999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中國人民大學審計保證數據完整性

2017-11-29 03:53:58趙文廣張蕊趙丹
中國教育網絡 2017年10期
關鍵詞:數據庫措施用戶

文/趙文廣 張蕊 趙丹

中國人民大學審計保證數據完整性

文/趙文廣 張蕊 趙丹

數據庫安全問題是一個永遠發展的問題,理想的做法是從硬件、軟件及管理三個層面來加強防護。

中國人民大學數字校園建設經歷了“數字人大”、“微人大”兩個階段。十幾年來,學校在應用系統建設上一直秉承一個數據庫的原則,即所有應用系統共享一個統一數據庫實例。數據庫系統硬件拓撲如圖1。

圖1 數據庫系統硬件拓撲

1.硬件網絡層的安全

所有節點從服務器、存儲到磁盤陣列、SAN交換設備均有冗余,完全屏蔽了單點故障。數據庫服務器部署在獨立的安全網段,通過防火墻與校園網其他網段分開。防火墻的訪問控制保證數據庫服務器只能被指定信任的應用服務器訪問。從網絡層將數據庫服務器被攻擊的可能性降到最低。

2.雙機負載均衡

兩臺數據庫服務器,組成雙活結構,數據庫采用Oracle RAC架構。Oracle RAC中文譯為“實時應用集群”,當應用規模需要擴充時可以按需擴展,以保證系統的性能。Oracle RAC實現多節點負載均衡,大大提高數據庫的高可靠、高可用及可維護性,同時也增加了數據庫性能。

高速SAN存儲通過光纖交換機與服務器相聯接,組成了穩定、安全高速的光纖數據交換網絡。存儲陣列規劃成RAID 1+0方式,最大程度地消除存儲磁盤損壞對數據庫的影響。

3.數據庫安全備份、災難恢復

數據庫安全問題分類

數據庫安全問題可以劃分為外部與內部兩個部分:一部分是指系統的硬件設備能夠安全地運行,稱為外部安全;另一部分指硬件、軟件能夠對用戶數據訪問、數據管理、數據的操作進行檢查控制,稱為內部安全。

外部安全

外部安全我們常從環境、設備的角度,利用各種安全措施支持數據庫的安全運行。常用的措施如下:

1.機房環境安全

機房安全是指對數據庫負責的組織,通過制定和實施適當的管理措施來保障數據庫運行的機房環境安全。這些措施如:機房隔離、專人專管、應急斷電、溫度和濕度、防水和防潮等保護。

2.設備安全

設備安全是組織通過制定和實施適當的管理措施來保障數據庫使用的設備安全,這些設備如數據庫所用的計算機、存儲、網絡、數據備份設備等。

內部安全

內部安全常通過完善管理制度、規范操作流程等方面,保障數據庫安全運行,通常考慮的因素如下:

1.操作系統安全

操作系統安全是組織通過制定和實施適當的管理措施來保障數據庫運行的底層操作系統的安全。例如:操作系統只安裝數據庫及其相關軟件、存儲數據庫的目錄和文件只允許管理員訪問、審計關鍵的操作系統行為等。

2.運行安全

運行安全是組織通過制定和實施適當的管理措施來支撐數據庫的安全運行。這些措施包括:對運行的數據庫定期進行查毒、漏洞掃描、運行監控等。在此基礎上,對檢測出的安全問題應給出應對措施。

3.訪問安全

訪問安全是組織通過制定和實施適當的管理措施來保障數據庫訪問者身份及操作的安全。例如:對網絡數據庫系統的用戶進行身份鑒別,保證每個用戶是合法且可識別的;數據庫系統的訪問控制,即控制主體對客體的訪問,拒絕非授權訪問。

建立備份機制,數據庫從多個層面進行備份。首先在異地機房部署備份存儲,與數據庫存儲之間進行存儲級的備份;其次每日進行數據庫級備份。確保一旦災難發生時,可以通過磁盤鏡像、數據庫備份文件和數據庫在線日志這三種方式來快速恢復數據庫到原來的狀態,以保持數據的完整性和一致性。或者在主數據庫系統崩潰,異地備份數據庫可以直接承擔主數據庫角色,迅速接管主數據庫的業務,恢復應用系統的正常運行。

