苗偉
摘要:隨著社會經(jīng)濟的發(fā)展,我國的網(wǎng)絡化進程發(fā)展迅速,在網(wǎng)絡社會中,網(wǎng)絡數(shù)據(jù)庫應用十分廣泛。雖然計算機的使用為用戶提供了極大的便利,但其安全管理方面的問題也較多。本文主要介紹了計算機網(wǎng)絡數(shù)據(jù)庫安全管理的特點,提出了安全管理的目標,并提出了數(shù)據(jù)庫安全管理技術(shù)的優(yōu)化措施,期望能夠為計算機網(wǎng)絡數(shù)據(jù)庫的安全使用提供堅實的保障。
關(guān)鍵詞:計算機;網(wǎng)絡數(shù)據(jù)庫;安全管理;問題;技術(shù)
中圖分類號:TP311.13 文獻標識碼:A 文章編號:1672-1578(2019)07-0287-01
引言:在計算機網(wǎng)絡環(huán)境下充分保證人們的信息安全是極為重要的,為了達到該目標,我國相關(guān)部門一直在進行研究,并研發(fā)了多種計算機網(wǎng)絡數(shù)據(jù)庫的安全管理技術(shù),在全國各地都有著廣泛應用。然而科學技術(shù)的發(fā)展速度過快,計算機網(wǎng)絡數(shù)據(jù)庫的安全面臨著更多的技術(shù)威脅,網(wǎng)絡信息的泄露問題一直未得到有效解決。
1.網(wǎng)絡數(shù)據(jù)庫安全管理特征
1.1 安全性
安全性是網(wǎng)絡數(shù)據(jù)庫的第一要求,在具體的安全性要求中包括了兩個方面。第一,數(shù)據(jù)自身的安全性,即數(shù)據(jù)不能在存儲的過程中出現(xiàn)丟失、缺陷等問題;第二,數(shù)據(jù)傳輸?shù)陌踩?,即?shù)據(jù)在傳輸與儲存的過程中不能出現(xiàn)泄露、侵人、人為倒賣等行為。其中,數(shù)據(jù)傳輸?shù)陌踩杂葹橹匾?,也是網(wǎng)絡數(shù)據(jù)庫安全體系的構(gòu)建重點。在具體實操過程中一方面要做好服務器自身的安全防范建設(shè),避免由于內(nèi)部權(quán)力尋租或者外部惡意侵人產(chǎn)生的數(shù)據(jù)泄露;另一方面是要確保數(shù)據(jù)傳輸路徑上的安全性,避免出現(xiàn)敏感數(shù)據(jù)包的截留和泄密。
1.2 完整性
不同計算機的使用領(lǐng)域以及操作都有很大的區(qū)別,所以也就導致了不同的數(shù)據(jù)庫所存儲的資料也是不同的。一個數(shù)據(jù)庫不可能包括所有的信息,但是要努力達到數(shù)據(jù)庫數(shù)據(jù)信息的完整,比如說如果是公司財務部分的數(shù)據(jù)庫,就要包括公司所有的財務信息,每個部門的具體收支或者財政局算等都要有詳細的記錄。
1.3 故障性
計算機的應用領(lǐng)域急劇擴展,極大地改變了人們的工作和生活,但隨之也出現(xiàn)了很多問題,例如黑客、病毒等對用戶的使用帶來了極大阻礙,影響了用戶的體驗。隨著計算機網(wǎng)絡數(shù)據(jù)庫安全管理技術(shù)的發(fā)展,各種問題也會隨之增多。
2.網(wǎng)絡數(shù)據(jù)庫安全技術(shù)的優(yōu)化策略
2.1 網(wǎng)絡防火墻技術(shù)
可以從終端出發(fā),提高網(wǎng)絡系統(tǒng)自身的防御性,從而保障網(wǎng)絡數(shù)據(jù)庫的安全,如果計算機本身就存在很多風險漏洞,再多的防范技術(shù)也起不了多大作用。通過防火墻將數(shù)據(jù)庫中的信息與外界的接觸和聯(lián)系斷開,可對非法訪問非權(quán)限范圍的信息內(nèi)容時進行控制。然而,防火墻技術(shù)也有一定的弊端,不能達到完全防范來自外界其他途徑的非法攻擊和人侵。
2.2 存儲控制優(yōu)化
計算機網(wǎng)絡數(shù)據(jù)庫中的信息在輸入和輸出過程中需要一定的權(quán)限認證,想要訪問里面的信息有相應的限制。如果不在權(quán)限認證范圍內(nèi),數(shù)據(jù)庫對于信息提取的請求會做出相應的反饋。國家在計算機網(wǎng)絡數(shù)據(jù)庫的安全管理技術(shù)還需要進一步的發(fā)展和創(chuàng)新,進一步完善相應的安全管理制度,從而提高網(wǎng)絡數(shù)據(jù)庫資源的安全性。在具體管理技術(shù)體系之外,還應強化網(wǎng)絡數(shù)據(jù)庫工作人員的內(nèi)部管理,通過建立相對完善的管理制度約束相關(guān)崗位人員的管理行為,避免由于主觀因素或者人為因素造成的數(shù)據(jù)安全隱患。
