李印
摘 要:隨著中國科學技術的迅速發(fā)展,網(wǎng)絡時代也隨之到來,計算機的使用逐漸變得普遍,人們的生活越來越依賴網(wǎng)絡,計算機數(shù)據(jù)庫也得到了廣泛地應用。但存在一些不法分子利用計算機數(shù)據(jù)庫安全管理的漏洞進行違法行為,造成信息泄露、數(shù)據(jù)丟失等不良事件發(fā)生,威脅到計算機數(shù)據(jù)庫的安全,使得人力物力遭受到一定程度上的損失,面對此種情況,不得不提出相應的措施,就保護計算機數(shù)據(jù)庫安全的方法,完善計算機數(shù)據(jù)庫安全管理系統(tǒng)做出以下分析研究。
關鍵詞:數(shù)據(jù)庫 安全 管理 網(wǎng)絡時代
中圖分類號:TP317 文獻標識碼:A 文章編號1672-3791(2015)10(c)-0019-02
計算機數(shù)據(jù)庫是人們在日常生活中常用技術,是一個開放式的網(wǎng)路數(shù)據(jù)庫,作為保護、整理、儲存網(wǎng)路數(shù)據(jù)的工具,包含著用戶大量信息,方便人們查閱分享數(shù)據(jù)資料。計算機數(shù)據(jù)庫安全是指保護計算機數(shù)據(jù)庫安全完整性,避免遭受網(wǎng)絡入侵、網(wǎng)絡威脅等情況,保護數(shù)據(jù)庫無丟失篡改。因此,為了提高計算機數(shù)據(jù)庫的安全性,完善計算機數(shù)據(jù)庫安全管理體系,提出有效的管理改進措施,保護數(shù)據(jù)庫的安全完整性,以保證計算機數(shù)據(jù)庫正常發(fā)揮功能。
1 計算機數(shù)據(jù)庫安全管理的基本概況
1.1 計算機數(shù)據(jù)庫安全管理的重要性
如今的社會是網(wǎng)絡信息化的時代,每天出現(xiàn)的信息量繁多復雜,需要利用數(shù)據(jù)庫來處理控制。數(shù)據(jù)庫的安全管理是對其儲存數(shù)據(jù)進行保護,避免其出現(xiàn)丟失、修改等現(xiàn)象,對數(shù)據(jù)的完整性進行保障。在利用數(shù)據(jù)庫進行資料分享傳遞時,維護數(shù)據(jù)的秘密性,保證不發(fā)生外泄。計算機數(shù)據(jù)庫安全管理對于整個信息技術的應用具有重要的意義,是信息技術能夠良好的得到應用的一個基礎。通過數(shù)據(jù)庫的安全管理可以將數(shù)據(jù)進行統(tǒng)一管理,實現(xiàn)數(shù)據(jù)的資源共享,能夠簡化繁雜的數(shù)據(jù)管理程序,實現(xiàn)了應用程序與數(shù)據(jù)處理之間的相互結合,能夠有效地解決數(shù)據(jù)應用中存在的據(jù)與程序之間保持一種相互獨立的關系,減少數(shù)據(jù)和程序之間的相互影響,保障了計算機數(shù)據(jù)庫的安全,避免因為數(shù)據(jù)庫發(fā)生丟失損壞篡改而影響用戶的工作學習生活。數(shù)據(jù)庫已成為主要的技術應用工具,通過科技來對繁雜瑣碎的數(shù)據(jù)信息進行記憶處理,減輕了人們的工作負擔,企業(yè)工作人員利用數(shù)據(jù)庫的便捷進行材料的分享討論,提高了工作效率,所以數(shù)據(jù)庫的安全問題對人們來說是十分重要的。
1.2 操作系統(tǒng)存在漏洞
