亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Oracle數(shù)據(jù)庫網(wǎng)絡(luò)安全訪問機制研究

        2020-12-03 13:43:46張翼鵬
        數(shù)碼設(shè)計 2020年14期
        關(guān)鍵詞:Oracle數(shù)據(jù)庫信息安全

        張翼鵬

        摘要:數(shù)據(jù)庫作為信息決策、辦公自動化等管理系統(tǒng)的重要支撐在近年得到了越來越廣泛的應(yīng)用。Oracle數(shù)據(jù)庫具備的適用性好、效率高、吞吐量大等特點使其處在市場主導地位,然而開放的網(wǎng)絡(luò)環(huán)境也使Oracle數(shù)據(jù)庫的應(yīng)用面臨一些安全威脅,因此研究安全訪問機制非常必要而且具有一定的現(xiàn)實價值。

        關(guān)鍵詞:Oracle數(shù)據(jù)庫;信息安全;訪問機制

        中圖分類號:TP309;TP311.13文獻標識碼:A文章編號:1672-9129(2020)14-0021-01

        1Oracle數(shù)據(jù)庫

        Oracle數(shù)據(jù)庫是一種大型的分布式數(shù)據(jù)庫[1],具備可用性強、可擴展性強、數(shù)據(jù)存儲能力強、開發(fā)工具完備等多個優(yōu)點,適用于多類主流的操作系統(tǒng),是全球信息化產(chǎn)業(yè)較為重視的軟件之一。銀行保險、工程建設(shè)、醫(yī)療衛(wèi)生、公共事業(yè)等多個領(lǐng)域的有關(guān)企業(yè)使用Oracle數(shù)據(jù)庫作為業(yè)務(wù)支持。Oracle數(shù)據(jù)庫目前使用較多的有Oracle 9i,Oracle 10g,Oracle 11g,Oracle 12c,Oracle 18c等版本,其中,i代表internet,g代表該版本數(shù)據(jù)庫使用網(wǎng)格計算方式,c代表云計算,即支持大數(shù)據(jù)處理。

        2Oracle數(shù)據(jù)庫的安全問題

        2.1賬戶安全問題。盡管Oracle數(shù)據(jù)庫使用多種措施來確保用戶數(shù)據(jù)的安全性,但在進行Oracle數(shù)據(jù)庫的安裝時,安裝程序會進行幾十種默認模式的加載[2],其中就包含一些賬戶信息。但Oracle數(shù)據(jù)庫并沒有完善對這些默認賬戶的保護機制,使用搜索引擎就能輕易獲取安裝時默認的賬號和密碼。如果這些信息在網(wǎng)上長期公開,可能會使部分用戶的數(shù)據(jù)遭到破壞、惡意修改等,引發(fā)其他問題,造成用戶損失。

        2.2系統(tǒng)安全問題。弱算法加密機制使相同的Oracle賬戶即便在不同的機器終端進行登錄,也具有同樣的Hash值,而這些值又被存儲在數(shù)據(jù)字典中。這就意味著如果黑客獲取了被公開的賬戶及密碼,并利用該賬戶登錄數(shù)據(jù)庫,則其他賬戶密碼的Hash值也有可能被黑客截取、破解;更糟糕的是,如果此網(wǎng)段還包含另外的Oracle數(shù)據(jù)庫,那么該Oracle數(shù)據(jù)庫中的賬戶信息同樣存在被截取、破解的風險;而這會對數(shù)據(jù)庫本身安全及用戶信息安全造成不可彌補的傷害。

