出現之后未能及時補救,再有就是對數據庫的操作存在問題,這些原因都導致了數據庫系統不斷出現問題。
2.3數據庫系統自身的問題
數據庫技術在我國應用及發展時間較長,關于數據庫相關的理論較為完善,一些數據庫的特性強大。但是,在數據庫實際應用與操作的過程中,數據庫沒能發揮其本身所應具備的強大的性能優勢,例如,數據庫安全性能遠遠不能滿足現實中系統的實際需求??傮w來看,現在應用的數據庫系統在自身設計的成熟度上仍有待加強。
3加強計算機數據庫安全管理的有效措施
3.1訪問設置
要確保計算機數據庫的安全,就要提高計算機的訪問權限設置,增加計算機的識別程度,這樣可以直接保護數據庫的安全。同時在計算機接受訪問的時候,這種識別功能可以對計算機起到監視的作用,這樣就加強了計算機的安全性。當用戶再次使用計算機的時候,可以通過識別功能來辨別信息是否安全。如果用戶進行了非法操作,對數據庫進行篡改,識別功能將會阻止這種非法操作。如果進行阻止之后,用戶繼續超越訪問權限,系統將取消該用戶的訪問資格,并認定該用戶永遠沒有訪問的權限。在計算機正常的訪問過程中,使用用戶可以通過加密的方式對其進行管理,并對訪問期限進行設置,超過時間則無法訪問,同時要設置復雜且不易被破解的密碼,以防止密碼被盜。除對計算機設置訪問權限外,對網絡也應進行加密處理。用戶進行數據分享和傳輸都是通過網絡來實現的,所以網絡的作用就是鏈接數據庫和外界的紐帶。因此對網絡加密就是保護了計算機的安全性。保證網絡的安全是保證計算機安全的重要措施。斷絕企圖破壞網絡的不法分子的源頭,保證數據庫的安全。保障數據庫安全的重要措施是設置好用戶的訪問權限和復雜的密碼,防止不法分子破壞網絡應用系統。
3.2安全審計
在管理數據庫安全的過程中,審計工作是重要的環節之一。審計工作主要是對違反計算機正常操作的內容進行查驗和管理。如今,大多數單位并未太重視計算機的審計工作和審計針對于計算機安全方面的管理。這些單位的審計功能過多的用于對計算機性能的提高,而這些性能的提高可以通過別的方式來實現。審計功能在性能方面表現的過多了,那么在計算機安全方面的功能就被忽略了。審計工作在計算機運行的過程中,對計算機的信息進行記錄。信息要詳細到什么人什么時間運用計算機的數據庫獲得了什么樣的信息,并且可以通過驗證和查驗。系統一旦出現問題,可以迅速了解問題出在哪,以便及時解決和處理,盡快讓系統恢復正常使用,這樣也就提高了計算機的安全性和可靠性。
3.3加強管理
管理人員只有自己認識到數據庫的重要性才能了解自己的工作有多么重要,才能不斷提高自己的責任感,使自身得到全面提升,才能做好自己的工作,更好地維護計算機數據庫的安全。管理人員要全面認識數據庫安全管理工作并在此基礎上,定期對計算機進行維護、更新和殺毒,并對計算機中出現的漏洞進行及時修復,對出現的問題進行完善和改進。所有的工作都要根據實際的情況來解決,最終目的就是保護計算機數據庫的完整和安全。