亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)的優(yōu)化分析

        2021-01-13 02:23:36
        中國新技術(shù)新產(chǎn)品 2020年22期
        關(guān)鍵詞:數(shù)據(jù)庫安全加密技術(shù)密文

        張 馳 李 策 王 華

        (國網(wǎng)甘肅省電力公司信息通信公司,甘肅 蘭州 730050)

        計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中存在龐大的數(shù)據(jù)資源,在網(wǎng)絡(luò)信息時(shí)代,各個(gè)行業(yè)都需要注重維護(hù)數(shù)據(jù)安全隱私。如果數(shù)據(jù)資源被破壞,將會(huì)泄漏秘密數(shù)據(jù)。為了保證計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理效果,我國需要優(yōu)化安全管理技術(shù),發(fā)展和升級(jí)數(shù)據(jù)庫,使計(jì)算機(jī)用戶安全地使用網(wǎng)絡(luò),提升計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。

        1 計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理特征

        1.1 安全性

        在使用計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的過程中,在數(shù)據(jù)交流階段,需要采取針對(duì)性的保密措施和管理措施,預(yù)防處理可能會(huì)出現(xiàn)的問題。數(shù)據(jù)庫中存儲(chǔ)了各種數(shù)據(jù),為了維護(hù)用戶權(quán)益,需要完善數(shù)據(jù)庫保密方案,落實(shí)保護(hù)工作,針對(duì)重要的數(shù)據(jù),需要加強(qiáng)落實(shí)安全維護(hù)措施。不僅要做好保密工作,更要有效開展管理工作,有效地保護(hù)用戶的數(shù)據(jù),保障用戶的權(quán)益[1]。

        1.2 完整性

        將互聯(lián)網(wǎng)技術(shù)應(yīng)用到各行各業(yè)中,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫發(fā)揮了重要的作用。在日常工作中,如果無法保證數(shù)據(jù)完整,用戶在使用數(shù)據(jù)的過程中可能會(huì)出現(xiàn)各種問題,同時(shí)也會(huì)影響到實(shí)際應(yīng)用領(lǐng)域。在傳輸和存儲(chǔ)新數(shù)據(jù)的過程中,需要采用一致的數(shù)據(jù)管理格式。

        1.3 故障處理

        計(jì)算機(jī)應(yīng)用范圍的增加為人們的生活和工作提供了較大的便利,但是也隨之出現(xiàn)了各種問題,例如病毒和黑客的出現(xiàn),會(huì)影響到用戶計(jì)算機(jī)網(wǎng)絡(luò)的使用效果。隨著計(jì)算機(jī)網(wǎng)絡(luò)不斷發(fā)展,但是也會(huì)增加各種故障[2]。

        2 計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理存在的問題

        2.1 外界干擾

        黑客非法攻擊直接影響了計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性,不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng)的漏洞實(shí)施攻擊,篡改和破壞用戶重要的信息。我國網(wǎng)絡(luò)發(fā)展速度不斷提高,但是卻沒有及時(shí)更新計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫,此外一些防護(hù)人員專業(yè)水平有待提升,如果無法有效抵御計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的各種風(fēng)險(xiǎn),將會(huì)導(dǎo)致企業(yè)承受巨大的經(jīng)濟(jì)損失[3]。

        2.2 缺乏安全管理技術(shù)

        利用針對(duì)性的計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)可以保障網(wǎng)絡(luò)安全性,網(wǎng)絡(luò)數(shù)據(jù)庫主要是負(fù)責(zé)存儲(chǔ)用戶信息,因此網(wǎng)絡(luò)非法攻擊的主要目標(biāo)為數(shù)據(jù)庫中的信息。網(wǎng)絡(luò)具有開放性特征,數(shù)據(jù)庫中的信息很容易被讀取,如果泄露了用戶的信息,將會(huì)影響到整個(gè)數(shù)據(jù)庫的安全性,這主要是因?yàn)槿狈ν晟频陌踩芾砑夹g(shù)。

