网络数据库安全防护重要措施探究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:beemoon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]当前,数据库的管理系统逐渐的从单机扩展到整个网络环境,针对数据的收集和储存以及处理与后期的传播方式都从集中性迈向了全面分布式模式。企业在使用数据库管理系统的时候,尤为重视的是数据库信息的安全性。本文在此从网络数据库安全的重要性出发,从几个不同的角度对如何做好网络数据库安全防护做了详细的研究。
  [关键词]数据库,网络,防护措施
  中图分类号:TP311.13 文献标识码:A 文章编号:1009-914X(2016)21-0155-01
  前言:随着互联网的快速发展,计算机网络数据库系统应用技术得到广泛应用,从前期的小型网络数据库管理发展到今天的大数据时代,在这个发展过程中,不断地出现对于数据库的泄露、崩溃等各类安全事件,造成巨大的经验损失和社会影响。
  一、 网络数据库安全简介
  1、 数据库系统概述
  数据库管理系统(英语:Database Management System,简称英语:DBMS) 是一种针对对象数据库,为管理数据库而设计的大型电脑软件管理系统。具有代表性的数据管理系统有Oracle、Microsoft SQL Server、MySQL等。数据库管理系统是对数据进行管理的工具,能对大量相关数据进行有组织、动态地存储,为信息资源共享以及数据处理提供更加快捷便利方法,是计算机系统引进数据库技术后的简称。硬件系统、数据库集合、数据库管理系统及相关软件、用户和数据库管理员等5部分构成了整个数据库系统。
  2、 网络数据库安全所面临的问题
  由数据库管理软件(为用户及应用程序提供数据访问,并对数据库管理、维护等功能)和数据库两部分构成一般的数据库系统。在网络背景下数据库及其管理系统作为数据信息存储地和被访问地,必须可以对信息数据的安全访问、存储提供保障,且需具备安全防范的能力。作为一个安全可靠的数据库管理系统必须具备:a.保密性;b.完整性;c.可用性;d.动态跟踪信息能力。
  二、 网络数据库安全的重要性
  1、 影响数据库中保存数据的安全
  网络数据库作为网络信息管理系統的核心,其系统常保留很多关键的数据信息,比如敏感的金融数据以及财务数据、技术所有权的归属数据、工程施工数据分析以及影响行业工作的决策数据等。同时,网络数据还是一些企业日常运营的资源基础。因此,网络数据库的安全对保存数据库中的数据资源有着重要的作用。
  2、 影响数据服务器主机乃至整个局域网的安全
  由于现有的数据库系统可以从数据服务器的端口寻找资源地址,导致任何人只要拥有一定的查询工具就可以对网络数据进行使用,并通过服务器主机和数据端口的直接连接,使得人员对服务器的使用避开了系统的安全监测。同时,对于数据系统中被人们熟知的默认账号没有设置访问限制,并且还可以在操作系统中开启后门、设置监听程序,从而对整个局域网的控制带来了危害。
  三、 网络数据库的几个安全防范措施
  1、 数据库自身的安全维护
  一方面,避免暴库技术对数据库的影响。当前入侵数据库比较常见的技术是“%5c”暴库技术,即打开网页时,把网址中的"/"换成"%5c",然后提交,就可以暴出数据库的路径。因此,可以通过调整IIS的默认设置、或者在IIS上建立一个虚拟目录。不让访问者知道真实的实际路径,确保网站不因变换地址而影响使用。也可以在数据库相对地址和它的目录绝对地址之间使用"\"("%5c")达到暴不出库目的,仍得到正常页面。使用暴库技术还会导致数据库中资料被下载,由于IIS服务器对于各个错误执行显示具体情况,同时将正在执行的操作切断,但是在其服务器的默认设置里面显示会将错误信息反馈给系统用户。为避免这种情况的发生,可以将数据库文件后面的后缀名改为ASP或ASA的格式,或者是将数据库的名字前面加上#(IE无法下载带有#号的文件),起到简单的加密作用。另一方面,用户密码进行加密处理,通常采用MD5进行加密,黑客即使能够获取加密情况,但由于原始密码的无法破译,也使他们无法获取数据信息。但是这要求用户对资料进行重新设置、加密和存储,避免出现为简单省事,而仅仅结合网页使用简单密码的情况,保障信息安全。
