亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)站開發(fā)之中數(shù)據(jù)庫安全問題分析

        2014-04-29 00:00:00徐惠萍田全紅白瑞俊
        計算機光盤軟件與應用 2014年20期

        摘 要:隨著計算機技術(shù)以及網(wǎng)絡通訊技術(shù)的迅猛發(fā)展,人們也越來越依賴網(wǎng)絡信息,在此背景下,我國的互聯(lián)網(wǎng)產(chǎn)業(yè)蓬勃發(fā)展起來,然而在其發(fā)展的過程中卻存在著一些安全隱患。作為互聯(lián)網(wǎng)的核心,數(shù)據(jù)庫的安全對互聯(lián)網(wǎng)的正常運行有著直接的影響。因此,在網(wǎng)站開發(fā)過程必須要注意數(shù)據(jù)庫的安全問題,本文就此對網(wǎng)站開發(fā)之中數(shù)據(jù)庫的安全問題展開詳細的分析,并針對問題提出相應的解決措施。

        關(guān)鍵詞:網(wǎng)站開發(fā);數(shù)據(jù)庫;安全問題

        中圖分類號:TP393.092

        一般來講,數(shù)據(jù)庫的安全性就是要求無論發(fā)生什么情況,都要保證數(shù)據(jù)庫的任一部分不會被任意的修改或者損壞。作為網(wǎng)站信息系統(tǒng)的核心,數(shù)據(jù)庫不僅能夠促進還能夠保護網(wǎng)站的發(fā)展,因此網(wǎng)站開發(fā)過程中就會要求數(shù)據(jù)庫要具備更高的安全性。然而,目前在我國網(wǎng)站開發(fā)之中,數(shù)據(jù)庫的安全性方面還存在很多問題,這在一定程度上給用戶或者企業(yè)的利益帶來了威脅。因此,采取相應措施來提高網(wǎng)站數(shù)據(jù)庫的安全是非常重要而且很有必要的。

        1 網(wǎng)站開發(fā)過程中數(shù)據(jù)庫存在的安全問題

        1.1 操作系統(tǒng)比較單一。眾所周知,Windows系統(tǒng)有兩大特點:一是操作方便,二是容易掌握。因此Windows系統(tǒng)是目前人們最常用的電腦操作系統(tǒng)。但是由于該系統(tǒng)的代碼并非開源,也就是說看不到程序的源代碼,而且不能為了二次開發(fā)進行再次編譯,這樣一來,一旦系統(tǒng)出現(xiàn)漏洞,這些漏洞就可能極易被利用,從而使系統(tǒng)受到不同程度的攻擊。而且從發(fā)現(xiàn)漏洞到官方公布補丁這個過程是需要一定時間的,那么系統(tǒng)數(shù)據(jù)庫在等待的這段時間內(nèi)就極易產(chǎn)生安全問題。相反,Linux系統(tǒng)本身就是開源的,也就是說程序的源代碼是可以被看到的,因此,若發(fā)現(xiàn)系統(tǒng)漏洞后,官方就能夠盡快的公布補丁時間,換句話說就是漏洞被利用攻擊的時間就會相應的縮短。

        1.2 軟、硬件設施不配套。隨著社會的不斷發(fā)展和人們生活水平的不斷提高,性能高的服務器越來越受到企業(yè)或者個人的喜愛。然而,在組裝好硬件設施并且聯(lián)網(wǎng)后,企業(yè)或者個人卻往往忽略了后期的管理與投資,造成了軟、硬件設施的不配套。而且后期網(wǎng)站的管理及維護人員一般都是臨時培訓上崗的,并沒有接受過專業(yè)系統(tǒng)的學習。因此,受到知識結(jié)構(gòu)和技術(shù)的水平限制,一旦網(wǎng)站數(shù)據(jù)庫出現(xiàn)安全問題,這些管理人員都不能夠及時的采取相應措施進行補救。

        1.3 數(shù)據(jù)庫自身不完善。系統(tǒng)工程方法是用以組織實施網(wǎng)站開發(fā)的基礎性方法,然而,目前我國大多數(shù)網(wǎng)站開發(fā)者的工作重心卻在于網(wǎng)站功能的設計以及實現(xiàn)上,所以往往會采用直接編寫代碼的方法而不是系統(tǒng)工程法。這樣一來,隨著需求的變化,數(shù)據(jù)庫表也會相應的增加,那么在數(shù)據(jù)表中就會出現(xiàn)企業(yè)的商業(yè)敏感數(shù)據(jù),而且通常是以明文的方式,沒有任何加密措施,這樣導致商業(yè)敏感數(shù)據(jù)極易被竊取或者篡改。比如采用明文存儲并且無任何加密措施的CSDN用戶密碼就被黑客竊取并公布。