        3 計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理優(yōu)化策略與案例

        3.1 社會(huì)工程學(xué)與物理隔離綜合防御體系構(gòu)建

        為了提升計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理水平,需要兼顧社會(huì)工程學(xué)防御、物理防御和信息系統(tǒng)防御3 個(gè)領(lǐng)域,不能因?yàn)閭€(gè)人喜好而有所偏廢。計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫運(yùn)維管理人員需要適度抑制“重軟件研發(fā)技術(shù)、輕社會(huì)工程學(xué)”的思想,由外至內(nèi)構(gòu)建“社會(huì)工程學(xué)、物理隔離、信息技術(shù)”3層防御體系,逐層過濾潛在風(fēng)險(xiǎn),從而提升數(shù)據(jù)庫安全管理效能。

        模型[1]計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全攻擊通用策略。

        以下為計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全攻擊通用策略模型[1]的3 個(gè)步驟。1)攻擊陣地構(gòu)建。攻擊者通過社會(huì)工程學(xué)手段或者純技術(shù)手段穿透外圍防御系統(tǒng),進(jìn)而可以攻擊網(wǎng)絡(luò)系統(tǒng)并搭建攻擊陣地。2)潛入目標(biāo)數(shù)據(jù)庫。攻擊者以攻擊陣地為支點(diǎn),對(duì)目標(biāo)數(shù)據(jù)庫關(guān)鍵信息及系統(tǒng)配置(賬號(hào)、密碼、管理權(quán)限、配置文件)進(jìn)行竊取,為發(fā)動(dòng)總攻擊準(zhǔn)備充足彈藥。3)信息竊取與破壞。攻擊者按照既定方案對(duì)目標(biāo)數(shù)據(jù)庫的信息進(jìn)行竊取與破壞,通過勒索、專賣和非法轉(zhuǎn)賬等方式攫取不正當(dāng)利益。

        “模型[1]”給出了攻擊者發(fā)動(dòng)安全攻擊的通用策略,可以概括為“進(jìn)院子、搭陣地、搞破壞”3 個(gè)步驟。其中“進(jìn)院子”是非常關(guān)鍵的步驟,只有進(jìn)入可以跟目標(biāo)數(shù)據(jù)庫建立信息通道的“內(nèi)部網(wǎng)絡(luò)”當(dāng)中,才有可能發(fā)動(dòng)數(shù)據(jù)庫安全攻擊。即使是最頂級(jí)的攻擊者也無法在如下3 種情況下發(fā)起攻擊:1)目標(biāo)數(shù)據(jù)庫和攻擊者存在物理隔離。2)目標(biāo)數(shù)據(jù)庫宕機(jī)、物理鏈路斷開、斷電。3)攻擊者因?yàn)樾雄櫛┞侗黄髽I(yè)安保人員或者公安干警實(shí)施人身控制。

        包括入場(chǎng)身份認(rèn)證、網(wǎng)絡(luò)規(guī)劃和實(shí)戰(zhàn)迭代3 個(gè)方面:1)入場(chǎng)身份認(rèn)證。加強(qiáng)對(duì)于進(jìn)出企業(yè)的各類人員的入場(chǎng)身份認(rèn)證管理,確保入場(chǎng)人員身份真實(shí)、信息詳細(xì)、來意明確、痕跡入庫。要求進(jìn)入企業(yè)辦公的人員出示個(gè)人身份證、工作證并拍照登記,必要時(shí)提供被訪人詳細(xì)信息并由企業(yè)內(nèi)部被訪人進(jìn)行2 次確認(rèn)。入場(chǎng)人員參與數(shù)據(jù)庫維護(hù)或者使用信息設(shè)備時(shí),要進(jìn)行權(quán)限申請(qǐng)、身份認(rèn)證和痕跡記錄,確保所有操作可監(jiān)控、可查詢、可回退。2)網(wǎng)絡(luò)規(guī)劃。依據(jù)安全級(jí)別提前規(guī)劃多張信息網(wǎng)絡(luò),不同級(jí)別的信息網(wǎng)絡(luò)配置不同等級(jí)的安全隔離設(shè)備。最高等級(jí)的信息內(nèi)網(wǎng)與外部網(wǎng)絡(luò)完全隔絕并切斷一切可能的信息通道,確保運(yùn)行在網(wǎng)絡(luò)上的所有資源安全可控。不同安全等級(jí)的數(shù)據(jù)庫系統(tǒng)部署在對(duì)應(yīng)的信息網(wǎng)絡(luò)上,實(shí)施分級(jí)分類管理。3)實(shí)戰(zhàn)迭代。公司內(nèi)部成立信息安全“紅藍(lán)隊(duì)”,紅隊(duì)負(fù)責(zé)對(duì)各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和存儲(chǔ)系統(tǒng)發(fā)動(dòng)攻擊,藍(lán)隊(duì)負(fù)責(zé)進(jìn)行對(duì)應(yīng)的實(shí)時(shí)防御。紅隊(duì)和藍(lán)隊(duì)定期交流攻擊與防御的經(jīng)驗(yàn)并給出安全建議。