4. 數據庫漏洞掃描

通過專業軟件對當前的數據庫系統進行自動化安全評估,主動發現當前數據庫系統的安全問題,提供對數據庫的安全狀況進行持續化監控,保持數據庫的安全健康狀態。

發現外部黑客攻擊漏洞,防止外部攻擊:實現非授權的從外到內的檢測;對目標數據庫的安全性作深入的探測分析;收集外部人員可以利用的數據庫漏洞的詳細信息。

分析內部不安全配置,防止越權訪問:通過只讀賬戶,實現由內到外的檢測;提供現有數據的漏洞透視圖和數據庫配置安全評估;避免內外部的非授權訪問。

5. 數據庫加密

對數據庫內敏感類數據進行加密,從而改變數據信息,并為用戶提供可加密的應用信息;對加密的相關數據信息,非授權用戶不能閱讀,這樣可以從根本上保障網絡數據的安全性。為了使數據庫加密更加安全,其安全的密碼應盡可能復雜,難以破解。

6. 用戶操作管理權限

嚴格管理用戶操作權限,權限分發時遵循最小權限原則,僅給操作者賦予完成工作所需最小權限。數據庫訪問也要受到嚴格監視,確保操作者權限僅用于經授權的操作。操作者離職時需立即撤銷已分配給用戶的權限。

7. 審計跟蹤和攻擊檢查

審計功能在系統運行時,將自動對數據庫的所有操作記錄在審計日志中,攻擊監查系統則是根據審計數據分析檢測內部和外部攻擊者的攻擊企圖,再現導致系統現狀事件,以發現系統安全的弱點。日志記錄和審計對于事后的檢查十分有效,保證了數據的物理完整性。

數據庫安全問題也是一個永遠發展的問題,理想的做法是從硬件、軟件及管理三個層面來加強防護。一方面硬件及數據庫技術的提高,可以讓我們的數據庫安全方案更加優化;別一方面隨著入侵者的手段的不斷提高,也使我們的數據庫安全面臨更加嚴峻的挑戰。只有不斷地加強研究和投入,才能持續保障網絡數據庫的安全性。

(責編:王左利)

(作者單位為中國人民大學)

猜你喜歡
數據庫措施用戶
放養雞疾病防治八措施
今日農業(2021年9期)2021-11-26 07:41:24
高中數學解題中構造法的應用措施
減少豬相互打斗的措施
豬業科學(2018年4期)2018-05-19 02:04:38
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 国产第八页| 亚洲中文字幕23页在线| 色综合久久综合网| 国产日本欧美亚洲精品视| 国产极品美女在线观看| 亚洲 欧美 中文 AⅤ在线视频| 日韩大片免费观看视频播放| 无码精油按摩潮喷在线播放| 欧美啪啪一区| 四虎成人免费毛片| 成人免费一级片| 中日韩欧亚无码视频| 国产精品免费p区| 亚洲欧美另类日本| 国禁国产you女视频网站| 国产凹凸一区在线观看视频| 波多野结衣无码视频在线观看| 精品一区二区三区水蜜桃| 亚洲成人精品久久| 免费一级无码在线网站| 久久久久亚洲精品无码网站| 久久综合成人| 久久久受www免费人成| h网站在线播放| 国产精品hd在线播放| 免费看av在线网站网址| 色悠久久综合| 国产精品护士| 欧美成人精品欧美一级乱黄| 91最新精品视频发布页| 日韩欧美综合在线制服| V一区无码内射国产| 无码内射在线| 国产在线一区视频| 在线免费无码视频| 国产成人91精品免费网址在线| 69综合网| 波多野结衣亚洲一区| 欧美成人怡春院在线激情| 日韩精品亚洲一区中文字幕| 亚洲天堂.com| 欧美亚洲国产视频| 嫩草国产在线| 中文字幕无线码一区| 国产美女免费| 日本少妇又色又爽又高潮| 五月婷婷综合色| 热久久这里是精品6免费观看| 97在线观看视频免费| 中文字幕 欧美日韩| 欧美a在线看| 在线观看热码亚洲av每日更新| 免费又黄又爽又猛大片午夜| 国产亚洲高清在线精品99| 精品91自产拍在线| 特级毛片免费视频| 国产AV无码专区亚洲A∨毛片| 天天色综网| 一本无码在线观看| 欧美日韩福利| 亚洲丝袜第一页| 国产福利免费在线观看| 国产微拍一区二区三区四区| 日本手机在线视频| 亚洲视频免| 国产精品私拍在线爆乳| 九色视频一区| 国产精品私拍在线爆乳| 99视频在线看| 久久伊伊香蕉综合精品| 国产亚洲精品97在线观看| 亚洲伊人久久精品影院| 日韩区欧美区| 中国一级毛片免费观看| 国产av剧情无码精品色午夜| 日本一区二区三区精品AⅤ| 男人天堂亚洲天堂| 71pao成人国产永久免费视频| 欧美午夜网站| 日本成人一区| 成年人福利视频| 色综合中文|