2.3 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)對以往普通的加密技術(shù)進行了改革,使其能夠以特殊的方式對計算機數(shù)據(jù)庫中的數(shù)據(jù)進行加密,主要是以語言程序為基礎(chǔ)來實現(xiàn)對數(shù)據(jù)的加密。加密后,數(shù)據(jù)在網(wǎng)絡中傳送就可以大大減少風險,除了對傳送中的數(shù)據(jù)進行加密外,用戶也可以應用多種不同的加密技術(shù)對系統(tǒng)進行加密,如開機時需要輸入密碼,查看重要文件要輸入密碼等,畢竟很多人都會在公共區(qū)域使用電腦,對電腦進行加密可以防止其他人進人電腦查看和拷貝資料。網(wǎng)絡數(shù)據(jù)庫包含的數(shù)據(jù)量過大,很難實現(xiàn)對有所數(shù)據(jù)加密,因此對其進行層次劃分、刪選的方式更為合理。
2.4 病毒檢測和安裝殺毒軟件
在供求方面應當完善對數(shù)據(jù)的備份、恢復和病毒檢測,實時監(jiān)測數(shù)據(jù)庫信息的安全,預防黑客通過非法人侵,利用計算機病毒從網(wǎng)絡數(shù)據(jù)庫系統(tǒng)獲取信息,從而謀求利益。安裝殺毒軟件也是防御的重要手段,但是目前的殺毒軟件對于病毒的清除未必是徹底的。
2.5 安全模型優(yōu)化
合理地數(shù)據(jù)庫模型是數(shù)據(jù)庫安全穩(wěn)定運轉(zhuǎn)的基礎(chǔ)。建立數(shù)據(jù)庫安全模型,對數(shù)據(jù)庫系統(tǒng)行為關(guān)系進行精準描述,提升系統(tǒng)的安全性、便捷性、精確性。目前,常見的數(shù)據(jù)庫安全模型包含兩種:多級數(shù)據(jù)庫安全模型和多邊數(shù)據(jù)庫安全模型。其中,多級數(shù)據(jù)庫安全模型的應用優(yōu)勢為:通過加密數(shù)據(jù)設(shè)置分級等制度強化數(shù)據(jù)保護。加密等級主要分為秘密、機密和絕密不同級別。通過設(shè)置不同級別來實現(xiàn)保護數(shù)據(jù)分層,進而提升計算機、數(shù)據(jù)庫運行的穩(wěn)定性和數(shù)據(jù)的安全性。多級數(shù)據(jù)庫安全模型常見于軍事安全領(lǐng)域,多邊數(shù)據(jù)庫安全模型的應用優(yōu)勢為:提升數(shù)據(jù)庫安全性、有效避免數(shù)據(jù)泄露、提高州算機安全性,應用實效顯著。
2.6備份與恢復
對數(shù)據(jù)進行備份和恢復是保證用戶信息安全、完整的有效前提,如近些年應用十分廣泛的網(wǎng)盤,其正逐步取代以前的U盤,為用戶提供足夠大的網(wǎng)絡空間進行信息的存儲和備份。數(shù)據(jù)庫若完成了備份操作,管理員就可以在系統(tǒng)被攻擊時立即將數(shù)據(jù)庫恢復到被攻擊前的狀態(tài),從而保證數(shù)據(jù)庫的完整性。在此方面要注意的是,動靜態(tài)備份和邏輯備份是進行數(shù)據(jù)信息備份時采取的主要方式。
3.結(jié)語
綜上所述,計算機網(wǎng)絡數(shù)據(jù)庫安全技術(shù)受到很多學者的關(guān)注和重視,隨著計算機性能的不斷優(yōu)化,計算機技術(shù)的應用范圍也越來越廣泛,對計算機網(wǎng)絡數(shù)據(jù)庫的安全技術(shù)進行優(yōu)化,對人們?nèi)粘I畹膶W習、娛樂及工作等都會產(chǎn)生便利。
參考文獻:
[1]何正玲.論關(guān)于計算機網(wǎng)絡數(shù)據(jù)庫安全管理技術(shù)的優(yōu)化[J].電子測試,2018(19):71-72.
[2]武俊福.安全管理技術(shù)在計算機網(wǎng)絡數(shù)據(jù)庫中的應用研究[J].數(shù)字通信世界,2018(3):217.
[3]張曉娟,高瑾.計算機圖像識別技術(shù)的應用及細節(jié)問題闡述與分析[J].電子技術(shù)與軟件工程,2016(6):89.