劉逍翔 朱希偉
摘要:隨著互聯網技術的不斷發展,人們的生活逐漸向著信息化方向發展。同時,在計算機技術的發展下,互聯網技術融入人們生活、生產的方方面面,產生大量的數據。在這種背景下中,產生了計算機數據庫概念,能夠將各類數據保存其中,實現有效管理。在數據規模不斷擴大的同時,數據庫安全防范工作必不可少。因此,本文主要闡述數據庫安全概念和計算機數據庫安全防范的重要性,分析計算機數據庫安全中存在的問題,并探究提升安全防范的措施。
關鍵詞:互聯網+;計算機;數據庫;安全防范措施
引言
計算機數據庫的產生是時代發展的必然,不僅能夠實現數據的有效共享,還能方便人們生活和工作。然而,通常計算機數據庫建立在互聯網上,由于網絡具有一定的開放性,這就導致計算機數據庫存在一定的安全隱患。基于此,就需要在互聯網+背景下,探究計算機數據庫安全防范措施,加強安全防范,為數據庫創造一個安全、穩定的運行環境。
一、數據庫安全概念
在互聯網+不斷發展下,我國已經進入新的網絡時代。具體來說,互聯網+主要指的是互聯網和社會中各行各業融合發展的一種模式,能夠實現行業線上、線下發展,進而獲取更高的經濟效益。在互聯網和行業融合的過程中,并不是簡單的重合發展,而是將互聯網為基本平臺,利用信息技術、云計算技術等,實現互聯網和各個行業的融合發展,這不僅能夠促進各個行業創新能力得到提升,還能促進社會生產力大幅增長。在互聯網技術不斷發展過程中,數據庫逐漸產生并出現在人們生活中。隨著互聯網+各行業的深入融合發展,數據庫的安全性越來越重要。對于計算機數據庫來說,保密性、完整性、邏輯性等都是主要特征。其中保密性也就是在沒有獲取授權時,數據庫中的所有數據處于保密狀態;完整性是保證數據庫中的數據資源的完整,當數據受損時,還能夠利用數據技術實現數據修復,進行數據庫重建,保證各項數據的彎針;邏輯性主要是計算機數據庫語義方面邏輯具有完整性。
二、計算機數據庫安全防范的重要性
計算機數據庫是計算機正常運行的基本保證,能夠實現數據的保存、搜索、存儲和共享等。在信息時代的不斷發展呢下,人們應用計算機進行數據存儲的方式也較為普遍,將數據庫作為載體,能夠顯著提升數據處理的效率,還能實現數據的有效共享。然而,在計算機數據庫為人們生活和工作帶來方便的同時,其中產生的安全性問題也較為凸顯。通常數據庫中的數據價值較大,一旦數據庫遭到安全威脅,受到黑客、病毒的攻擊,會造成嚴重的損失。因此,必須加強計算機數據庫安全防范,采用有效措施,避免數據庫中的數據受到安全威脅。
三、計算機數據庫安全中存在的問題
(一)非法訪問數據庫
現階段,計算機數據庫最突出的安全問題主要是非法訪問數據庫,這主要是用戶在沒有得到系統確認、允許的情況下,私自訪問數據庫的行為,甚至對數據庫中的信息進行下載。這一行為主要是黑客入侵系統行為,黑客能夠通過非法訪問數據,利用數據庫中存在的安全漏洞,對數據信息進行非法下載,嚴重影響社會穩定。另外,還有一種非法訪問數據庫的行為,也就是被系統確認、允許的用戶,對已有數據進行重新改造。
(二)數據庫破壞
計算機數據庫的安全防范,不僅能夠阻止外來人員對數據庫造成破壞,而且還能避免相關管理人員出現違法行為。內部人員假如對數據庫的數據信息進行隨意改動,會導致信息出現泄漏情況,對數據庫造成破壞。
四、互聯網+背景下計算機數據庫安全防范提升措施
(一)數據庫加密
對數據庫進行加密處理主要是在用戶進入數據庫之前增加一道門檻,將這道門檻設置為一種排列規律,只有用戶獲取權限才能通過,進而得到進入數據庫的密鑰。數據庫加密措施在很大程度上能夠有效保護用戶的信息,避免黑客通過不法行為獲取密鑰進入數據庫中。同時,還需要對數據庫加密技術進行全面分析和深入設計,結合數據庫的存儲方式和各類信息,進行科學合理的加密,并增加數據庫監控,實現數據庫使用情況的實時監測,避免出現惡意入侵等情況,并且設置警報提示,這樣能夠及時采取措施解決,避免出現非法訪問數據庫的情況。
(二)訪問控制技術
在數據庫管理系統中設置訪問控制技術,對進入系統的用戶進行管理,這樣盡管增加的進入系統的復雜性,但是能夠有效避免系統出現安全漏洞問題,阻止用戶在進入數據庫時,對計算機數據進行改寫,利用該技術,能夠自動建立安全防火墻,對計算機數據的隔離性和安全性進行保護。同時,實現訪問控制,能夠設置訪問權限,對各類信息查看、修改、下載等訪問權限進行劃分,包括超級用戶(能進入數據庫核心區域,實現刪除、修改、管理和維護等操作)、管理員(對訪問數據庫的用戶進行篩選和授權)、最終用戶(實現普通的數據讀取工作,不能對數據庫進行刪除、修改等操作)并設置訪問記錄,能夠直觀的查找到用戶的訪問情況,分析哪些用戶不滿足訪問權限,進而開展安全調查。
(三)操作審計技術
對計算機數據庫設置操作審計技術,主要是對用戶的操作行為進行記錄、檢查和回顧。目前頻頻發生數據庫安全時間,為了避免數據庫出現安全漏洞,就需要增加對數據庫操作的審計,制定詳細的檢查計劃,監測數據庫的運行狀態。實現操作審計,不僅能對數據庫的整體情況進行檢測和評估,而且還能及時處理一些評估后不合理的數據,利用語句審計、語義審計、對象審計、模式審計、特權審計、資源審計等方式,阻止數據庫入侵行為,保證數據庫的安全。
總結
總之,在互聯網+背景下,加強計算機數據安全防范具有良好現實意義,能夠保證數據庫的安全運行,確保各類數據信息的安全性。在加強安全防范的過程中,可以利用數據庫加密、訪問控制技術、操作審計技術等,避免數據庫受到安全威脅。
參考文獻:
[1]壽曉華.試論計算機數據庫的安全防范對策[J].內蒙古科技與經濟,2019(09):70.
[2]李桂華.探究計算機數據庫的安全防范技術[J].信息技術與信息化,2019(03):157-159.
[3]何邦財.計算機數據庫安全策略研究[J].信息記錄材料,2019,20(01):65-66.