        2.3網(wǎng)絡(luò)安全問題。大型分布式數(shù)據(jù)庫本身就是一個計算機網(wǎng)絡(luò)系統(tǒng),用戶訪問Oracle數(shù)據(jù)庫的行為勢必要借助互聯(lián)網(wǎng)工具,因此Oracle數(shù)據(jù)庫同樣存在病毒感染、黑客入侵等網(wǎng)絡(luò)安全隱患。2013年就有研究人員利用零日漏洞成功擊破Oracle 11g的防御,取得控制權(quán)限。2017年,大范圍的Oracle數(shù)據(jù)庫被比特幣病毒攻擊,數(shù)據(jù)庫被鎖死,用戶登錄數(shù)據(jù)庫只能看到支付贖金的勒索界面。2020年,由于Oracle數(shù)據(jù)庫的服務(wù)器處于非安全狀態(tài),數(shù)十億條透明度極高的跟蹤數(shù)據(jù)發(fā)生泄漏,堪稱最大安全違規(guī)事件之一。

        3Oracle數(shù)據(jù)庫安全訪問機制

        3.1賬戶安全機制。解決默認賬戶信息可能發(fā)生泄漏的問題是加強賬戶安全保護的首要任務(wù)。首先要更改在創(chuàng)建Oracle數(shù)據(jù)庫時用到的DBCA程序,不提供默認的賬戶和密碼,而是以不同形式進行密碼構(gòu)建,例如動態(tài)密碼等形式。其次,在安裝結(jié)束后,應(yīng)增加引導程序提醒用戶更改賬戶密碼,檢測密碼難度,規(guī)避簡單密碼可能帶來的風險。最后,Oracle數(shù)據(jù)庫有必要增加保護機制,當檢測到某一賬戶多次登錄失?。ǖ卿浢艽a錯誤)時,應(yīng)暫時禁止該賬戶登入數(shù)據(jù)庫的權(quán)限并進行安全認證,防止賬戶被冒用。

        Oracle數(shù)據(jù)庫提供三種不同權(quán)限,數(shù)據(jù)庫管理人員通常被授予更大的權(quán)限,也由此可能會引發(fā)其他問題。例如,授權(quán)過的管理員賬戶可能會使系統(tǒng)設(shè)置的保護機制失效。因此,針對管理員賬戶也要增加專用的監(jiān)測機制,避免管理賬戶被盜用造成系統(tǒng)安全風險。

        3.2數(shù)據(jù)安全機制。針對Oracle數(shù)據(jù)庫系統(tǒng)本身的安全隱患,可以從對數(shù)據(jù)庫進行加密和備份兩個方面進行加強。數(shù)據(jù)庫加密可以從內(nèi)部和外部兩個方向進行,庫內(nèi)加密通過視圖、擴展索引等技術(shù)手段實現(xiàn)內(nèi)核加密,防止磁盤文件丟失和敏感信息泄露。庫外加密通過部署加密網(wǎng)關(guān)、密文等在數(shù)據(jù)進入存儲系統(tǒng)之前完成加密,理論上庫外加密支持所有數(shù)據(jù)庫,而且具有更高的安全性。同時,加密過程可以將表單元、屬性單元、記錄單元、數(shù)據(jù)元素作為加密對象,其中對數(shù)據(jù)元素進行加密具有更高的安全性。

        數(shù)據(jù)備份主要分為邏輯模式和物理模式,備份內(nèi)容主要為用戶數(shù)據(jù)、日志文件等,邏輯備份使用導出命令、導入命令將數(shù)據(jù)庫內(nèi)部文件讀出再寫入到其他指定文件中。物理備份有脫機和聯(lián)機兩種形式,脫機備份不需要運行數(shù)據(jù)庫,聯(lián)機備份需要在數(shù)據(jù)庫運行過程中完成。數(shù)據(jù)備份的主要目的是提高數(shù)據(jù)庫可靠性,在發(fā)生意外情況造成數(shù)據(jù)損失或毀壞時,可以利用備份數(shù)據(jù)進行恢復。

        3.3網(wǎng)絡(luò)安全機制。透明網(wǎng)絡(luò)底層(TNS)是管理、配置Oracle數(shù)據(jù)庫和用戶端連接的工具,主要用于監(jiān)聽用戶的連接請求[3]。TNS的配置文件包含對服務(wù)器端和客戶端的具體配置要求,其中,服務(wù)器端包含核心的監(jiān)聽器,通過監(jiān)聽器文件可以完成對Oracle數(shù)據(jù)庫要監(jiān)聽的地址、端口、通訊協(xié)議和數(shù)據(jù)庫實例的配置。