  2、 身份认证
  在面向多用户开放共享的网络环境下,访问数据库系统的用户必须要求进行身份认证,以防止非法用户访问。这是网络数据库安全系统防止非法用户侵入的第一道防线。当前流行的几种RDBMS中,身份认证一般有三级:系统登录、数据库连接和数据库对象使用。系统登录一般由网络操作系统提供检查,要求用户输入用户名和口令加以验证。通过系统安全检查后用户才可以处理业务流程。当要求访问数据库时,就要求数据库管理系统验证当前用户身份是否可以进行数据库访问。在取得数据库登陆身份后,对数据库中的数据对象进行操作之前,数据库管理系统要再次检验用户对数据库对象的访问权限,以核实该用户是否有权对该数据库对象进行指定的操作。
  3、 访问控制技术
  访问控制是对授权用户存取访问权限的确定、授予和实施,其目的是在保证系统安全的前提下,最大限度地共享资源。实施访问控制就是按照安全要求,预先给不同的用户指定相应的安全属性,用以标明主体访问权限即可读、可写、查询、添加、修改、删除等操作的组合,还有安全的访问过程等。可以通过对角色的限定、用户的管理以及权限的分层对数据库系统进行安全访问控制,通常数据库系统角色可以分为服务器角色、数据库角色,权限可以分为操作系统级别、数据库系统级别、数据库级别,不同的角色、不同的级别将授予不同的访问权限,从而保证具备特殊数据访问权限的用户能够登录到数据库服务器,访问数据以及对数据库对象实施权限范围内的操作,并且拒绝所有非授权用户的非法操作。
  4、 防火墙和入侵检测   高水平的黑客可以通过多次对系统的试探而获取必要的信息,从而了解数据库的安全配置信息,进而对数据库发起攻击,因此可以为系统配置防火墙和入侵检测系统。防火墙是一种位于内部网络与外部网络之间的安全系统,根据一定的规则允许或过滤网络中的数据分组,它能够阻止恶意分组进行内部网络,为数据库提供一定程序的安全保障。入侵检测系统实际上提供了审计追踪和攻击检测的功能,能够动态地跟踪用户行为,分析用户的意图,发现系统的漏洞,在攻击发起之前就将阻止不良用户的访问,这是保护数据库不受非法用户入侵的一道防线。
  5、 防范技术的灵活使用
  在数据库管理系统中,灵活有效地利用数据库的安全防范技术,能够提高数据库系统的安全性能。一是数据库的备份和恢复。数据库备份和恢复能够保障在出现不良情况后,数据信息的原始性和完整性,通常来说,数据备份的方法有逻辑备份、动态和静态备份三种,数据恢复可以使用数据库备份文件和磁盘镜像来实现。二是数据库的审计。通过审計,可以把用户对数据库的所有操作自动记录下来放入审计日志中,这样数据库系统可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等,以便于追查有关责任同时审计也有助于发现系统安全方面的弱点和漏洞。三是后台入口的隐藏。在计算机网络系统中,可以为数据库设置个性化后台管理目录。即可以在设置过程中设置一些没有规律的词组来进行管理,也可以用复杂的名称代替简单的名称,这种方法对于数据库的安全性来讲有重要作用。
  6、 重点在服务器
  Web数据库的三层体系结构中,数据存放在数据库服务器中,大部分的事务处理及商业逻辑处理在应用服务器中进行,由应用服务器提出对数据库的操作请求。
  用IDS(入侵检测系统)保卫数据库安全逐步普及,这种安全技术将传统的网络和操作系统级入侵探测系统(IDS)概念应用于数据库。应用IDS提供主动的、针对SQL的保护和监视,可以保护预先包装或自行开发的Web应用。
  四、 结语
  综上,随着网络数据库系统的发展,对网络数据库系统的攻击方式也不断改变,网络数据库系统的安全和维护工作也要与时俱进,应根据实际、因地制宜进行分析和采取相应有效措施,同时结合应用环境分层的授予权限及进行身份验证,并持续不断的对保护措施进行提升和优化才能有效的提高网络数据库的安全性。
  参考文献:
  【1】 袁新来.数据库安全技术相关问题探讨[J].信息与电脑,2012,6:94-95.
