【摘要】計算機數據庫技術從誕生到現在發(fā)展都極為迅速,給人們的生活、學習和工作都帶來了極大的好處,然而,新技術給人們帶來方便的同時,其安全問題也日益凸顯,這也是計算機數據庫系統(tǒng)需要解決的頭號問題。技術人員在發(fā)展數據庫系統(tǒng)的同時也要注重管理系統(tǒng)的構建,不斷完善和改進管理技術,管理員應該增強對數據庫系統(tǒng)管理的認識,將數據庫的安全管理落到實處。本文探討了計算機數據庫的管理技術及其應用。
【關鍵詞】計算機;數據庫;管理技術;應用;措施
計算機數據庫管理系統(tǒng)在我們實際的生活中的應用領域想當廣泛,為我們的工作以及生活帶來了很大的便利。合理有效的使用計算機數據庫管理技術,能夠高效的解決我們工作中得各種難題。對于計算機數據庫管理的安全問題,我們一定要加以注意及時的采取安全措施保證我們信息的安全。隨著研究的不斷深入數據庫的不斷的發(fā)展,我相信計算機數據庫管理技術將為我們的生活帶來更多的方便。
一、 計算機數據庫的相關問題概述
1.計算機數據庫的概念
計算機數據庫是計算機整個系統(tǒng)的重要組成部分,它是指長期存儲在計算機內的、有組織的、可共享的數據集合。計算機數據庫中的數據是按照一定的數據模型組織和存儲的,其數據具有較高的獨立性,并且容易擴展,用戶可以通過計算機系統(tǒng)對數據進行共享。
2.計算機數據庫的種類
計算機數據庫并不是單一的某種形式,它有多種多樣的種類,總的來說,計算機數據庫的種類包括以下幾種。
第一、層次型。
層次型數據庫的結構如樹狀,各結構之間存在著父子關系,每個父節(jié)點具有很多的子節(jié)點,但是每個子節(jié)點只有一個父節(jié)點。層次型數據庫結構簡單,操作方便,利用樹狀數據結構便可以完成操作。
第二、網狀型。
在網狀型數據庫結構中,子節(jié)點可以有多個父節(jié)點,并且子節(jié)點與子節(jié)點之間的關系較為密切,聯系較為容易。但是,該類型結構由于路徑較多,在增加或者刪除數據的時候,往往會牽涉到其它的數據,所以,對數據進行維護與修改比較困難,因此,該類型結構不適用于動態(tài)數據庫。
第三、關系型。
在結構上,該類型數據庫可以通過關鍵詞將相關的表格聯系在一起,在關系型數據庫的表格中,必須有一個字段的數據不能重復,用做主關鍵詞以區(qū)別不同的記錄,但是在其它字段中,則允許數據的重復。
二、計算機數據庫的管理技術及其應用措施
1.數據備份與恢復技術
為了保證數據的安全,防止數據的丟失,對數據進行備份與恢復是十分必要的。在計算機數據庫系統(tǒng)中,由于受到多方面因素的影響,系統(tǒng)發(fā)生故障是難以避免的,發(fā)生故障往往會導致數據丟失,而如果做好數據備份工作,當系統(tǒng)發(fā)生故障時,數據的恢復是很容易的事情。通常來說,數據庫備份的方法主要有邏輯備份、靜態(tài)備份、動態(tài)備份三種。數據庫的恢復技術主要有在線日志、磁盤鏡像、數據庫備份等。在實際工作中,應該根據具體的情況采用不同的備份技術與恢復技術。
2.存取管理技術
存取管理技術主要包括兩個部分。第一、訪問控制技術。訪問控制是系統(tǒng)通過用戶身份及其所屬的預先定義的策略組來限制用戶使用數據庫資源的一些權利和范圍,比如限制用戶對文件、目錄、服務器等資源的訪問。訪問控制技術可以防止非法用戶侵入或者訪問受保護的資源,以及防止合法用戶訪問非授權的資源。訪問控制模型中規(guī)定了主體對客體的訪問限制,在身份識別的基礎上,根據已知的用戶身份信息,對提出的資源訪問請求加以控制。其中,客體是指資源,包括文件、設備、信號量等;主體是指對客體訪問的活動資源,是訪問的發(fā)起者,通常是指用戶、程序或進程。訪問控制策略包括入網訪問控制、權限控制、目錄級安全控制、屬性安全控制、網絡服務器安全控制、網絡檢測和鎖定控制、網絡端口和節(jié)點的安全控制、防火墻控制等。第二、用戶認證技術。在數字世界中,一切信息包括用戶的身份信息都是用一組特定的數據來表示的,計算機只能識別用戶的數字身份,所以對用戶的授權也是振動用戶數字身份的授權。用戶認證技術通過對用戶口令、令牌或生物特征等的認證來對用戶的身份進行識別和鑒定,從而阻止未授權用戶對數據庫進行訪問和合法用戶對數據的越權訪問。
