徐亮
摘要:做好計算機數據庫在安全方面的管理工作十分重要,這有利于計算機網絡的順暢運行。在這篇文章中,筆者從現階段計算機數據庫面臨的安全問題入手,探討了能有效增強計算機數據庫在安全管理方面的一系列辦法。
關鍵詞:計算機數據庫;安全管理;措施
中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2017)07-0199-02
隨著時代的發展,計算機和經濟聯系越來越緊密,能夠提高經濟的增長速度,因此計算機數據庫的重要性也被凸現出來,其對于計算機的快速運作有重要意義,所以必須重視它的安全性。計算機網絡面臨的安全風險越來越多樣化,人們也越來越重視計算機數據庫的安全管理工作。然而就現階段來看,在數據庫安全管理方面的努力確實有利于預防計算機面臨的一系列危險,但是安全保護體系還有很大的發展空間,其安全性依然面臨威脅,人們在使用計算機的過程中安全保護意識不到位,以及安全保護系統不健全等因素都讓計算機數據庫隨時面臨危險。所以,要想讓計算機系統平穩運行,就要對計算機數據庫進行積極的保護措施。
1 計算機數據庫面臨的一些安全隱患
網絡技術的發展越來越快,并被投入使用當中,與此同時,數據庫系統面臨的安全隱患越來越多,雖然安全管理工作取得了一定的成績,在數據庫的安全防范計算機使用和網絡等方面都有應對問題的辦法,但是這仍然無法滿足實際需求。
從現階段計算機使用整體狀況看,計算機數據庫面臨的安全隱患來源有如下幾種:
在計算機使用過程中,操作失誤可能會讓計算機的數據庫面臨危險。操作失誤即在計算機使用過程中,用戶因為操作不符合規范,具體如檢索不具有健康性的網站、翻墻檢索等,使計算機數據庫面臨很大的危險,可能會被一些病毒和惡意程序攻擊,這不僅影響計算機數據庫的運行效率,也不利于保持計算機數據庫的完整,甚至會對生產管理工作的效率帶來很大的不利影響。那些安全性不可靠的網站一般都有病毒以及木馬程序,一旦用戶對其進行訪問,就會感染這些病毒。優盤病毒是一種廣泛存在的病毒,主要以優盤為媒介進行擴散,而且這種攻擊具有很高的隱蔽性,偽裝得更好,用戶只要連接互聯網,時,木馬病毒就會擴散,從而控制受感體。另外,對計算機進行的一些不恰當的操作,計算機用戶甄別網絡病毒的能力不強,病毒防范意識不到位,很多計算機防護軟件技術尚未發展完善等,這些都給網絡病毒的擴散留下了漏洞,很不利于計算機數據庫的安全運行。[1]
計算機數據庫系統在安全性上有待提升,自身具有很大的安全隱患,這不利于數據系統的整體運作。安全運行。計算機雖然被投入使用,但是數據系統一直處在不間斷的更新過程中,就我國國內來看,計算機機數據庫系統一直在不斷發展與完善,在一些地方發展尚未完善,有效信息也不能隨著發展及時完善,因此系統管理工作會面臨一些問題。此外,計算機數據庫投入使用后的維護工作沒有合理有序開展,這就更讓數據庫系統漏洞百出,隨時面臨病毒以及黑客等的侵襲,影響計算機的正常使用。
管理工作不到位會給數據庫的安全帶來很大的危機。計算機數據庫系統方面的管理工作有數據庫系統自身的更新與升級、對數據庫系統進行定期的檢測和保護、日常生活中的安全操作等幾個部分。維護以及日常使用過程中安全操作。許多用戶不把這些問題放在心上,不對計算機的狀況展開一定程度的了解,就盲然進行數據的存儲工作,這非常不利于計算機系統的安全發展;用戶并未對計算機進行定期的檢測工作;對計算機展開維護工作的軟件在技術上遠遠無法滿足需求;用戶個人的安全認知不到位,一些機密文件的密碼復雜度有待提升。諸如此類問題的存在,使得計算機數據庫系統面臨很大的安全威脅,隨時可能被一些惡意軟件侵襲,從而影響計算機的正常運行。
2 對計算機數據庫進行安全管理的具體辦法
