999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

檔案數據安全管理策略

2017-08-17 09:06:48王黎軍
卷宗 2017年19期
關鍵詞:數據庫管理

王黎軍

電子檔案數據庫憑借網絡這一強大的信息獲取和便利的交流方式,得到了快速興旺的發展,但同時也給檔案數據庫的安全管理模式帶來了新的挑戰, 網絡環境下的檔案數據庫信息安全問題就顯得尤為重要了。

1 檔案信息管理

1.防火墻管理模式。防火墻技術是近期發展起來的一種保護計算機網絡安全的技術性措施,它在某個機構的網絡和不安全的網絡之間設置障礙,阻止對信息資源的非法訪問,也可以使用防火墻阻止專利技術從網絡上被非法輸出。也就是說,防火墻是一道門檻,用它來控制進、出兩個方向的通信。防火墻系統一般由許多軟件與硬件共同構成。其主要作用是:在保護專用網絡免受外部攻擊的同時使網絡用戶能夠在最低風險狀態下訪問公共網絡。檔案信息系統防火墻應能為檔案信息的共享、交換提供如下安全保障:保證所有檔案信息的共享、交換都是授權訪問,在轉發所有信息流的同時能夠逐項屏蔽掉可能有害的服務。能夠封鎖所有信息流,只對需要的服務逐項開放,以保證檔案信息的共享、交換平臺免遭攻擊或非法入侵,保護關鍵系統免受來自外部或內部的攻擊。支持私有數據加密,保證通過因特網進行的檔案信息的共享、交換活動不受破壞,具備反欺騙功能,能夠檢測并屏蔽掉來自網絡外部的非法數據包,廣泛支持WWW、HTTP、FTP等服務。防火墻技術是被動防衛型安全保障系統,它的特征是在網絡邊界上建立相應的網絡通信監控系統來實現安全保障。它要求所保護的網絡是一個相對封閉的拓撲結構,只是在有限出口與外界聯絡。建立防火墻就是利用專用安全軟件、硬件、以及管理配置,對內部網絡與外部網絡之間的往來信息進行檢測、控制和修改。防火墻最常采用的技術有數據包過濾(Packet filter)、應用網關(Application Gateway)和代理服務器(Proxy Server)。數據包過濾技術是根據數據包的源地址、目的地址、TCP(傳輸控制協議)端口令等因素或它們的組合來綜合判斷,只有滿足邏輯條件才許通過,選擇的判斷依據即為系統內部事先設置的過濾邏輯包,這一過程多在路由器上完成。

采用防火墻的訪問控制原則在網絡層控制內外網之間計算機的互訪,在檔案專網和公網之間、在檔案館局域網和檔案專網之間分別設立防火墻并建立相應的訪問控制策略,以限制館內外用戶的進出訪問。通過防火墻也可以將館內局域網劃分為更細的網段如開放區、業務操作區和數據服務區等,分別實施不同安全級別的管理。

2 檔案信息管理策略

1.C/S管理模式。在網絡鏈接模式中,除對等網外,還有另一種形式的網絡,即客戶機/服務器網,Client/Server。在客戶機/服務器網絡中,服務器是網絡的核心,而客戶機是網絡的基礎,客戶機依靠服務器獲得所需要的網絡資源,而服務器為客戶機提供網絡必須的資源。檔案館內采用C/S(客戶端/服務器)運行模式,管理方便,運行效率高,每個用戶的操作權限是根據其業務需求來指定,主要包括對系統的功能操作權限和數據操作權限兩大類;檔案專網內的授權用戶可以采用C/S和B/S(瀏覽器/服務器)兩種模式訪問業務數據,其安全授權方式一方面通過檔案館與外網之間的防火墻訪問控制策略進行限制;另一方面通過應用程序的身份認證來判斷該用戶是否是檔案管理信息系統的合法用戶,來限制其訪問權限。

(1)C/S架構軟件的優勢。一是應用服務器運行數據負荷較輕。最簡單的C/S體系結構的數據庫應用由兩部分組成,即客戶應用程序和數據庫服務器程序。二者可分別稱為前臺程序與后臺程序。運行數據庫服務器程序的機器,也稱為應用服務器。一旦服務器程序被啟動,就隨時等待響應客戶程序發來的請求;客戶應用程序運行在用戶自己的電腦上,對應于數據庫服務器,可稱為客戶電腦,當需要對數據庫中的數據進行任何操作時,客戶程序就自動地尋找服務器程序,并向其發出請求,服務器程序根據預定的規則作出應答,送回結果,應用服務器運行數據負荷較輕。二是數據的儲存管理功能較為透明。在數據庫應用中,數據的儲存管理功能,是由服務器程序和客戶應用程序分別獨立進行的、前臺應用可以違反的規則,并且通常把那些不同的(不管是已知還是未知的)運行數據,在服務器程序中不集中實現,例如訪問者的權限,編號可以重復、必須有客戶才能建立定單這樣的規則。所有這些,對于工作在前臺程序上的最終用戶,是“透明”的,他們無須過問(通常也無法干涉)背后的過程,就可以完成自己的一切工作。在客戶服務器架構的應用中,前臺程序不是非常“瘦小”,麻煩的事情都交給了服務器和網絡。在C/S體系下,數據庫不能真正成為公共、專業化的倉庫,它受到獨立的專門管理。

