王旭輝
摘要:當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)已經(jīng)廣泛應(yīng)用于社會(huì)各個(gè)領(lǐng)域,與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)發(fā)生的安全事件問題也越來越多,受到了社會(huì)各界的廣泛關(guān)注,文章就以計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在的安全威脅等問題展開研究,為解決這些問題提出相應(yīng)的建議。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)數(shù)據(jù)庫(kù);安全隱患;解決措施
中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-9129(2018)07-0025-02
Abstract: the current computer network database has been widely applied in social each domain, at the same time, the computer network database security problem also more and more events, has received the widespread attention from all sectors of society, this article in computer network security threats, such as problems of database study, in order to solve these problems put forward the corresponding Suggestions.
Key words: computer; Network database; Safety hazard; The measures
引言
當(dāng)今社會(huì)科技發(fā)展迅猛,尤其是計(jì)算機(jī)技術(shù)的發(fā)展更是日新月異。作為計(jì)算機(jī)技術(shù)重要分支的數(shù)據(jù)庫(kù)技術(shù)也獲得了快速發(fā)展,但伴隨而來的還有該技術(shù)的網(wǎng)絡(luò)安全問題。如果對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)不采取一定的安全措施,一旦發(fā)生安全問題,造成的后果必然是難以估量的。
1 網(wǎng)絡(luò)數(shù)據(jù)庫(kù)及其安全性概述
1.1 網(wǎng)絡(luò)數(shù)據(jù)庫(kù)
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)也可稱為Web數(shù)據(jù)庫(kù),它通過計(jì)算機(jī)網(wǎng)絡(luò)將后臺(tái)(遠(yuǎn)程)數(shù)據(jù)庫(kù)與前臺(tái)計(jì)算機(jī)連接,在前臺(tái)(本地計(jì)算機(jī))通過客戶端程序或?yàn)g覽器完成數(shù)據(jù)儲(chǔ)存及查詢等操作的系統(tǒng)。它在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中引入數(shù)據(jù)庫(kù),再借助網(wǎng)絡(luò)技術(shù)將數(shù)據(jù)庫(kù)中的數(shù)據(jù)發(fā)布出去;同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)也可以利用成熟的數(shù)據(jù)庫(kù)技術(shù)對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行管理,以滿足用戶對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的實(shí)時(shí)訪問需求。
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的最大優(yōu)點(diǎn)是降低了用戶使用數(shù)據(jù)庫(kù)的難度,用戶只需連接到Internet通過Web瀏覽器便可完成對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的常用操作,而不必學(xué)習(xí)復(fù)雜的數(shù)據(jù)庫(kù)相關(guān)軟件及知識(shí)。但隨著網(wǎng)絡(luò)數(shù)據(jù)庫(kù)共享范圍的不斷擴(kuò)大,其開放性特點(diǎn)使其被黑客破壞和攻擊的幾率加大,導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中數(shù)據(jù)的安全性降低。如何防止黑客的侵襲,是網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全性的重要研究課題。
