999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于互聯網平臺下科技人才數據庫安全管理

2019-07-14 02:40:09宋海軍楊大鵬賀麗莎閆宏玉
探索科學(學術版) 2019年3期
關鍵詞:數據庫用戶

趙 亮 宋海軍 楊大鵬 賀麗莎 閆宏玉 張 勇 高 紅

新疆維吾爾自治區科技人才開發中心 新疆 烏魯木齊 830011

隨著Inter net的發展普及,數據庫管理系統的運行環境也從單機擴展到網絡,對數據的收集、存儲、處理和傳播從由集中式走向分布式,從封閉式走向開放式。對于任何使用數據庫管理系統的企業來說,安全性尤為重要。本文介紹科技人才數據庫所面臨的典型威脅,然后從網絡和操作系統防護、數據庫注入防范等方面進行了分析。

一、數據庫安全包含兩層含義

第一層是指系統運行安全,系統運行安全通常受到的威脅如下,一些網絡不法分子通過網絡,局域網等途徑通過入侵電腦使系統無法正常啟動,或超負荷讓機子運行大量算法,并關閉cpu風扇,使cpu過熱燒壞等破壞性活動;

第二層是指系統信息安全,系統安全通常受到的威脅如下,黑客對數據庫入侵,并盜取想要的資料。數據庫系統的安全特性主要是針對數據而言的,包括數據獨立性、數據安全性、數據完整性、并發控制、故障恢復等幾個方面。

二、各層安全機制

1、網絡系統安全機制。網絡系統的安全是數據庫安全的第一道屏障,外部入侵首先就是從入侵網絡系統開始的。網絡入侵試圖破壞信息系統的完整性、機密性或可信任的任何網絡活動的集合。從技術角度講,網絡系統層次的安全防范技術有很多種,大致可以分為防火墻、入侵檢測、協作式入侵檢測技術等。

(1)防火墻是應用最廣的一種防范技術。作為系統的第一道防線,其主要作用是監控可信任網絡和不可信任網絡之間的訪問通道,可在內部與外部網絡之間形成一道防護屏障,攔截來自外部的非法訪問并阻止內部信息的外泄,但它無法阻攔來自網絡內部的非法操作。

(2)入侵檢測是近年來發展起來的一種防范技術,綜合采用了統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術和方法,其作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。作為監控和識別攻擊的標準解決方案,已經成為安全防御系統的重要組成部分。

2、服務器操作系統安全機制操作系統是大型數據庫系統的運行平臺,為數據庫系統提供一定程度的安全保護。目前操作系統平臺大多數集中在Windows和Unix,安全級別通常為C1、C2級。主要安全技術有操作系統安全策略、安全管理策略、數據安全等方面。

(1)操作系統安全策略用于配置本地計算機的安全設置,包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權利指派、加密數據的恢復代理以及其它安全選項。具體可以體現在用戶賬戶、口令、訪問權限、審計等方面。

(2)安全管理策略是指網絡管理員對系統實施安全管理所采取的方法及策略。針對不同的操作系統、網絡環境需要采取的安全管理策略一般也不盡相同,其核心是保證服務器的安全和分配好各類用戶的權限。

3、數據庫管理系統安全機制由于數據庫系統在操作系統下都是以文件形式進行管理的,因此入侵者可以直接利用操作系統的漏洞竊取數據庫文件,或者直接利用0S工具來非法偽造、篡改數據庫文件內容。這種隱患一般數據庫用戶難以察覺,分析和堵塞這種漏洞被認為是B2級的安全技術措施。數據庫管理系統層次安全技術主要是用來解決這一問題,即當前面兩個層次已經被突破的情況下仍能保障數據庫數據的安全,這就要求數據庫管理系統必須有一套強有力的安全機制。主要安全技術有觸發器、視圖、存取權限、數據加密、審計跟蹤、數據的備份和恢復等方面。

三、使用DBMS安全機制防范

網絡攻擊許多大型的DBMS(數據庫管理系統)都提供了完善的數據庫安全防范技術,綜合利用這些技術,可以明顯提高數據庫系統的安全性。

1、認證和授權。認證是驗證系統中請求服務的人或應用程序身份的過程;授權是將一個通過身份認證的身份映射已經授予數據庫用戶的許可的過程,該過程限制用戶在數據庫內部允許發生的行為。通過數據庫的認證機制,解決用戶角色和權限問題。這方面的技術主要包括用戶標志和鑒別、存取控制等。對數據庫服務器進行權限設置時,應該為Web程序單獨設立一個受限的登錄,指定其只能訪問特定的數據庫,并為該特定數據庫添加一個用戶,使之與該受限的登錄相連,并嚴格設定該用戶的數據庫權限。