不同于實物管理,計算機數據庫在管理工作上,要把計算機數據庫系統自身的特點和能夠保障安全性的一些具體的防范技術聯系起來。增強計算機數據庫在安全方面的特性,一方面是確保計算機在實際運行過程中更加安全可靠,另一方面是讓計算機存儲的數據更具完備性,不會因為一些操作失誤使信息丟失。實際的管理工作可以結合下面的內容展開:
(1)對于計算機的后臺管理工作來說,要想讓計算機數據庫更加安全,技術人員就要做好數據庫訪問權限方面的管理工作。與計算機數據庫運行的現實聯系起來考慮,目前因為操作系統在驗證身份的時候過分簡潔,對計算機的訪問幾乎零門檻,使得很多計算機的數據系統遭到了襲擊。所以,除了做好計算機數據路管理權限方面的工作之外,還應對計算機中的一些機密文件進行加密,驗證方式可以使用混合形式的驗證方法,這有利于計算機數據庫系統保護工作的合理有序開展。值得注意的是,還應做好操作系統補丁程序的發展更新工作。[2]在系統安裝完畢之后,不要急著連接互聯網還應該安裝一些操作系統更新的補丁程序,尤其是那些處理高危漏洞的補丁程序,一些網站就是通過這些漏洞傳播木馬程序的。必備的殺毒軟件與防火墻也是要重視的,病毒庫也要做好更新工作。做好殺毒軟件的病毒庫更新工作,能夠在很大程度上避免病毒以及木馬程序的侵襲,讓計算機更加安全。
(2)形成與發展用戶進行驗證的數據庫。用戶驗證數據庫對于當代企業的管理工作具有重要意義。以很多企業為例,這些企業會把和用戶有關的重要信息存儲在網絡的核心區域。因此,如果用戶信息泄露或丟失,對于企業來說損失將是難以估量的。在計算機操作進程中,數據庫用戶可以劃分成兩類,一種是可以把系統服務器中存在的全部用戶映射進數據庫的DBO形式。這種情況下,數據庫中的任何一個DBO用戶和Guest來賓都不用登陸其他的相關賬號,能夠通過服務器直接進入數據庫。這一操作過程的不足之處是加密性有待強化,很可能會被黑客等侵襲,一些寶貴信息具有失竊的危險,因此可以可以讓用戶驗證進一步升級,從而讓用戶信息更加安全。還可以準備一些工具與指揮手冊,這樣有利于用戶展開計算機系統的保護工作,查出漏洞,并進行修復。此外,還能以文檔的形式展開必要的交流活動,可以定期進行,這能在很大程度上提高用戶信息的安全性與保密性。
提高計算機數據庫在儲存工作方面的管理強度。讓對象數據與后臺檢測到的數據盡量保持一致,從而使對象數據更加安全可信;內容有:管理好用戶對數據的訪問;考評用戶對數據庫的訪問請是否得當,再根據情況決定是否授予訪問權;用戶訪問之前,需要對其訪問資格展開檢查,提高數據庫的安全性;設定一定的訪問密鑰,用戶要想訪問數據庫,必須以訪問密鑰為媒介依法進行;讓登錄方式多樣化,諸如郵箱、手機號等都可以成為用戶登錄的方式,這樣能在很大程度上提高計算機數據庫的保密性與安全性。[3]最后,要想提高計算機數據庫系統管理工作的安全性,還要充分調動用戶的積極主動性,定期對計算機展開維護和必要的清理工作,會讓計算機系統的工作效率更高,也更安全。
3 結語
隨著時代的發展,越來越多的用戶開始重視數據庫的安全問題,很多行業也在數據安全問題上投入更多的精力,因此管理工作也越來越專業。能否做好計算機數據庫在安全管理方面的工作和經濟發展是否安全息息相關,所以必須予以重視。具體的安全管理工作可以從用戶訪問數據庫系統的實際權限以及進行網絡安全預防的具體辦法兩個方面入手。積極應對潛在的安全漏洞或者威脅安全性的惡意攻擊,讓各方面配置越來越能滿足需求。
參考文獻
[1]戚倩穎.基于計算機數據庫安全管理探析[J].電子技術與軟件工程,2013,(15):183.
[2]湯超.計算機數據庫的安全管理探究[J].計算機光盤軟件與應用,2015,(14):154-155.
[3]李瑞林.計算機數據庫安全管理研究[J].制造業自動化,2014,(10):24-26.endprint