1.2 網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全性
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性,是指數(shù)據(jù)庫(kù)在網(wǎng)絡(luò)環(huán)境中運(yùn)行時(shí)所表現(xiàn)出的安全性,主要體現(xiàn)在以下幾個(gè)方面:一,數(shù)據(jù)經(jīng)網(wǎng)絡(luò)傳輸進(jìn)入數(shù)據(jù)庫(kù)過程中,需對(duì)新輸入的數(shù)據(jù)加以檢驗(yàn),預(yù)防和避免數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中被篡改和破壞,以確保數(shù)據(jù)的完整性;二,對(duì)數(shù)據(jù)庫(kù)中存儲(chǔ)的安全性要求高的重要數(shù)據(jù)應(yīng)與普通數(shù)據(jù)進(jìn)行隔離,并采取區(qū)別于普通數(shù)據(jù)的更嚴(yán)密的安全措施,比如進(jìn)行加密處理;三,對(duì)于數(shù)據(jù)庫(kù)安全性的管理,既要重視采取技術(shù)手段實(shí)施數(shù)據(jù)的安全性防護(hù),也要采取安全管理措施加強(qiáng)對(duì)數(shù)據(jù)的安全管理,需要時(shí)還可對(duì)某些重要數(shù)據(jù)采取特殊的防護(hù)措施,以避免發(fā)生數(shù)據(jù)的泄露。
2 網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在的安全問題
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的開放特性,使得網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性問題很難避免。但是提升網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性,減少安全漏洞,加強(qiáng)數(shù)據(jù)庫(kù)的安全管理措施,從而避免數(shù)據(jù)的破壞與丟失,是數(shù)據(jù)庫(kù)管理人員應(yīng)非常關(guān)注的問題。由于數(shù)據(jù)庫(kù)的巨大的儲(chǔ)存功能、訪問時(shí)的快捷及便利性,使得網(wǎng)絡(luò)數(shù)據(jù)庫(kù)在各行業(yè)中都得以廣泛應(yīng)用,有的部門或個(gè)人還會(huì)將一些重要的、隱私的數(shù)據(jù)儲(chǔ)存在數(shù)據(jù)庫(kù)中,這就意味著網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性至關(guān)重要。
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全性涉及的因素很多,常見問題如下:網(wǎng)絡(luò)攻擊威脅;用戶誤操作;病毒威脅;安全管理水平不高,措施不到位;網(wǎng)絡(luò)數(shù)據(jù)庫(kù)自身的安全防御水平不高等。
2.1 網(wǎng)絡(luò)攻擊威脅
在構(gòu)建網(wǎng)絡(luò)數(shù)據(jù)庫(kù)應(yīng)用過程中,多數(shù)情況下只重視了數(shù)據(jù)庫(kù)的可用性,而忽視了數(shù)據(jù)庫(kù)的安全防護(hù)措施或者安全保護(hù)手段簡(jiǎn)單,這就給黑客留下許多攻擊漏洞。黑客采用的攻擊手段也是多樣的,主要手段有:1)采用暴庫(kù)技術(shù)及相關(guān)工具實(shí)現(xiàn)了快速定位數(shù)據(jù)庫(kù),從而獲取數(shù)據(jù)庫(kù)的地址,再把此地址通過IE輸入,就能得到有關(guān)數(shù)據(jù)庫(kù)的用戶名稱和密碼,從而使網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的身份驗(yàn)證失效。2)SQL 注入攻擊。互聯(lián)網(wǎng)常用的安全手段是在Web服務(wù)器設(shè)置防火墻,并對(duì)WEB服務(wù)器進(jìn)行一些設(shè)置,關(guān)閉除80外的端口。Web服務(wù)器通過80端口提供正常的Web訪問服務(wù),而SQL注入攻擊就是通過80端口進(jìn)行的,攻擊者通過特別構(gòu)造的SQL語(yǔ)句獲取想要獲取的數(shù)據(jù)信息。