        3.2 信息混淆與信息加密策略與應(yīng)用案例

        任何文檔和數(shù)據(jù)庫如果沒有相應(yīng)的“解碼系統(tǒng)”進(jìn)行內(nèi)容解析,其使用價(jià)值就會(huì)退化為一串無意義代碼,這一基本事實(shí)也是信息混淆與信息加密技術(shù)發(fā)揮作用的現(xiàn)實(shí)支點(diǎn)。信息混淆與信息加密流程可以概括為“規(guī)則構(gòu)建、密文生成、密文解碼”3 步:1)規(guī)則構(gòu)建。加密者依據(jù)業(yè)務(wù)需求構(gòu)建一套混淆/加密規(guī)則。一般常用的混淆/加密方法有冗余碼插入、對(duì)陣加密、非對(duì)稱加密、消息摘要等。2)密文生成。使用加密規(guī)則將原始數(shù)據(jù)轉(zhuǎn)化為密文存儲(chǔ)在數(shù)據(jù)庫和文檔中。3)密文解碼。使用加密規(guī)則將密文還原為原始數(shù)據(jù)并進(jìn)行操作。

        圖1 加密算法通用流程

        發(fā)揮數(shù)據(jù)加密技術(shù)的作用,可以提升數(shù)據(jù)庫的防御能力,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。利用數(shù)據(jù)庫加密技術(shù),用戶需要正確利用數(shù)據(jù)庫管理模塊的特殊算法,這樣才可以查詢數(shù)據(jù)庫中的信息。在數(shù)據(jù)庫設(shè)立加密程序,可以增加入侵難度,有效優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)。利用加密技術(shù)可以轉(zhuǎn)化有規(guī)則可辨和非可辨的信息,明確密保內(nèi)容的解讀。數(shù)據(jù)庫使用加密技術(shù)之后,用戶如果沒有被授權(quán),則無法獲取加密信息,原因是由于用戶不了解解密數(shù)據(jù)信息,因此無法獲取需要的原始數(shù)據(jù)信息。如圖1 所示,需要利用加密和解密2 種方式,才可以實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù),這種技術(shù)更加先進(jìn),主要內(nèi)容包括3個(gè)方面:轉(zhuǎn)化為可變的數(shù)據(jù)信息技術(shù)、利用密鑰解密技術(shù)、算法轉(zhuǎn)換技術(shù)等[7]。

        提升計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全性不能過度依賴信息混淆與信息加密技術(shù),過度加密會(huì)降低數(shù)據(jù)庫整體性能并造成更大的潛在風(fēng)險(xiǎn):當(dāng)數(shù)據(jù)庫中的大部分?jǐn)?shù)據(jù)都以“密文”形式存儲(chǔ)時(shí),一旦解密系統(tǒng)受到破壞,整個(gè)數(shù)據(jù)庫的數(shù)據(jù)將無法還原為“明文”從而造成重大的經(jīng)濟(jì)損失和工作事故。甘肅信通公司在運(yùn)維通信資源管理系統(tǒng)數(shù)據(jù)庫實(shí)踐中,逐步摸索出一整套“通信路由信息混淆與加密”方案,部分算法關(guān)鍵代碼如下[1]:

        代碼[1]通信路由信息混淆與加密算法

        public class Encrypt_element //加密元素形式化定義

        {

        String id=”元素id”;

        char source=”原始字符”;

        char focus=”加密后字符”;

        char encrypt=”#”;

        }

        public static string Encrypt(string source_info){

        StringBuilder result_builder=new StringBuilder();

        //加密字典采用“單字符映射”,以XML 形式存儲(chǔ)

        //樣例格式:

        List encrypt_list=

        Read_encrypt_dictionary(file_path);//讀取“加密字典”