        1.4 后臺管理系統(tǒng)網(wǎng)頁設計中的安全問題。一般情況下,在網(wǎng)站開發(fā)中Web方式被廣泛應用于數(shù)據(jù)庫的訪問以及管理當中,并且在實際操作中通過后臺管理系統(tǒng)來實現(xiàn)。然而,在設計過程中,存在于后臺管理系統(tǒng)首頁的安全隱患經(jīng)常會被設計人員忽視掉,設計人員通常會以后期維護方便為目的,在前臺用戶能夠瀏覽到的網(wǎng)頁上安置后臺管理系統(tǒng)的功能,這樣一來,就會暴露后臺管理系統(tǒng)的首頁地址,從而對網(wǎng)站數(shù)據(jù)庫的安全管理造成不同程度的威脅。比如我國大部分學校網(wǎng)站都會有兩個管理入口,一個是管理員的選擇窗口,另外一個則是普通用戶的選擇窗口。

        1.5 源代碼缺陷導致的安全問題。艾瑞網(wǎng)《2007年1月CNNNIC中國互聯(lián)網(wǎng)第十九次統(tǒng)計報告》中有一項針對“網(wǎng)頁形式分類”的調(diào)查,根據(jù)調(diào)查結(jié)果發(fā)現(xiàn)在實際應用中,動態(tài)網(wǎng)頁技術(shù)中的ASP技術(shù)仍為廣大用戶的首選。為了防止非法分子的惡意破壞,用戶在輸入數(shù)據(jù)的時候必須要以數(shù)據(jù)的合法性為前提。然而程序員在編寫代碼的時候,并沒有判斷數(shù)據(jù)輸入的合法性,因此,這就給系統(tǒng)應用程序的安全造成了一定程度的威脅。

        2 網(wǎng)站開發(fā)之中數(shù)據(jù)庫安全問題的解決對策

        2.1 選擇合適的操作系統(tǒng)。在網(wǎng)絡開發(fā)中安裝數(shù)據(jù)庫服務端的時候,Linux操作系統(tǒng)應該作為優(yōu)先選擇,因為相比windows系統(tǒng),Linux操作系統(tǒng)具有較高的安全性。當然,如果有條件的話,一些企業(yè)或者個人可以選擇安全性更高的UNIX操作系統(tǒng)等。從網(wǎng)絡數(shù)據(jù)庫運行的角度來講,病毒的侵犯是最主要的威脅,因此,治理外圍層的方法應該是防、管、殺三者相結(jié)合,并且通過應用VPN技術(shù)來建立一個虛擬的網(wǎng)絡開發(fā)之中數(shù)據(jù)庫系統(tǒng)的專用網(wǎng),與此同時,通過對防火墻技術(shù)的應用來實現(xiàn)網(wǎng)間以及網(wǎng)段間的雙重隔離,從而避免因病毒等的入侵而造成的安全威脅。此外,對數(shù)據(jù)也需要進行加密保護以免數(shù)據(jù)在傳輸過程中被竊取或者篡改。

        2.2 加強對軟件設施的投資。注重網(wǎng)站開發(fā)之中數(shù)據(jù)庫的安全管理是非常有必要的,因為無論硬件設施有多么的先進,如果沒有相應的管理,那么硬件設施也無法發(fā)揮出其應有的價值。因此,這就要求技術(shù)人員不能只是會做簡單的輸入輸出工作,必須要有較高的專業(yè)技術(shù)水平,通過各種檢測軟件來檢查網(wǎng)絡系統(tǒng)的漏洞,并且一旦發(fā)現(xiàn)病毒入侵就要及時采取相應的措施來補救。

        2.3 建立完善的開發(fā)規(guī)則。在對網(wǎng)絡代碼進行編寫之前,應該把系統(tǒng)工程方法作為基礎,并在此基礎上組織實施網(wǎng)絡開發(fā)。只有在詳細設計被批準通過的基礎上,編碼工作才可以進行。與此同時,假如在編寫代碼的過程中出現(xiàn)了錯誤并需要進行修改,那必須首先對詳細設計進行修改,然后對修改后的詳細設計進行審批,只有審批通過才能繼續(xù)進行編寫代碼的工作。此外,應該采取相應措施對數(shù)據(jù)庫表進行加密,然后再一并存儲到數(shù)據(jù)庫中。