由于SQL注入攻擊就如同普通的Web訪問一樣,防火墻也無法順利識(shí)別,為此,系統(tǒng)管理員在對(duì)系統(tǒng)進(jìn)行檢查的時(shí)候,應(yīng)該充分注意這種入侵方式,可通過加強(qiáng)輸入驗(yàn)證,檢查用戶輸入的合法性,確信輸入的內(nèi)容只包含合法的數(shù)據(jù),從而避免SQL注入攻擊。3)黑客持續(xù)地進(jìn)行APT攻擊,會(huì)對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)造成嚴(yán)重的安全威脅。由于網(wǎng)絡(luò)終端用戶眾多,受眾群體復(fù)雜,因此系統(tǒng)很難對(duì)用戶合法性進(jìn)行實(shí)時(shí)判斷,這為黑客攻擊提供了便利條件。當(dāng)網(wǎng)站遭受黑客的持續(xù)攻擊時(shí),會(huì)導(dǎo)致網(wǎng)站癱瘓,甚至數(shù)據(jù)庫(kù)數(shù)據(jù)受損。黑客在持續(xù)攻擊過程中會(huì)采用數(shù)據(jù)分析等攻擊手段,通常會(huì)非法獲取儲(chǔ)存的數(shù)據(jù)庫(kù)中的客戶私密信息,從而引發(fā)社會(huì)危害。
2.2病毒感染
當(dāng)今信息化發(fā)展的速度不斷加快,讓信息交流程度得到大大的提升。但是,信息化在給人們的日常生活和工作帶來便利的同時(shí),也帶來了計(jì)算機(jī)“病毒”。病毒這一殺手是影響計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全的一個(gè)重要因素,被稱為網(wǎng)絡(luò)不安全的頭號(hào)“殺手”。一旦感染病毒,傳播的速度會(huì)以幾何倍速增長(zhǎng)。病毒的植入方式就是利用信息之間的交流,這就需要系統(tǒng)相關(guān)管理人員在日常維護(hù)中對(duì)數(shù)據(jù)交流的環(huán)節(jié)進(jìn)行嚴(yán)格的審查,防止病毒進(jìn)入數(shù)據(jù)庫(kù),避免其對(duì)數(shù)據(jù)庫(kù)造成破壞。因此計(jì)算機(jī)需要安裝好相應(yīng)的殺毒軟件,做好病毒的預(yù)防工作。
2.3缺乏對(duì)賬號(hào)權(quán)限設(shè)置的安全防護(hù)
在系統(tǒng)的操作環(huán)境比較安全時(shí),云端數(shù)據(jù)庫(kù)出現(xiàn)緊急問題的幾率也會(huì)相應(yīng)降低,但是長(zhǎng)此以往用戶的安全意識(shí)就會(huì)漸漸降低。在關(guān)于賬號(hào)和密碼的設(shè)置上,在設(shè)置權(quán)限的時(shí)候,大多數(shù)的用戶一般只是對(duì)訪問權(quán)限進(jìn)行簡(jiǎn)單省事的設(shè)置處理,即修改或是禁用狀態(tài),這樣的設(shè)置存在著很多的安全隱患,因?yàn)檫@會(huì)讓用戶的賬號(hào)和密碼一覽無遺,毫無隱私可言。此外,在登錄賬戶的時(shí)候,有一部分的用戶還會(huì)因?yàn)槿鄙儆辛Φ谋O(jiān)管措施,會(huì)采取一些無法滿足數(shù)據(jù)字典要求的作法,從而降低了數(shù)據(jù)的安全性。
2.4管理方面的不安全性
在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)進(jìn)行日常管理時(shí),相關(guān)管理人員應(yīng)嚴(yán)格按照標(biāo)準(zhǔn)來完成管理工作,否則會(huì)在管理工作的眾多環(huán)節(jié)中埋下安全隱患。事實(shí)上,出色的數(shù)據(jù)庫(kù)管理系統(tǒng)安全機(jī)制完全可以勝任數(shù)據(jù)庫(kù)日常管理工作,但由于我國(guó)目前在安全機(jī)制的構(gòu)建上還是不夠規(guī)范的,缺少相應(yīng)的管理標(biāo)準(zhǔn)。還有另外一種問題是因?yàn)橛脩糇约旱姆婪兑庾R(shí)和安全意識(shí)薄弱,即使有管理措施,也沒有辦法落到實(shí)處,用戶沒有按照要求使用數(shù)據(jù)庫(kù)系統(tǒng)的默認(rèn)選項(xiàng),進(jìn)而引發(fā)安全問題。另一方面,管理人員對(duì)身份認(rèn)證和權(quán)限控制上沒有從內(nèi)心重視起來,導(dǎo)致安全問題發(fā)生,讓不法用戶有了可趁之機(jī),進(jìn)而對(duì)整體數(shù)據(jù)庫(kù)造成不良影響。
2.5 網(wǎng)絡(luò)安全問題
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)與普通數(shù)據(jù)庫(kù)具有不同的特點(diǎn),由于其基于網(wǎng)絡(luò)環(huán)境運(yùn)行,易于發(fā)生諸多網(wǎng)絡(luò)問題,數(shù)據(jù)庫(kù)穩(wěn)定性會(huì)受到影響。此種情況發(fā)生后,系統(tǒng)病毒、網(wǎng)絡(luò)黑客以及木馬等均會(huì)抓住機(jī)會(huì)對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)進(jìn)行破壞及攻擊。