計算機數(shù)據(jù)庫在實際的操作當中,操作系統(tǒng)出現(xiàn)問題會對計算機數(shù)據(jù)庫安全管理產(chǎn)生影響,數(shù)據(jù)會通過網(wǎng)絡來進行交流分享,一些不法分子利用此渠道對數(shù)據(jù)庫進行攻擊,即使采用了相關的保護安全措施,但效果并不是十分理想。操作系統(tǒng)是由內存、CPU等組成,如果組件部分出現(xiàn)問題,操作系統(tǒng)出現(xiàn)崩潰現(xiàn)象,數(shù)據(jù)庫數(shù)據(jù)完整將受到威脅。病毒侵入,網(wǎng)絡的惡意攻擊,這些均對數(shù)據(jù)庫的安全造成威脅。木馬程序是計算機操作系統(tǒng)比較常見的病毒,侵入操作系統(tǒng)后會對密碼文件等進行修改,造成操作系統(tǒng)破壞,一旦計算機數(shù)據(jù)庫被入侵,數(shù)據(jù)的安全性和完整性將受到不同程度上的修改丟失,對用戶造成損失。
1.3 結構系統(tǒng)不完善
由于計算機數(shù)據(jù)庫系統(tǒng)設計出現(xiàn)較早,沒有其他程序完善,在功能結構上相對簡單,使得計算機數(shù)據(jù)庫存在一些問題,更重要的是由于系統(tǒng)本身不完善會造成數(shù)據(jù)泄露丟失等情況發(fā)生。計算機互聯(lián)網(wǎng)使用系統(tǒng)的不安全性也是導致數(shù)據(jù)庫不安全的原因之一,計算機網(wǎng)絡的開放化導致了數(shù)據(jù)庫訪問渠道的多樣性,網(wǎng)絡的技術是開放的,使得計算機網(wǎng)絡受到來自各方面的網(wǎng)絡攻擊,沒有有效的防護系統(tǒng)來阻止各方面的訪問途徑,導致計算機數(shù)據(jù)庫被大量非法訪問,數(shù)據(jù)資料被竊取修改,數(shù)據(jù)庫的完整性遭到破壞,影響了用戶的使用,造成一定程度上的損失。
2 加強計算機數(shù)據(jù)庫安全管理的有效措施
2.1 提高計算機訪問識別功能
提高計算機數(shù)據(jù)庫訪問識別功能是保證計算機數(shù)據(jù)庫安全運行環(huán)境的有效方法之一,此方法可以直接阻擋非法分子的入侵,在用戶對數(shù)據(jù)庫進行訪問時,數(shù)據(jù)庫訪問識別功能將對此訪問過程進行監(jiān)視識別。當用戶進行下一次訪問數(shù)據(jù)庫時,訪問識別程序對其有記憶作用,方便合法用戶的再次使用,但如果合法用戶在訪問數(shù)據(jù)庫后對數(shù)據(jù)庫進行了不被允許的操作,對數(shù)據(jù)庫中受保護的資源進行篡改損壞,訪問識別系統(tǒng)將對其操作進行阻止,若用戶仍然繼續(xù)越過權限的操作,系統(tǒng)將自動取消其訪問權利并將其設置為無訪問權限用戶。在通常訪問過程中,用戶可以對計算機數(shù)據(jù)庫進行加密處理,對數(shù)據(jù)庫訪問設置密碼、驗證碼等,規(guī)定用戶在一定時間限制內進行訪問,超時自動取消訪問權利。為了加大其安全性能,可以對數(shù)據(jù)庫進行多重加密,增加解密難度,縮小密碼被盜的幾率。除此之外,也應該做好對網(wǎng)絡的加密工作。用戶使用網(wǎng)絡進行數(shù)據(jù)庫中資源傳遞共享,計算機網(wǎng)絡的鏈接是數(shù)據(jù)庫與外部接觸的主要途徑,所以對網(wǎng)絡的加密工作是對數(shù)據(jù)庫進行安全防護的基本措施,加強網(wǎng)絡系統(tǒng)的安全級別,做好數(shù)據(jù)庫安全防護的第一道防線,切斷不法分子入侵途徑,為數(shù)據(jù)庫的安全上好第一把鎖。做好計算機訪問識別控制工作,確保用戶正常訪問計算機數(shù)據(jù)庫,阻止不法分子進入安全的網(wǎng)絡數(shù)據(jù)系統(tǒng),是實現(xiàn)計算機數(shù)據(jù)庫安全管理的重要措施之一。
