亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全機(jī)制探究

        2014-04-29 00:00:00劉敏麗
        數(shù)字化用戶 2014年12期

        【摘 要】隨著因特網(wǎng)和數(shù)據(jù)庫技術(shù)的成熟和發(fā)展,網(wǎng)絡(luò)數(shù)據(jù)庫安全性問題是一直是圍繞著數(shù)據(jù)庫管理的重要問題,數(shù)據(jù)庫數(shù)據(jù)的丟失以及數(shù)據(jù)庫被非法用戶的侵入使得網(wǎng)絡(luò)數(shù)據(jù)庫安全性的研究尤為重要。網(wǎng)絡(luò)數(shù)據(jù)庫的安全性問題已成為大型網(wǎng)絡(luò)信息系統(tǒng)建設(shè)的一個(gè)十分重要的問題。本文論述了網(wǎng)絡(luò)環(huán)境下數(shù)據(jù)庫所面臨的安全威脅,分析了提高網(wǎng)絡(luò)數(shù)據(jù)庫安全性的解決辦法。

        【關(guān)鍵詞】網(wǎng)絡(luò)數(shù)據(jù)庫 數(shù)據(jù)庫安全 安全機(jī)制

        隨著Internet的發(fā)展普及,越來越多的企業(yè)參與電子空間,將其核心業(yè)務(wù)向互聯(lián)網(wǎng)轉(zhuǎn)移,地理上分散的部門、公司、廠商對于數(shù)據(jù)庫的應(yīng)用需求過旺,數(shù)據(jù)庫管理系統(tǒng)的運(yùn)行環(huán)境也從單機(jī)擴(kuò)展到網(wǎng)絡(luò),對數(shù)據(jù)的收集、存儲、處理和傳播從由集中式走向分布式,從封閉式走向開放式。對于任何使用數(shù)據(jù)庫管理系統(tǒng)的企業(yè)來說,安全性尤為重要。正如去年大肆宣傳的從一些電子商務(wù)企業(yè)中盜竊信用卡號碼的事件所表明的,安全性缺口的確引人矚目。因此,本文介紹網(wǎng)絡(luò)數(shù)據(jù)庫所面臨的典型威脅,然后從網(wǎng)絡(luò)和操作系統(tǒng)防護(hù)、數(shù)據(jù)庫注入防范等方面進(jìn)行了分析。

        1、網(wǎng)絡(luò)數(shù)據(jù)庫安全機(jī)制

        網(wǎng)絡(luò)數(shù)據(jù)庫是以后臺數(shù)據(jù)庫為基礎(chǔ),加上前臺程序提供訪問控制,通過瀏覽器完成數(shù)據(jù)存儲、查詢等操作的信息集合。在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)庫的最大特點(diǎn)就是能夠共享大量數(shù)據(jù)信息,同時(shí)保持?jǐn)?shù)據(jù)的完整性和一致性,實(shí)現(xiàn)最小冗余度和訪問控制。

        2、各層安全機(jī)制詳述

        2.1 網(wǎng)絡(luò)系統(tǒng)安全機(jī)制

        (1)防火墻是應(yīng)用最廣的一種防范技術(shù)。作為系統(tǒng)的第一道防線,其主要作用是監(jiān)控可信任網(wǎng)絡(luò)和不可信任網(wǎng)絡(luò)之間的訪問通道,可在內(nèi)部與外部網(wǎng)絡(luò)之間形成一道防護(hù)屏障,攔截來自外部的非法訪問并阻止內(nèi)部信息的外泄,但它無法阻攔來自網(wǎng)絡(luò)內(nèi)部的非法操作。

        (2)入侵檢測(IDS—Instrusion Detection System)是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計(jì)技術(shù)、規(guī)則方法、網(wǎng)絡(luò)通信技術(shù)、人工智能、密碼學(xué)、推理等技術(shù)和方法,其作用是監(jiān)控網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)是否出現(xiàn)被入侵或?yàn)E用的征兆。1987年,Derothy Denning 首次提出了一種檢測入侵的思想,經(jīng)過不斷發(fā)展和完善,作為監(jiān)控和識別攻擊的標(biāo)準(zhǔn)解決方案,IDS系統(tǒng)已經(jīng)成為安全防御系統(tǒng)的;重要組成部分。