3 計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全隱患的具體解決方案
網(wǎng)絡(luò)本就是開放的平臺(tái),正是因?yàn)檫@一特性,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)會(huì)遭受很多的攻擊,很難保證數(shù)據(jù)庫(kù)的絕對(duì)安全。但通過相應(yīng)的解決方案能使其安全性有效提高,并能夠保證數(shù)據(jù)的完整性實(shí)現(xiàn)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全隱患,我們一般都會(huì)將其劃分為兩種:第一種,是保障網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中的信息為合法性的存在;第二種,是保證網(wǎng)絡(luò)數(shù)據(jù)庫(kù)本身的內(nèi)容安全。
3.1建立防火墻
在計(jì)算機(jī)網(wǎng)絡(luò)中黑客是無處不在的,我們沒有辦法將這些黑客從網(wǎng)絡(luò)中全部的消除,為了攔截入侵的信息需要加強(qiáng)相應(yīng)的防范措施,做好防火墻可以有效地將非法入侵的信息及時(shí)加以阻攔,對(duì)數(shù)據(jù)庫(kù)系統(tǒng)構(gòu)建起第一道安全屏障,從而盡可能避免網(wǎng)絡(luò)數(shù)據(jù)庫(kù)遭到破壞。
3.2用戶身份認(rèn)證及存取控制
由于網(wǎng)絡(luò)環(huán)境的開放性,網(wǎng)絡(luò)用戶眾多,使用網(wǎng)絡(luò)訪問數(shù)據(jù)庫(kù)的目的復(fù)雜多樣,因此為確保網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全,應(yīng)對(duì)每一個(gè)來訪的用戶進(jìn)行實(shí)名身份認(rèn)證,以此來盡量避免非法訪問。當(dāng)前身份認(rèn)證技術(shù)已經(jīng)在Internet環(huán)境中得以廣泛應(yīng)用,很大程度地保護(hù)了用戶的信息。
數(shù)據(jù)庫(kù)安全性最重要的一點(diǎn)是確保只授權(quán)給合法用戶訪問數(shù)據(jù)庫(kù)的權(quán)限,同時(shí)讓未授權(quán)用戶無法訪問數(shù)據(jù),這就要通過數(shù)據(jù)庫(kù)的存取控制機(jī)制加以實(shí)現(xiàn)。該機(jī)制主要包括兩個(gè)部分:1)定義用戶權(quán)限,并將用戶權(quán)限登記到數(shù)據(jù)字典中。2)對(duì)訪問數(shù)據(jù)庫(kù)的用戶進(jìn)行合法權(quán)限檢查。為確保網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性,應(yīng)加強(qiáng)合法用戶的分類授權(quán),以降低數(shù)據(jù)庫(kù)被無關(guān)人員非法訪問的可能性。
3.3審計(jì)追蹤與攻擊檢測(cè)
審計(jì)追蹤其實(shí)就是將網(wǎng)絡(luò)用戶的網(wǎng)絡(luò)操作痕跡進(jìn)行自動(dòng)化的跟蹤,并將跟蹤調(diào)查的數(shù)據(jù)如實(shí)進(jìn)行記錄,并將審計(jì)記錄保存到審計(jì)文件中,在出現(xiàn)安全性問題時(shí)可用于追查原因。比如,數(shù)據(jù)庫(kù)管理員就要加強(qiáng)對(duì)IIS日志的監(jiān)測(cè),以免數(shù)據(jù)庫(kù)長(zhǎng)期被黑客進(jìn)行SQL注入攻擊而不知,減輕信息的泄漏及破壞。
通過加強(qiáng)入侵檢測(cè)技術(shù)的升級(jí)改造,可以更快速地檢測(cè)到惡意入侵信息。通常情況下,防火墻技術(shù)加入侵檢測(cè)系統(tǒng),并配合殺毒軟件,就是網(wǎng)絡(luò)數(shù)據(jù)庫(kù)最常規(guī)的安全措施。
3.4數(shù)據(jù)庫(kù)加密
對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)尤其是一些隱私、敏感數(shù)據(jù)進(jìn)行加密處理,以確保數(shù)據(jù)庫(kù)信息的安全。數(shù)據(jù)庫(kù)加密就是通過一定的算法對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)(明文)進(jìn)行變換處理形成密文,這樣就可以達(dá)到保證數(shù)據(jù)安全的目的,即使有人通過非法途徑獲取了數(shù)據(jù)庫(kù)中的數(shù)據(jù)信息,因無法對(duì)數(shù)據(jù)信息進(jìn)行解密,也就無法獲取數(shù)據(jù)庫(kù)中的信息。
