前言:想要寫出一篇引人入勝的文章?我們特意為您整理了數(shù)據(jù)庫安全管理的措施分析范文,希望能給你帶來靈感和參考,敬請(qǐng)閱讀。
摘要:最近幾十年,計(jì)算機(jī)技術(shù)水平得到了很大的提升,數(shù)據(jù)庫技術(shù)也越來越成熟,其在各行各業(yè)中起到了十分重要的作用。隨著法律制度的逐步完善,人們對(duì)自身的合法權(quán)益有了更加深刻的理解,人們對(duì)數(shù)據(jù)庫技術(shù)的關(guān)注程度逐步提高,因?yàn)閿?shù)據(jù)庫涉及個(gè)人隱私問題。本文就數(shù)據(jù)庫安全管理的基本內(nèi)容以及存在的問題進(jìn)行了分析與探討.
關(guān)鍵詞:計(jì)算機(jī);數(shù)據(jù)庫;安全管理;分析
計(jì)算機(jī)技術(shù)的持續(xù)快速發(fā)展加快了計(jì)算機(jī)數(shù)據(jù)庫技術(shù)在各個(gè)領(lǐng)域的推廣以及應(yīng)用,如今,各行各業(yè)都或多或少的使用了計(jì)算機(jī)數(shù)據(jù)庫技術(shù)。由于數(shù)據(jù)庫包括了國家、政府、企業(yè)以及個(gè)人的一些機(jī)密內(nèi)容,因此,對(duì)于數(shù)據(jù)庫的安全,社會(huì)各界人士發(fā)出了各種各樣質(zhì)疑的聲音。由此看來,相關(guān)技術(shù)人員應(yīng)該采取合理有效的措施去保證計(jì)算機(jī)數(shù)據(jù)庫的安全,防止數(shù)據(jù)庫信息泄露,導(dǎo)致嚴(yán)重事件的發(fā)生。
1數(shù)據(jù)庫的相關(guān)內(nèi)容及風(fēng)險(xiǎn)
計(jì)算機(jī)數(shù)據(jù)庫的管理簡單來說就是計(jì)算機(jī)對(duì)信息和數(shù)據(jù)進(jìn)行操作和儲(chǔ)存。網(wǎng)狀、層次和關(guān)系是計(jì)算機(jī)數(shù)據(jù)庫在不同時(shí)期的發(fā)展模型,在這三者之中,關(guān)系數(shù)據(jù)庫模型有著十分重要的地位。計(jì)算機(jī)數(shù)據(jù)庫的安全就是計(jì)算機(jī)里儲(chǔ)存的數(shù)據(jù)和信息不會(huì)被泄漏、破壞和更改。優(yōu)秀的計(jì)算機(jī)數(shù)據(jù)庫不僅可以將非法分子拒之門外,保證數(shù)據(jù)和信息的完整性,而且還能給予付費(fèi)客戶良好的消費(fèi)體驗(yàn)和優(yōu)秀的信息查詢功能。保密性、完整性以及可用性是計(jì)算機(jī)數(shù)據(jù)庫安全管理的三個(gè)硬性標(biāo)準(zhǔn)規(guī)范。計(jì)算機(jī)安全管理的理念應(yīng)該包括以下幾個(gè)方面:(1)數(shù)據(jù)庫內(nèi)的信息和數(shù)據(jù)具有共享功能,簡單的來說,不同的用戶可以一起查看相同的信息和數(shù)據(jù)。(2)數(shù)據(jù)庫的信息數(shù)據(jù)管理應(yīng)該集中和統(tǒng)一,不能分散,不然不利于信息數(shù)據(jù)的完整性。計(jì)算機(jī)數(shù)據(jù)庫的安全十分重要,可以對(duì)其產(chǎn)生不利影響的因素有很多,主要包括了以下幾個(gè)方面:(1)操作系統(tǒng)方面。(2)用戶方面。(3)系統(tǒng)內(nèi)部方面。(4)安全管理方面。用戶方面存在的主要問題是用戶的數(shù)據(jù)庫密碼等級(jí)不高,十分容易被抄襲偷竊和被解鎖軟件破解,因此,用戶應(yīng)該提高數(shù)據(jù)庫密碼的復(fù)雜程度,在進(jìn)行相關(guān)密碼操作時(shí),細(xì)心觀察周圍環(huán)境,防止他人偷窺盜竊。
2數(shù)據(jù)庫的安全管理措施
為了保證計(jì)算機(jī)數(shù)據(jù)庫中信息和數(shù)據(jù)的安全,相關(guān)技術(shù)人員應(yīng)該采取下面幾個(gè)措施:(1)將計(jì)算機(jī)數(shù)據(jù)庫中機(jī)密的文件同共享文件分開儲(chǔ)存,避免核心數(shù)據(jù)的共享。(2)與用戶簽訂協(xié)議,要求用戶嚴(yán)格按照相關(guān)規(guī)則進(jìn)行信息數(shù)據(jù)的查詢,用戶不得擅自篡改程序,非法查看機(jī)密數(shù)據(jù)。(3)國家、軍事、政府、公司以及個(gè)人的一些機(jī)密文件應(yīng)該進(jìn)行相關(guān)的加密處理,確保核心信息數(shù)據(jù)的安全。信息數(shù)據(jù)的正確性是計(jì)算機(jī)數(shù)據(jù)庫的根本,如果無法保證用戶所查詢信息數(shù)據(jù)的正確性,那么計(jì)算機(jī)數(shù)據(jù)庫就沒有存在的必要了。