廣東茂名幼兒師范專科學(xué)校 楊春麗
在當(dāng)前社會發(fā)展背景下,部分企業(yè)逐漸將具有較高經(jīng)濟(jì)價(jià)值、保密性的商業(yè)信息以虛擬化的數(shù)據(jù)信息作為載體進(jìn)行保存,由于這類數(shù)據(jù)信息具有較高的經(jīng)濟(jì)價(jià)值,因此,部分不法分子會以惡意入侵企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫為途徑,竊取企業(yè)商業(yè)機(jī)密、謀求自身不當(dāng)?shù)美?,極大降低了計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)安全管理水平。
部分計(jì)算機(jī)網(wǎng)絡(luò)用戶的計(jì)算機(jī)專業(yè)素養(yǎng)較低,因此對于各項(xiàng)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)缺乏全面深入了解及網(wǎng)絡(luò)安全意識,從而降低了計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的實(shí)際安全防護(hù)水平。這一問題的具體表現(xiàn)形式為;部分用戶并沒有對各項(xiàng)數(shù)據(jù)庫安全管理技術(shù)加以合理應(yīng)用,網(wǎng)絡(luò)安全防護(hù)系統(tǒng)存在諸多漏洞,無法在計(jì)算機(jī)網(wǎng)絡(luò)遭受惡意入侵、病毒侵害時采取有效的安全防護(hù)措施。
防火墻技術(shù)主要指由計(jì)算機(jī)網(wǎng)絡(luò)的硬件與軟件設(shè)備相結(jié)合,在內(nèi)外網(wǎng)之間構(gòu)建起一道專項(xiàng)的網(wǎng)絡(luò)安全保護(hù)屏障,從而自動監(jiān)控網(wǎng)絡(luò)運(yùn)行情況,隔離內(nèi)外網(wǎng)絡(luò)、阻擋外界惡意入侵。此外,防火墻技術(shù)也具有防止內(nèi)部信息外泄、避免內(nèi)部網(wǎng)遭受路由攻擊、強(qiáng)化網(wǎng)絡(luò)安全水平、審計(jì)監(jiān)控等效用。以防止內(nèi)部信息外泄功能為例,防火墻技術(shù)對計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部網(wǎng)進(jìn)行重點(diǎn)網(wǎng)段隔離,從根本上限制出現(xiàn)的各類敏感網(wǎng)絡(luò)安全問題對整體內(nèi)部網(wǎng)造成的影響。此外,在計(jì)算機(jī)網(wǎng)絡(luò)遭受外部惡意入侵與攻擊時,防火墻技術(shù)可以對內(nèi)部網(wǎng)中所分布DNS信息進(jìn)行堵塞,避免主機(jī)域名與IP地址外泄。
數(shù)據(jù)加密技術(shù)的應(yīng)用原理為,通過特定的加密算法以及加密密鑰,將所儲存、處理與傳輸?shù)臄?shù)據(jù)信息轉(zhuǎn)變?yōu)槊匚?,隨后通過解密算法以及解密密鑰將密文恢復(fù)為明文,從而確保在受到外界因素干擾與網(wǎng)路遭受惡意入侵時,確保所泄露數(shù)據(jù)信息具有高度保密性,不會造成實(shí)質(zhì)上的損失。例如,未得到授權(quán)的用戶無法閱讀加密密文,并在數(shù)據(jù)傳輸過程中保持為不可閱讀、不可識別的數(shù)據(jù)形式,直至數(shù)據(jù)信息抵達(dá)預(yù)期目的地后再進(jìn)行自動重組與解密。目前來看,在我國計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展過程中,數(shù)據(jù)加密技術(shù)也被細(xì)分為數(shù)據(jù)傳輸加密、數(shù)據(jù)完整性鑒別、數(shù)據(jù)儲存加密以及密鑰管理等技術(shù)。其中數(shù)據(jù)傳輸加密技術(shù)主要被應(yīng)用于數(shù)據(jù)信息傳輸方向中,對需要傳輸?shù)臄?shù)據(jù)信息進(jìn)行加密。
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中,時常會受到軟硬件以及人為因素影響,出現(xiàn)各類操作失誤問題,并有一定可能導(dǎo)致所運(yùn)行數(shù)據(jù)出現(xiàn)丟失,造成嚴(yán)重?fù)p失。針對這一問題,則需要靈活應(yīng)用數(shù)據(jù)備份以及恢復(fù)技術(shù),從而最大程度降低計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)操作失誤等問題的實(shí)際損失程度。技術(shù)應(yīng)用原理為,提前在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中將全部或部分?jǐn)?shù)據(jù)信息從應(yīng)用主機(jī)硬板中(或是陣列中)復(fù)制到其他存儲介質(zhì)之上。而在出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)操作事故造成數(shù)據(jù)丟失問題時,再從存儲介質(zhì)中恢復(fù)丟失數(shù)據(jù)。目前來看,計(jì)算機(jī)網(wǎng)絡(luò)操作數(shù)據(jù)問題的主要成因是人為、系統(tǒng)硬件故障、平臺故障、供電故障等多方面因素,無法做到對這類問題完全規(guī)避,唯有應(yīng)用數(shù)據(jù)備份與恢復(fù)技術(shù),才能做到對問題影響范圍、損失程度的有效控制。
通過設(shè)置計(jì)算機(jī)系統(tǒng)登陸賬戶密碼從而確認(rèn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)用戶的真實(shí)身份、具體權(quán)限,避免部分非法分子通過硬件入侵渠道對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中的數(shù)據(jù)信息進(jìn)行破壞、竊取。技術(shù)具體流程為,使用用戶在運(yùn)行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時需要輸入正確的登陸賬戶及密碼,在賬戶輸入正確后向用戶開放自主訪問功能權(quán)限。而在用戶所輸入賬戶信息出現(xiàn)連續(xù)一定次數(shù)輸入失敗后,技術(shù)會自動將計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自主訪問權(quán)限進(jìn)行一定時間的限制。
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中,如若出現(xiàn)系統(tǒng)運(yùn)行異常與各類網(wǎng)絡(luò)安全問題時,可通過攻擊檢測技術(shù)來快速分析系統(tǒng)使用痕跡、實(shí)時運(yùn)行狀況,并對所出現(xiàn)安全問題的主要成因、入侵來源進(jìn)行檢測、鎖定,并向用戶發(fā)送預(yù)警信號與具體信息。而對審計(jì)追蹤技術(shù)的應(yīng)用,則可以持續(xù)追蹤安全問題與入侵痕跡,針對性采取問題解決措施。
對上述所提及數(shù)據(jù)加密、防火墻、攻擊檢測等各項(xiàng)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)的合理應(yīng)用,不但可以為計(jì)算機(jī)網(wǎng)絡(luò)使用用戶的數(shù)據(jù)安全、保密需求提供有力保障,還是我國營造安全計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的主要途徑、必由之路。因此,需要充分對各項(xiàng)安全管理技術(shù)的應(yīng)用運(yùn)力、應(yīng)用效用加以全面了解,不斷挖掘技術(shù)潛在應(yīng)用價(jià)值。