        (3)協(xié)作式入侵監(jiān)測技術(shù)彌補(bǔ)了獨(dú)立的入侵監(jiān)測系統(tǒng)的不足。在協(xié)作式入侵監(jiān)測系統(tǒng)中,IDS基于一種統(tǒng)一的規(guī)范,入侵監(jiān)測組件之間自動地交換信息,并且通過信息的交換得到了對入侵的有效監(jiān)測,可以應(yīng)用于不同的網(wǎng)絡(luò)環(huán)境。

        2.2 服務(wù)器操作系統(tǒng)安全機(jī)制

        操作系統(tǒng)是大型數(shù)據(jù)庫系統(tǒng)的運(yùn)行平臺,為數(shù)據(jù)庫系統(tǒng)提供一定程度的安全保護(hù)。目前操作系統(tǒng)平臺大多數(shù)集中在Windows NT和Unix,安全級別通常為C1、C2級。主要安全技術(shù)有操作系統(tǒng)安全策略、安全管理策略、數(shù)據(jù)安全等方面。

        (1)操作系統(tǒng)安全策略用于配置本地計(jì)算機(jī)的安全設(shè)置,包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權(quán)利指派、加密數(shù)據(jù)的恢復(fù)代理以及其它安全選項(xiàng)。具體可以體現(xiàn)在用戶賬戶、口令、訪問權(quán)限、審計(jì)等方面。

        (2)安全管理策略是指網(wǎng)絡(luò)管理員對系統(tǒng)實(shí)施安全管理所采取的方法及策略。針對不同的操作系統(tǒng)、網(wǎng)絡(luò)環(huán)境需要采取的安全管理策略一般也不盡相同,其核心是保證服務(wù)器的安全和分配好各類用戶的權(quán)限。

        (3)數(shù)據(jù)安全主要體現(xiàn)在以下幾個(gè)方面: 數(shù)據(jù)加密技術(shù)、數(shù)據(jù)備份、數(shù)據(jù)存儲的安全性、數(shù)據(jù)傳輸?shù)陌踩缘?。可以采用的技術(shù)很多,主要有Kerberos認(rèn)證、IPSec、SSL 、TLS、VPN(PPTP、L2TP)等技術(shù)。

        2.3 數(shù)據(jù)庫管理系統(tǒng)安全機(jī)制

        由于數(shù)據(jù)庫系統(tǒng)在操作系統(tǒng)下都是以文件形式進(jìn)行管理的,因此入侵者可以直接利用操作系統(tǒng)的漏洞竊取數(shù)據(jù)庫文件,或者直接利用OS工具來非法偽造、篡改數(shù)據(jù)庫文件內(nèi)容。這種隱患一般數(shù)據(jù)庫用戶難以察覺,分析和堵塞這種漏洞被認(rèn)為是B2級的安全技術(shù)措施。數(shù)據(jù)庫管理系統(tǒng)層次安全技術(shù)主要是用來解決這一問題,即當(dāng)前面兩個(gè)層次已經(jīng)被突破的情況下仍能保障數(shù)據(jù)庫數(shù)據(jù)的安全,這就要求數(shù)據(jù)庫管理系統(tǒng)必須有一套強(qiáng)有力的安全機(jī)制。

        3、使用DBMS安全機(jī)制防范網(wǎng)絡(luò)攻擊

        3.1認(rèn)證和授權(quán)

        認(rèn)證是驗(yàn)證系統(tǒng)中請求服務(wù)的人或應(yīng)用程序身份的過程;授權(quán)是將一個(gè)通過身份認(rèn)證的身份映射已經(jīng)授予數(shù)據(jù)庫用戶的許可的過程,該過程限制用戶在數(shù)據(jù)庫內(nèi)部允許發(fā)生的行為。通過SQLServer數(shù)據(jù)庫的認(rèn)證機(jī)制,可以解決“我是誰”的問題;通過授權(quán)機(jī)制,可以解決“我可以干什么”的問題。這方面的技術(shù)主要包括用戶標(biāo)志和鑒別、存取控制等。對SQL Server數(shù)據(jù)庫服務(wù)器進(jìn)行權(quán)限設(shè)置時(shí),應(yīng)該為Web程序單獨(dú)設(shè)立一個(gè)受限的登錄,指定其只能訪問特定的數(shù)據(jù)庫,并為該特定數(shù)據(jù)庫添加一個(gè)用戶,使之與該受限的登錄相連,并嚴(yán)格設(shè)定該用戶的數(shù)據(jù)庫權(quán)限。