        如果TNS被入侵,攻擊者就可以創(chuàng)建一個同名數(shù)據(jù)庫,導致用戶申請進行的連接將指向攻擊者創(chuàng)建的新數(shù)據(jù)庫,造成業(yè)務(wù)中斷。因此對TNS的維護升級也需要不斷進行,例如,應(yīng)設(shè)置監(jiān)聽器不接受動態(tài)注冊且實例應(yīng)進行靜態(tài)注冊;只允許特定IP地址訪問監(jiān)聽器;設(shè)置安全運輸級別,只允許本機實例或某些特定機器的實例在監(jiān)聽器上注冊等。

        4結(jié)論

        Oracle數(shù)據(jù)庫因其分布式處理能力和對大批量數(shù)據(jù)的存儲、共享等功能而得到了廣泛應(yīng)用,但隨著Oracle數(shù)據(jù)庫使用量的增加,一些安全風險也逐漸暴露。本文對Oracle數(shù)據(jù)庫進行了簡單介紹,指出了Oracle數(shù)據(jù)庫存在的安全風險,提出了賬戶安全、數(shù)據(jù)安全和網(wǎng)絡(luò)安全機制。

        參考文獻:

        [1]戈云.科學活動中如何培養(yǎng)幼兒的觀察能力[J].科普童話,2017(44):118.

        [2]宋飛.淺談Oracle數(shù)據(jù)庫在網(wǎng)絡(luò)安全訪問機制的作用[J].電腦迷,2018(02):47.

        猜你喜歡
        Oracle數(shù)據(jù)庫信息安全
        《信息安全與通信保密》征稿函
        信息安全專業(yè)人才培養(yǎng)探索與實踐
        保護信息安全要滴水不漏
        高校信息安全防護
        消費導刊(2017年20期)2018-01-03 06:26:38
        Oracle數(shù)據(jù)庫安全管理策略的優(yōu)化
        Oracle數(shù)據(jù)庫應(yīng)用問題與解決方案分析
        Oracle數(shù)據(jù)庫安全問題分析及策略
        Oracle數(shù)據(jù)庫的存儲結(jié)構(gòu)
        一種Oracle數(shù)據(jù)庫表空間監(jiān)控方法
        《Oracle數(shù)據(jù)庫》課程教學模式探究 
        軟件導刊(2016年9期)2016-11-07 22:33:14
        东京热日本av在线观看| 法国啄木乌av片在线播放| 国产精品揄拍100视频| 久久88综合| 蜜桃视频中文字幕一区二区三区| 亚洲一区二区三区毛片| 日本加勒比精品一区二区视频| 色综合久久中文综合网亚洲| 一本大道熟女人妻中文字幕在线| 中字幕人妻一区二区三区| av蓝导航精品导航| 成人无码网www在线观看| 亚洲av套图一区二区| 精品女同av一区二区三区| 男女上床免费视频网站| 精品一区二区三区四区国产| 国产精品特级毛片一区二区三区| 国产va在线观看免费| chinesefreexxxx国产麻豆| 国产欧美日韩在线观看一区二区三区| 大量老肥熟女老女人自拍| 亚洲成a人一区二区三区久久| 亚洲另类丰满熟妇乱xxxx| 国产精品人成在线观看免费| 国产电影一区二区三区| 国产熟妇高潮呻吟喷水| 免费人成黄页在线观看视频国产| 日本a在线免费观看| 日本成人三级视频网站| 中文字幕一区二区三区四区| 国产免费久久精品99久久| 国产无遮挡又黄又爽在线观看| 亚洲日本va中文字幕久久| 99久久久69精品一区二区三区 | 亚洲精品国产av成拍色拍 | 免费观看在线视频一区| 国产在线一区二区三区香蕉| 国产亚洲精品综合一区| 亚洲裸男gv网站| 美女在线国产| 淫秽在线中国国产视频|