3.5數(shù)據(jù)的備份和恢復(fù)
數(shù)據(jù)的恢復(fù)和備份是保障數(shù)據(jù)庫(kù)中信息一致性和完整性的有力措施,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)也將這種做法作為了常用的安全措施。當(dāng)數(shù)據(jù)庫(kù)遭受破壞后,可通過使用數(shù)據(jù)備份加以恢復(fù)。
3.6對(duì)于病毒的防護(hù)
在市場(chǎng)上有很多的殺毒軟件:金山毒霸、360安全衛(wèi)士及殺毒軟件等等,利用這些殺毒軟件對(duì)計(jì)算機(jī)進(jìn)行定期的保護(hù),是一種不錯(cuò)的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全的做法。殺毒軟件通過對(duì)計(jì)算機(jī)中的各種參數(shù)進(jìn)行實(shí)時(shí)的檢測(cè),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全。殺毒軟件發(fā)現(xiàn)病毒入侵時(shí),就會(huì)對(duì)整個(gè)的系統(tǒng)進(jìn)行全面的病毒查殺,從而保障計(jì)算機(jī)的安全,避免系統(tǒng)受到病毒的傷害,從而讓整個(gè)系統(tǒng)得以健康安全的運(yùn)行。
3.7健全司法機(jī)制制裁黑客入侵
黑客等不法入侵者的不法入侵行為將會(huì)給用戶帶來不可估量的損失,但是黑客這種不法行為卻很少受到法律的制裁,懲罰的方式大多也是經(jīng)濟(jì)上的懲罰,刑事處罰很少,因此計(jì)算機(jī)網(wǎng)絡(luò)安全的立法還存在很多問題,我國(guó)有關(guān)互聯(lián)網(wǎng)方面的司法機(jī)制很不健全,這也是無法壓制黑客的主要原因。想要從根本解決黑客的惡意攻擊,最有效的方法就是加強(qiáng)這方面的立法建設(shè),讓法律制裁這些黑客,對(duì)他們追究相應(yīng)的責(zé)任。
4 總結(jié)
隨著我們進(jìn)入大數(shù)據(jù)時(shí)代,我們的生活與網(wǎng)絡(luò)數(shù)據(jù)庫(kù)技術(shù)息息相關(guān),不管是工作還是生活都與網(wǎng)絡(luò)及數(shù)據(jù)庫(kù)技術(shù)有著非常緊密的聯(lián)系。然而,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全性問題時(shí)有發(fā)生,為保護(hù)好網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中數(shù)據(jù)的安全,避免其遭受非法訪問及破壞,需要加強(qiáng)安全技術(shù)的研究及入侵防御系統(tǒng)的構(gòu)建,同時(shí)也要健全司法機(jī)制以制裁黑客入侵。同時(shí),隨著云計(jì)算及大數(shù)據(jù)技術(shù)的發(fā)展,云計(jì)算服務(wù)的推廣使用,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)、云存儲(chǔ)、云服務(wù)等面臨著許多新的安全性挑戰(zhàn),這將是網(wǎng)絡(luò)數(shù)據(jù)安全性新的研究方向。
參考文獻(xiàn)
[1]范婷婷.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在的安全威脅與應(yīng)對(duì)措施[J].電腦知識(shí)與技術(shù),2017(13):3-5.
[2]李佳斌.試析計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在的安全威脅和應(yīng)對(duì)措施[J].數(shù)字通信世界,2017(07):158.
[3]李麗.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在的安全威脅與應(yīng)對(duì)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(10):80-81.
[4]張晶.淺議計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全問題與解決措施[J].遼寧師專學(xué)報(bào)(自然科學(xué)版),2015,17(03):43-45.
[5]胡曉敏.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在的安全威脅與應(yīng)對(duì)措施探討[J].中國(guó)新通信,2015,17(13):98-99.