(2)C/S架構軟件的劣勢。Internet上的用戶由于地域廣,因此檔案館內部采用C/S運行模式是非常合適的,但是C/S模式本身的缺點和不足也是很明顯的:客戶端需要安裝專用的客戶端軟件。首先涉及到安裝的工作量,其次任何一臺電腦出問題,如病毒、硬件損壞,都需要進行安裝或維護。還有,系統軟件升級時,每一臺客戶機需要重新安裝,其維護和升級成本非常高。C/S架構的劣勢是高昂的維護成本且投資大。采用C/S架構,要選擇適當的數據庫平臺來實現數據庫數據的真正“統一”,使分布于兩地的數據同步完全交由數據庫系統去管理,但邏輯上兩地的操作者要直接訪問同一個數據庫才能有效實現。有這樣一些問題,如果需要建立“實時”的數據同步,就必須在兩地間建立實時的通訊鏈接,保持兩地的數據庫服務器在線運行,網絡管理工作人員既要對服務器維護管理,又要對客戶端維護和管理,這需要高昂的投資和復雜的技術支持,維護成本很高,維護任務量大。

3 檔案信息管理策略

人工同步安全管理策略包括:操作系統統一升級、病毒庫同步升級、日常操作嚴格把關,統一部署館內計算機操作系統的升級方案、病毒庫升級方案,安裝防病毒軟件,及時進行系統更新,采用及時備份、人工斷網等基本操作規程,部署一體化安全防線。加強內部安全管理,按照密級管理原則,將保密數據服務器實行脫機操作,其數據交換主要是借助于移動U盤、光盤、磁帶等設備進行,也可以將兩臺獨立的服務器單獨聯網完成數據交換。加強個人的安全防范意識,提高檔案館內所有人員的安全責任感,做到從每個人到每臺機器的同步安全和統一管理才是整個信息安全管理過程中最為重要的內容

猜你喜歡
數據庫管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 国产又色又爽又黄| 国产拍揄自揄精品视频网站| 欧美激情第一欧美在线| 国产成人免费| 午夜限制老子影院888| 国产无遮挡猛进猛出免费软件| 久久综合色88| 久久香蕉国产线看观看亚洲片| 成人午夜亚洲影视在线观看| 亚洲中文久久精品无玛| 国内精品久久久久鸭| 在线免费不卡视频| 亚洲性日韩精品一区二区| a级毛片免费网站| 国产女人18水真多毛片18精品| 伊人色在线视频| 欧美第二区| 爱色欧美亚洲综合图区| 亚洲欧美极品| 亚洲视频在线青青| 日韩无码视频播放| 国产成人综合日韩精品无码不卡| av手机版在线播放| 国禁国产you女视频网站| 亚洲日韩精品欧美中文字幕| 又粗又大又爽又紧免费视频| 国产福利小视频高清在线观看| 亚洲美女一区二区三区| 成年人免费国产视频| 精久久久久无码区中文字幕| 欧美亚洲日韩中文| 在线观看无码av五月花| 无码av免费不卡在线观看| 日本在线亚洲| 狼友视频一区二区三区| 91精品免费久久久| 国产一区二区三区在线精品专区| 欧美精品在线视频观看| 鲁鲁鲁爽爽爽在线视频观看| 欧美激情视频一区| 国产精品福利尤物youwu| 午夜限制老子影院888| 亚洲国内精品自在自线官| 亚洲AⅤ波多系列中文字幕| 国产精品一区二区久久精品无码| 久久永久免费人妻精品| 日韩精品毛片| 99在线观看免费视频| 国语少妇高潮| 亚洲第一色网站| 在线欧美一区| 色欲不卡无码一区二区| 四虎国产精品永久在线网址| 亚洲无码视频一区二区三区| 在线国产你懂的| 欧美色视频网站| 在线观看精品自拍视频| av在线无码浏览| 亚洲男人天堂久久| 色偷偷男人的天堂亚洲av| 色噜噜综合网| 欧洲极品无码一区二区三区| 天堂网亚洲综合在线| 91精品国产一区自在线拍| 老司机午夜精品视频你懂的| 国产亚洲欧美日韩在线一区| 在线国产综合一区二区三区| 欧美特黄一级大黄录像| 欧美日韩第三页| 亚洲第一页在线观看| 18禁黄无遮挡免费动漫网站| 午夜在线不卡| 亚洲成年网站在线观看| 亚洲乱码视频| 91福利在线看| 亚洲精品麻豆| 免费a级毛片18以上观看精品| 国产亚洲精品97AA片在线播放| 特级做a爰片毛片免费69| 国产精品手机在线播放| 国产剧情一区二区| 日韩欧美视频第一区在线观看|