2、備份與恢復。通過數據庫備份,當系統發生故障時,管理員就能迅速把數據庫恢復到原來的狀態,以保持數據的完整性和一致性。

3、審計是指監視和記錄用戶對數據庫所施加的各種操作的機制。通過審計,可以把用戶對數據庫的所有操作自動記錄下來放入審計日志中,這樣數據庫系統可以利用審計跟蹤的信息,重現導致數據庫現有狀況的一系列事件,找出非法存取數據的人、時間和內容等,以便于追查有關責任同時審計也有助于發現系統安全方面的弱點和漏洞。

四、結論

互聯網是一個交互的平臺,而數據庫的安全性問題也是一個永遠發展的問題,隨著入侵者的手段的不斷提高,采用的安全技術也在不斷地提高。只有不斷地研究處理新情況、新問題,才能繼續加強數據庫的安全性。

1、要使硬件設備跟上互聯網的步伐。對硬件設備要及時的進行更新和維修,建立一套完整設備維修管理制度,并配備足夠的專業人士經常進行維修和更新。

2、要提高防火墻的防御能力指數。建立一套適用于科技人才數據庫系統的網絡防御系統,這樣不僅可以是有效的防御黑客和病毒的入侵,也可以提高整個科技人才數據庫系統的優化程度。

3、在管理方面要建立明確的等級權限管理制度。對需要查閱信息的需求者設定不同的等級權限,以保護絕密的信息不被隨意泄露。

猜你喜歡
數據庫用戶
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产第二十一页| 91久久青青草原精品国产| 宅男噜噜噜66国产在线观看| 97国产在线播放| 亚洲天堂视频在线播放| 白浆视频在线观看| 国产91精品调教在线播放| 亚洲精品成人福利在线电影| 国产亚洲精品无码专| 国产午夜精品一区二区三区软件| 亚洲精品少妇熟女| 91国内视频在线观看| 成人另类稀缺在线观看| 超薄丝袜足j国产在线视频| 中文字幕在线观| 无码中文字幕乱码免费2| 久久综合婷婷| 免费可以看的无遮挡av无码| 国产成人精品日本亚洲77美色| 亚洲国产一区在线观看| 蝴蝶伊人久久中文娱乐网| 97国内精品久久久久不卡| 久久99国产综合精品1| 久无码久无码av无码| 亚洲久悠悠色悠在线播放| 老司国产精品视频91| 国产永久在线视频| 久久亚洲国产视频| 国产成人亚洲毛片| 亚洲色无码专线精品观看| 99热这里只有精品免费| 国产熟女一级毛片| 中文字幕va| 波多野吉衣一区二区三区av| 天天干天天色综合网| 91九色视频网| 97一区二区在线播放| 99热这里只有精品在线播放| 99尹人香蕉国产免费天天拍| 亚洲欧美自拍一区| 亚洲AV人人澡人人双人| 老色鬼久久亚洲AV综合| 国产青榴视频在线观看网站| 中文字幕在线一区二区在线| 午夜色综合| 亚洲欧美另类色图| 亚洲最猛黑人xxxx黑人猛交| 精品国产福利在线| 日本亚洲国产一区二区三区| 丁香五月婷婷激情基地| 欧美日韩一区二区在线播放| 国产一区二区免费播放| 99在线视频网站| 欧洲免费精品视频在线| 91综合色区亚洲熟妇p| 国产一级视频久久| 成人午夜精品一级毛片| 国产美女人喷水在线观看| 欧美成人精品一级在线观看| 国产精品第5页| 午夜精品福利影院| 热99精品视频| 国内精品一区二区在线观看| 国产呦视频免费视频在线观看| 波多野结衣一二三| 日日拍夜夜嗷嗷叫国产| 欧美激情伊人| 天堂岛国av无码免费无禁网站| 国产精品美女自慰喷水| 国产成人禁片在线观看| 色悠久久综合| 久久亚洲美女精品国产精品| 日韩国产无码一区| 亚洲第一天堂无码专区| 网友自拍视频精品区| 99热最新在线| 99久久99这里只有免费的精品| 五月婷婷伊人网| a网站在线观看| 欧美一区国产| 国产精品无码影视久久久久久久 | 中文成人在线|