3.加密技術
現今數據庫里存儲著重要的機密數據,一些網絡黑客卻出于特殊目的,通過非常規(guī)手段非法竊取他人的用戶名和密碼,越權打開其偷取數據庫文件和篡改信息,這樣尤為重要的機密文件與信息就會外露,造成不必要的損失進而可能會導致嚴重的后果發(fā)生??梢圆捎玫臄祿旒夹g—加密技術,通過對重要數據的加密處理,就可以保護數據庫里存儲的數據。當一些重要的信息數據存儲在數據庫后,加密技術可以阻止數據在未授權下被訪問,這樣子就算數據庫管理系統(tǒng)崩潰了,數據的安全性也不會受到影響與威脅。
例如,一些重要文件如商業(yè)機密、金融數據或是網絡游戲的虛擬財產等,在數據庫系統(tǒng)中對它們進行加密,這樣就能防止數據在未授權的情況下被訪問,哪怕整個系統(tǒng)崩潰了,也不用擔心其安全性,因為加密技術在保護著數據的安全致使不會被非法盜取。
4.防火墻技術
防火墻技術是最常見的訪問控制技術,能夠有效防護內部網絡免受外部網絡的攻擊,輕松實現隔絕非法信息資源的訪問,實現對特殊站點的訪問控制,實現對易受攻擊對象的保護,實現對網絡訪問的審計。一般說來,防火墻技術主要有包過濾技術和代理技術兩種,這兩種技術各有優(yōu)劣,靈活使用,防護效果很好。
5.用戶認證技術
一般來說,基于WEB的數據庫應用系統(tǒng)往往涉及很多重要數據和機密數據,這些數據一旦泄漏,后果很嚴重。為了充分保護這些機密數據,可以通過對用戶認證技術實現,以保證系統(tǒng)數據的安全,而用戶認證技術主要涉及到Session對象和HTTP haeders兩個部分,通過判斷用戶輸入的URL以及口令驗證方式等實現對訪問的控制。
6.構建安全模型
安全模型可劃分為兩個層面:
其一,過去,在軍用系統(tǒng)以及數據庫安全中,常采用多級安全模型。包括秘密級、機密級以及絕密級三大層面,進而保障任何一個級別的信息都能由高于該級權限的客戶使用; 通過采取多級安全信息結構模式,可避免出現信息從更高層次流向低層次的現象,確保信息在允許范圍內安全傳遞;
其二,數據庫安全的另一大保障即多邊安全模型,以此避免泄漏信息,橫向保障數據庫信息的安全性、完整性。
7.運行監(jiān)控系統(tǒng)
該系統(tǒng)是對用戶使用數據庫的具體情況進行監(jiān)控。使用sp-w ho作為命令就能夠把系統(tǒng)中用戶的所有信息和對數據庫的使用情況顯示出來。在進行監(jiān)控的過程中,一旦進程總數出現了接近最大連接數的情況,就必須立刻結束和進程不相關或者不活動下調的進程,讓系統(tǒng)能夠正常有效地運行。
綜上所述,在信息技術不斷發(fā)展的今天,使得數據庫管理技術已經越來越多地被應用到人們的工作和生活中,做好計算機數據庫管理工作也越來越重要。掌握數據庫管理技術的相關知識,及時解決計算機數據庫管理過程中可能出現的問題,這對計算機數據的日常維護和數據庫運用有重要意義。
參考文獻
[1]白亮.淺談計算機數據庫的管理技術[J].價值工程,2013(36).
[2]史文秀.有關計算機數據庫及其管理分析[J].哈爾濱師范大學自然科學學報,2013(06).
[3]李彩雁,張利香.對計算機數據庫及其管理的簡析[J].電子制作,2013(19).
[4]王鵬,王雪飛,吳亞明.分析調度優(yōu)化的數據庫管理[J].科技資訊,2013(26).
[5]符明帥.計算機數據庫的應用與維護探討[J].無線互聯科技,2012(3):44-46.
[6]黨育民.計算機數據庫在信息管理中的應用[J].企業(yè)技術開發(fā)(學術版),2011,30(12):28-29.