欢迎来到天天文库
浏览记录
ID:33564179
大小:57.28 KB
页数:7页
时间:2019-02-27
《网络环境下计算机数据库安全研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、网络环境下计算机数据库安全研究摘要:伴随着计算机技术的迅猛发展和不断更新换代,各种建立在Internet及计算机上的信息管理系统已经成为重要的手段,支撑和完成各种事物的运作。在社会生活的各个领域中,几乎分布着基于客户端的各种典型模式。而在信息系统中,网络数据库的安全又占据着重要的地位,本文重点分析了网络数据库的安全因素,并对网络数据库的安全防范措施进行了分析和探讨。关键词:计算机数据库网络环境分析安全中图分类号:TP309文献标识码:A文章编号:1007-9416(2012)11-0183-02在当前网络环境下,网络信息安全是一个亟待解决
2、的重要问题,而计算机数据库的安全问题,又是其核心和关键问题,它直接关系到网络信息管理系统的整体的安全性。所以,为了保证网络信息系统高效、稳定、安全的运行,科学、合理的防范措施是网络数据库技术研究的重点内容。1、网络数据库的模型构建网络数据库的基础是后台数据库,其访问控制功能是由前台程序所提供。查询、存储等操作的信息集合是由浏览器完成的,数据库在网络环境下,其特点是实现数据信息的共享,同时能够实现访问控制和最小冗余度,保持数据的一致性和完整性,图一是网络数据库的构建模型图一网络数据库构建模型该模型是在网络技术结合数据库技术的基础上构建的,具
3、体是由三层结构组成,包括数据库服务器、应用服务器和WEB服务器、浏览器等。整个系统和用户连接的接口,是通用的浏览器软件。作为第一层的客户端,浏览器的功能是为用户提供信息的输入,将代码转化为网页,提供交互功能,同时处理所提出的各种请求。而第二层的WEB服务器是作为后台,通过对相应的进程进行启动,来响应各种请求,同时生成代码处理各种结果,若数据的存取也在客户端请求的范围内,则数据库服务器必须配合WEB服务器,才能对这一请求共同进行完成。第三层数据库服务器对数据库能进行有效的管理,对不同的SQL服务器发出的请求起到协调的功能。2、分析网络数据库
4、安全性2.1分析数据安全性网络数据库是信息管理系统的核心部分,其安全性能会对数据库中数据的安全起到直接的影响作用,由于很多重要的数据保存在数据库服务器上,例如一些账务数据、金融数据、还有一些工程数据、技术数据、涉及到规划和战略发展的决策性数据等等,属于机密信息,严禁非法访问,对外必须严格保密的数据等。而针对企业和公司,内部资源的筹划、对外交易的进行、日常业务的运作等等,必须依赖网络数据库进行,所以数据的安全性至关重要。2.2分析系统的安全性网络数据库是否安全,直接决定了服务器主机和局域网的安全性能,数据库系统配置的"可从端口寻址的",表示
5、只要具备数据的使用权限及适合的查询工具,都可直接连接数据库及服务器端口,而针对操作系统的安全检测,可巧妙避开。而多数数据库还具有公开的密码和默认号,而这种默认账号的权限非常高,既可访问数据库的各级资源,同时还可按照指令对操作系统进行操作,甚至还能开启后门,对监听程序进行存放,进而获得相关口令,对整个局域网进行控制,产生较严重的危害性。2.3分析影响数据库的安全因素数据库服务器是网络信息系统的核心部分,里面有大量敏感的和重要的信息存在,所以数据库的安全性对保存的数据的安全性有着直接的影响。网络数据库不仅有着较大的处理量,较集中的数据信息,同
6、时数据有着非常频繁的更新,用户访问量也非常巨大。所以,对网络数据安全带来威胁的影响因素有:(1)用户没有执行正确的访问操作,造成数据库发生错误;(2)人为对数据库进行破坏,造成数据库不能恢复正常;(3)非法访问机密信息,而表面又不留任何痕迹;(1)通过网络,用户对数据库进行访问时,会受到各种搭线窃听技术的攻击;(2)用户采取非法手段,对信息资源进行窃取;(3)在未被授权的情况下,对数据库进行修改,造成数据失真现象严重;面对以上种种威胁,只进行网络保护还根本不够,由于和其他系统在结构上有着本质的区别,数据库中所含有的各种数据敏感级别和重要程
7、度不同,同时还具有共享功能,为拥有各种特权的用户提供服务,所以它对安全性的要求更广,也更为严格,不仅仅需要对联机网络、外部设备等实行物理保护,为防止敏感数据被盗用,同时对非法访问进行预防,还必须采取其他有效措施,以实现数据的一致性和完整性。3、对网络数据库实行安全防范的措施目前所采取的各种防范策略中,往往还不全面和具体,无法真正实现数据库的安全保障。所以在网络环境下,针对数据库的安全问题,应从日常的维护和开发,系统的设计等整体方面进行考虑和设计,建立各种安全机制,形成整体的安全策略。3.1研发信息管理人员应转变设计观念首先研发信息管理系统
8、的人员,必须转变观念,改变以往的只对信息管理系统功能进行重视的错误看法,综合考虑系统的安全性,彻底评估所要开发的系统和软件,从后台数据库系统及前台开发工具,以及软件和硬件的实施环境等方面,查找
此文档下载收益归作者所有