2.2 數(shù)據(jù)的備份與恢復
在使用計算機時,難免會有一些失誤造成計算機數(shù)據(jù)庫中的數(shù)據(jù)發(fā)生丟失,將會對用戶造成一定程度上的損失,因此,數(shù)據(jù)的備份與恢復對于保護數(shù)據(jù)庫的安全性極其重要,當數(shù)據(jù)庫中的資料遭到損壞時,數(shù)據(jù)備份能夠挽救造成的損失。如果沒有經(jīng)過備份的數(shù)據(jù)發(fā)生丟失,可以通過數(shù)據(jù)恢復技術進行數(shù)據(jù)復原,將數(shù)據(jù)資料從新找回。數(shù)據(jù)庫的安全管理就是將數(shù)據(jù)資料進行安全保護或者對發(fā)生丟失的數(shù)據(jù)進行備份恢復,從而有利于數(shù)據(jù)庫功能的正常使用。備份的關鍵是保護關鍵數(shù)據(jù)和應用程序免受災難和數(shù)據(jù)丟失的影響、縮短備份時段、緊跟數(shù)據(jù)量增長步伐、實現(xiàn)快速恢復以及提高備份效率。數(shù)據(jù)備份不是一件簡單的事情,它需要安裝相應的備份程序,用來備份數(shù)據(jù)、程序和系統(tǒng),以保證其隨時可以恢復。經(jīng)常測試備份內容的完整性,可以保障數(shù)據(jù)資料的妥善備份,以便于還原恢復。重復數(shù)據(jù)刪除可大幅縮減備份所需的存儲量,進而降低存儲成本,增大計算機的存儲空間。選擇可以支持大多數(shù)備份恢復方式的備份程序,可以確保備份恢復時不需要經(jīng)過復雜、耗時的還原流程。在計算機中選擇正確的存儲位置,一般情況下,可移動硬盤介質平均使用時間約5年,如果在備份數(shù)據(jù)時出現(xiàn)備份錯誤等情況時,應及時更換儲存介質。可以通過在異地保存?zhèn)浞莞北緛矸乐箓浞輸?shù)據(jù)丟失,加密備份內容來保證數(shù)據(jù)恢復正常,提升了計算機數(shù)據(jù)庫安全性能的強度。
3 結語
面對計算機網(wǎng)絡數(shù)據(jù)庫中出現(xiàn)的種種問題,提高計算機科技文化軟實力的發(fā)展,加強計算機數(shù)據(jù)庫的安全管理工作,針對其安全方面提出有效的解決措施,保證計算機的正常運行,推動學習工作的進行,有利于任務的有效完成。因此,應該重視有關計算機數(shù)據(jù)庫管理中出現(xiàn)的問題,減少使用計算機數(shù)據(jù)庫時存在的風險,隨著計算機數(shù)據(jù)庫管理范圍的擴展,做好計算機用戶鑒別訪問工作,構建計算機數(shù)據(jù)庫良好的備份恢復系統(tǒng),提高其使用性能,使計算機技術使用更加廣泛。
參考文獻
[1] 盧振,曹屹,王東.數(shù)據(jù)庫系統(tǒng)安全分析與防范策略[J].探測與控制學報,2007,29(B08):47-49.
[2] 冉黎.防范黑客入侵確保數(shù)據(jù)庫安全探討[J].電腦開發(fā)與應用,2010(23):73-75.
[3] 楊樹國,薛凱.關于數(shù)據(jù)庫登錄密碼的安全性研究[J].科學技術與工程,2010(2):536-539.