正確性簡單的來說就是數(shù)據(jù)庫所提供的信息數(shù)據(jù)應(yīng)該和用戶搜索的內(nèi)容一致。當(dāng)多個(gè)用戶同時(shí)查詢同一個(gè)信息數(shù)據(jù)時(shí),就會(huì)發(fā)生多事務(wù)同時(shí)存取同一信息數(shù)據(jù)的現(xiàn)象,這種現(xiàn)象有很大的幾率導(dǎo)致信息數(shù)據(jù)遭到破壞。如今,越來越多的人化身為黑客對(duì)數(shù)據(jù)庫展開攻擊。因此,數(shù)據(jù)庫的控制權(quán)一定要牢牢掌握在技術(shù)人員手中,限制數(shù)據(jù)庫的訪問權(quán)限,對(duì)訪問進(jìn)行嚴(yán)格的控制,采用發(fā)短信和郵件的方式向客戶提供密碼,使非法分子無法通過正常途徑進(jìn)入到數(shù)據(jù)庫內(nèi)部,從而達(dá)到保護(hù)計(jì)算機(jī)數(shù)據(jù)庫安全的目的。控制訪問技術(shù)主要分為兩個(gè)方面:強(qiáng)制性訪問以及自主性訪問??刂圃L問技術(shù)極大程度上提高了對(duì)用戶所創(chuàng)建對(duì)象的控制,用戶無法隨意訪問所創(chuàng)建的對(duì)象,只有相關(guān)技術(shù)人員可以更改權(quán)限,使主客體之間有了一道安全的圍墻。自主性訪問賦予了用戶一定的權(quán)限,用戶可以對(duì)所建立的對(duì)象進(jìn)行訪問,而且可以提供或者回收其他用戶的訪問權(quán)限。因此,要合理的選擇控制訪問技術(shù),加強(qiáng)計(jì)算機(jī)數(shù)據(jù)庫的安全保護(hù)。計(jì)算機(jī)數(shù)據(jù)庫已經(jīng)經(jīng)歷了很長一段時(shí)間的發(fā)展,其程序越來越多樣化,功能越來越豐富,但仍然存在一些不足的地方,需要相關(guān)人員不斷的發(fā)展完善。數(shù)據(jù)庫的安全是數(shù)據(jù)庫完整的標(biāo)志,做好數(shù)據(jù)庫的安全管理有著很重要的意義。管理人員的疏忽往往會(huì)造成數(shù)據(jù)庫安全事故的發(fā)生。安全措施得不到徹底的執(zhí)行,用戶不能夠清楚的認(rèn)識(shí)數(shù)據(jù)的意義以及非法分子的惡意盜竊都是計(jì)算機(jī)數(shù)據(jù)庫安全的重大隱患。用戶應(yīng)該及時(shí)更新系統(tǒng)軟件,安裝相應(yīng)的安全保護(hù)軟件,保障個(gè)人信息數(shù)據(jù)的安全。相關(guān)管理人員應(yīng)該提高警惕性,時(shí)刻關(guān)注程序的運(yùn)行狀況,不斷完善數(shù)據(jù)庫的系統(tǒng),定期更換數(shù)據(jù)庫密碼。計(jì)算機(jī)數(shù)據(jù)庫的服務(wù)器應(yīng)該定時(shí)進(jìn)行維修和更新,限制訪問權(quán)限,優(yōu)化數(shù)據(jù)庫系統(tǒng)結(jié)構(gòu),降低數(shù)據(jù)庫中信息數(shù)據(jù)泄漏和破壞的風(fēng)險(xiǎn)。數(shù)據(jù)庫的登錄不單單只有密碼這一簡單的方式,還可以增加語音識(shí)別、指紋識(shí)別等安全措施,升級(jí)數(shù)據(jù)庫安全模型,提高用戶安全意識(shí),盡全力保證數(shù)據(jù)庫的安全完整性。
3結(jié)語
數(shù)據(jù)庫一直是計(jì)算機(jī)發(fā)展的主要內(nèi)容,隨著人們法律法制知識(shí)的不斷提高,人們?cè)絹碓阶⒅財(cái)?shù)據(jù)庫的安全問題,對(duì)數(shù)據(jù)庫安全性的要求越來越高。數(shù)據(jù)庫的安全將會(huì)是未來計(jì)算機(jī)發(fā)展的核心問題,充分了解計(jì)算機(jī)數(shù)據(jù)庫的工作原理,不斷改革創(chuàng)新和實(shí)踐,在科學(xué)嚴(yán)謹(jǐn)?shù)睦碚撝笇?dǎo)下,增強(qiáng)用戶以及管理人員的安全意識(shí),不斷提高數(shù)據(jù)庫的安全。
參考文獻(xiàn)
[1]胡本浩.淺談?dòng)?jì)算機(jī)數(shù)據(jù)庫安全管理分析[J].電腦知識(shí)與技術(shù),2016,12(18):9-10.
[2]姜珊.計(jì)算機(jī)數(shù)據(jù)庫安全管理分析與探討[J].科技創(chuàng)新導(dǎo)報(bào),2015,12(26):195-196.
[3]蔣昌馳.計(jì)算機(jī)數(shù)據(jù)庫安全管理措施分析[J].信息系統(tǒng)工程,2014(05):44.
[4]田馳.計(jì)算機(jī)數(shù)據(jù)庫安全管理分析[J].吉林省教育學(xué)院學(xué)報(bào)(上旬),2014,30(01):153-154.
作者:張晶 單位:山西晉中師范高等??茖W(xué)校