        3.2備份與恢復(fù)

        通過數(shù)據(jù)庫備份,當(dāng)系統(tǒng)發(fā)生故障時(shí),管理員就能迅速把數(shù)據(jù)庫恢復(fù)到原來的狀態(tài),以保持?jǐn)?shù)據(jù)的完整性和一致性。一般來說,數(shù)據(jù)庫備份常用的方法有: 靜態(tài)備份、動態(tài)備份和邏輯備份等;而數(shù)據(jù)庫恢復(fù)則可以通過磁盤鏡像、數(shù)據(jù)庫備份文件和數(shù)據(jù)庫在線日志等方式來完成。

        3.3審計(jì)是指監(jiān)視和記錄用戶對數(shù)據(jù)庫所施加的各種操作的機(jī)制。

        通過審計(jì),可以把用戶對數(shù)據(jù)庫的所有操作自動記錄下來放入審計(jì)日志中,這樣數(shù)據(jù)庫系統(tǒng)可以利用審計(jì)跟蹤的信息,重現(xiàn)導(dǎo)致數(shù)據(jù)庫現(xiàn)有狀況的一系列事件,找出非法存取數(shù)據(jù)的人、時(shí)間和內(nèi)容等,以便于追查有關(guān)責(zé)任同時(shí)審計(jì)也有助于發(fā)現(xiàn)系統(tǒng)安全方面的弱點(diǎn)和漏洞。

        4、結(jié)語

        Internet的飛速發(fā)展,使得網(wǎng)絡(luò)不再是單純的信使,而是一個(gè)交互的平臺,而數(shù)據(jù)庫的安全性問題也是一個(gè)永遠(yuǎn)發(fā)展的問題,隨著入侵者的手段的不斷提高,采用的安全技術(shù)也在不斷地提高。只有不斷地研究處理新情況、新問題,才能繼續(xù)加強(qiáng)數(shù)據(jù)庫的安全性。安全防范是一個(gè)永久性的問題,只有通過不斷地改進(jìn)和完善安全手段,才能提高系統(tǒng)的可靠性。

        參考文獻(xiàn):

        [1]李陶深. 網(wǎng)絡(luò)數(shù)據(jù)庫. 重慶: 重慶大學(xué)出版社,2004,8.

        [2]蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)(第二版).中國水利水電出版社,2005,7.

        国产激情一区二区三区在线蜜臀| 国产欧美VA欧美VA香蕉在| 国产精品丝袜黑色高跟鞋| 又长又大又粗又硬3p免费视频| 孩交精品xxxx视频视频| 人妻丰满熟妇AV无码区HD| 亚洲欧美香港在线观看三级片| 亚洲色图少妇熟女偷拍自拍| 久久成人永久婷婷99精品| 日韩精品专区在线观看| 亚洲av乱码一区二区三区按摩 | 亚洲精品www久久久| 精品人妻系列无码人妻免费视频| 免费视频一区二区| 免费a级毛片无码a∨免费| 日本一区二区三区丰满熟女| 国产极品少妇一区二区| 精品成在人线av无码免费看| 精品欧洲av无码一区二区三区| 国产精品综合日韩精品第一页| 日本在线中文字幕一区| 人妖啪啪综合av一区| 丰满人妻一区二区三区蜜桃| 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲综合国产成人丁香五月小说| h视频在线观看视频在线| 国产区女主播一区在线| 久久亚洲欧美国产精品| 国产精品无码a∨精品影院| 欧美在线不卡视频| 国内精品国产三级国产avx| 成人日韩熟女高清视频一区| 人妻久久久一区二区三区| a国产一区二区免费入口| 婷婷色综合成人成人网小说| 国产一级一片内射在线| 谷原希美中文字幕在线| 又粗又黑又大的吊av| 国产精品人妻一码二码尿失禁 | 久久成人麻豆午夜电影| 高清国产亚洲va精品|