        2.4 改善后臺管理系統(tǒng)的網(wǎng)頁設計。在網(wǎng)站開發(fā)之中,不能在公共網(wǎng)絡暴露后臺管理系統(tǒng)的接口,而是需要在一個單獨的頁面上進行設計,這就需要通過內(nèi)網(wǎng)或者VPN的方式接入這個頁面。此外,設計人員在設計的時候要嚴格把控密碼等重要信息的驗證。對于網(wǎng)站開發(fā)過程中后臺管理系統(tǒng)網(wǎng)頁設計中的其它的一些規(guī)則,比如說,只有在特定的IP地址才能成功登錄計算機等,像這類規(guī)則它們的靈活度比較高,所以設計人員可以根據(jù)具體的需求做出相應的調(diào)整。但是需要注意的一點是,只有系統(tǒng)管理員才有權(quán)利掌握后臺管理系統(tǒng)的入口網(wǎng)址,為了網(wǎng)站數(shù)據(jù)庫系統(tǒng)的安全性起見,這個入口網(wǎng)址其他人是無權(quán)知道的。

        2.5 提高源代碼的質(zhì)量。在編寫代碼的時候,要盡量避免因為使用SQL語句而造成的注入漏洞。首先,要完善網(wǎng)站系統(tǒng)的管理權(quán)限,程序中不能夠使用較高的權(quán)限來對數(shù)據(jù)庫進行訪問。其次,開發(fā)系統(tǒng)流程時要確保有良好的程序,比如說在編寫數(shù)據(jù)庫查詢程序的時候應用replace函數(shù),或者采用兩個單引號的方式對輸入變量進行標注。最后,將核心的代碼隱藏起來,具體的來講就是為了保護數(shù)據(jù)庫結(jié)構(gòu)以及核心程序代碼,在直接訪問數(shù)據(jù)庫的時候不利用SQL語句,而是采用XML Web Service或者存儲過程。

        3 結(jié)束語

        隨著計算機技術(shù)以及通訊技術(shù)的不斷發(fā)展,人類的工作和生活越來越依賴網(wǎng)站。同時由于需要包含的信息量越來越多,目前,數(shù)據(jù)庫已經(jīng)逐步發(fā)展成為網(wǎng)站的基本組成要素之一,保證數(shù)據(jù)庫安全運行是一個網(wǎng)站能夠持續(xù)健康發(fā)展的關(guān)鍵,而保證網(wǎng)站開發(fā)中數(shù)據(jù)庫的安全性則是一個動態(tài)的網(wǎng)絡系統(tǒng)工程。在網(wǎng)站開發(fā)中,首先要增強網(wǎng)站開發(fā)人員的安全意識,其次要不斷對網(wǎng)站進行安全性測試,及時修補系統(tǒng)出現(xiàn)的漏洞,最大程度的提高網(wǎng)站開發(fā)之中數(shù)據(jù)庫的安全性,從而能夠使其更好的服務大眾。

        參考文獻:

        [1]周波.淺析網(wǎng)站開發(fā)之中數(shù)據(jù)庫安全問題[J].北京電力高等專科學校學報(自然科版),2013(07):127-128.

        [2]耿燕.網(wǎng)站開發(fā)中數(shù)據(jù)庫安全問題分析[J].科技創(chuàng)新導報,2012(11):15-16.

        [3]江龍.電子商務網(wǎng)站開發(fā)中數(shù)據(jù)庫安全問題探討[J].計算機光盤軟件與應用,2013(17):40-41.

        作者簡介:徐惠萍(1977.03-),女,甘肅蘭州人,助理研究員,本科,工學學士,研究方向:計算機應用。

        作者單位:甘肅省計算中心,蘭州 730030

        香蕉免费一区二区三区| 国产91精品清纯白嫩| 中文字幕在线乱码亚洲| 欧美成人精品a∨在线观看| 久久久久99精品成人片试看| 人妻av一区二区三区av免费 | 久久国产精品av在线观看| 亚洲蜜臀av一区二区三区| 日本久久高清一区二区三区毛片| 国产主播福利一区二区| 精品国产一区二区三区男人吃奶| 日本一区二区三区人妻| 亚洲精品午夜无码专区| 欧洲中文字幕| 亚洲码无人客一区二区三区 | 加勒比hezyo黑人专区| 久久精品国产亚洲av高清漫画| 国产欧美日韩专区毛茸茸| 国产女人av一级一区二区三区| 99在线精品免费视频| 国产精品人妻一区夜夜爱| 亚洲av中文无码乱人伦在线咪咕| 国产的自拍av免费的在线观看| 白丝兔女郎m开腿sm调教室| 成人免费xxxxx在线视频| 大岛优香中文av在线字幕| 色欲一区二区三区精品a片| 天天爽夜夜爽夜夜爽| 456亚洲人成在线播放网站| 青青草视频在线观看绿色| 疯狂添女人下部视频免费| 中文字幕第一页亚洲| 一区二区三区视频偷拍| 国产精品久久国产精品99 gif| 亚洲精品人成无码中文毛片| 日韩肥熟妇无码一区二区三区| 国产精品高清视亚洲乱码| 亚洲精品国偷拍自产在线麻豆| 成人亚洲欧美久久久久| 成人男性视频在线观看| 欧美日韩国产精品自在自线|