        //第一步:在source_info 中尋找“加密后字符”并處理

        foreach(char source_char in source_info){

        char encrypt_char=encrypt_list[count].

        source;

        char focus_char= encrypt_list[count].focus;

        for(int count=0;count

        count++){

        if(source_char.Equals(encrypt_

        char){

        //找到“待加密字符”,轉(zhuǎn)化為”#加密后字符”格式

        result_builder.Append(“#”).Append(focus_char);

        }//end if

        else if(source_char.Equals(“#”)

        {

        //找到“通配符”,做

        “重復(fù)化”處理

        result_builder.Append

        (“#”).Append(“#”);

        }//end if

        else{

        result_builder.Append

        (source_char);//不需要加密

        }

        }//end foreach

        }//end for

        }//end Method

        3.3 審計(jì)追蹤和攻擊檢測(cè)

        用戶在操作計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的過程中,可以記載記錄網(wǎng)絡(luò)管理員和被操作的計(jì)算機(jī),在相應(yīng)的文件日志中存儲(chǔ)這些記錄,幫助管理員追蹤和查閱文章內(nèi)容,全面掌握計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫工作情況,并且在設(shè)計(jì)工作中落實(shí)安全預(yù)防工作。此外在查閱其余信息的過程中也可以參考上述信息,發(fā)揮審計(jì)追蹤和攻擊檢測(cè)的作用。如果數(shù)據(jù)庫出現(xiàn)故障問題,管理員也可以及時(shí)確定問題,并且提出解決措施,追查出相關(guān)責(zé)任人。

        4 結(jié)語

        當(dāng)前各行各業(yè)廣泛使用計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫,突出了數(shù)據(jù)庫安全管理工作的重要性,我國需要進(jìn)一步優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù),保護(hù)數(shù)據(jù)的安全性,促使網(wǎng)絡(luò)用戶安全使用計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫,避免產(chǎn)生不必要的損失。

        猜你喜歡
        數(shù)據(jù)庫安全加密技術(shù)密文
        一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
        海洋水文信息加密技術(shù)方案設(shè)計(jì)與測(cè)試
        一種支持動(dòng)態(tài)更新的可排名密文搜索方案
        基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
        管理信息系統(tǒng)中數(shù)據(jù)庫安全實(shí)現(xiàn)方法
        活力(2019年21期)2019-04-01 12:16:50
        數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用
        電子制作(2018年16期)2018-09-26 03:27:10
        淺談高速公路數(shù)據(jù)庫安全審計(jì)
        在計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
        高校數(shù)據(jù)庫安全技術(shù)教學(xué)實(shí)踐探索
        云存儲(chǔ)中支持詞頻和用戶喜好的密文模糊檢索
        亚洲va国产va天堂va久久| 中文字幕在线人妻视频| av在线男人的免费天堂| 精品精品国产三级av在线| 国产亚洲欧美精品永久| 中文字幕高清视频婷婷| 黄片视频免费在线播放观看| 狼狼综合久久久久综合网| 东京热久久综合久久88| 四川老熟妇乱子xx性bbw| 亚洲亚洲网站三级片在线| 日本女优一区二区在线免费观看| 日韩av中文字幕波多野九色| 亚洲成人精品在线一区二区| 免费a级毛片高清在钱| 亚瑟国产精品久久| 国产成人无码区免费网站| 欧美人与动zozo| 毛片无遮挡高清免费久久| 最新国产av网址大全| 久久99精品国产麻豆| 中文字幕亚洲乱码熟女一区二区| 国产香蕉尹人在线观看视频| 国产老熟女网站| 亚洲乱码av中文一区二区| 精品一二区| 亚洲日本VA午夜在线电影| 中文字幕一区二区三区.| 日本美女中文字幕第一区| 日本熟妇人妻xxxx| 日韩制服国产精品一区| 在线亚洲+欧美+日本专区| 精品在线视频免费在线观看视频 | 麻豆国产一区二区三区四区| 天堂资源中文最新版在线一区| 国产成人av综合亚洲色欲| 久久久精品国产亚洲av网| 国产精品高清视亚洲乱码| 国产肉体xxxx裸体137大胆| 亚洲av无码片一区二区三区| av网页在线免费观看|