  【2】 梁建民,网络数据库的安全因素分析和预防措施探讨[J].光盘技术,2008(09).
其他文献
[摘 要]母管制给水系统的突出优势是在水利供应的时候能够保证统一性,实现资源的集中利用,针对热力发电厂母管制給水系统的现状进行系统优化运行的分析,其目的就是要提高热电厂母管制给水系统的作用效果。  [关键词]母管制;给水系统;除氧器;优化  中图分类号:TV675 文献标识码:A 文章编号:1009-914X(2016)21-0156-02  1 引言  提高能源利用率和降低环境污染已经成为全球重
期刊
[摘 要]冲蚀是一种危害比较大的局部腐蚀现象,它比单纯的腐蚀或者单纯的机械磨损严重得多。管道壁厚由于腐蚀变薄,压力过大就会导致泄漏或爆管。管道内冲蚀和腐蚀破坏的机理较为复杂,不仅要分析力学因素,还需要分析化学因素。国内外目前对冲蚀和腐蚀破坏的研究仍然以实验研究为主要方式,对于如何降低冲蚀和腐蚀破坏的研究较少。本文对管道冲蚀的研究现状和问题进行简要讨论。  中图分类号:TE973 文献标识码:A 文
期刊
[摘 要]长大隧道是隧道施工的发展趋势,在长大隧道施工中的一项重要环节是施工供电,如何提供安全、可靠的施工用电是困扰工程安全、质量以及进度的难题。长大隧洞施工通常在偏远地区,原低压进洞供电方式已不能满足施工用电要求。通过对比分析,采取高压进洞的方式、二级变压或者低压补偿的方式才能解决施工用电电压不足的问题。结合新关角隧道施工供电,研究高压进洞技术,对类似长大隧道施工供电有借鉴意义。  [关键词]长
期刊
[摘 要]锅炉燃烧优化控制是实现火电厂节能减排的重要技术途径。对于大型燃煤锅炉.运行中燃料的分配是否均匀,配风是否合理,将直接影响到机组运行的经济性、安全性和环保水平。而要实现运行中的优化控制,就必须对燃烧过程的重要参数进行在线准确测量。  [关键词]电厂;煤粉;锅炉;节能减排;在线测量技术  中图分类号:TK83 文献标识码:A 文章编号:1009-914X(2016)21-0158-01  目
期刊
[摘 要]近年来,随着科学技术的不断提高,电网电压的等级也在不断的提升,机械设备发生停电几率也越来越低,停电间隔时间也越来越短,这就造成设备停电清扫的难度增加,尤其对于高压输电线路绝缘设备来说,其难度较高。本文将对以高压空气为动力源的绝缘子带电清扫设备进行介绍,且该设备主要在110kv级别设备中应用。该清扫设备设计“环抱式”的结构,以实现360°全面的清扫,因而其清扫效果理想。  [关键词]绝缘子
期刊
[摘 要]以PM2.5为标志的雾霾天气不仅会使空气能见度降低,而且还会阻碍污染物的扩散,凝聚空气中的细菌病毒,从而直接损害人类健康。然而,由于人类活动和污染物排放增加,我国工业区和城市中心区等部分地区雾、霾的发生频率和强度依然呈现增加趋势。因此,雾霾天气的预防和治理刻不容缓!雾和霾本是两种截然不同的物质,然而当两者同时出现时却影响巨大。形成雾霾的主要机理有通风状况的减弱、城市中的逆温现象、悬浮颗粒
期刊
[摘 要]在工程建设中,回弹法因其所具有的直观、方便以及经济等特征在混凝土强度检测方面获得了较多的应用。在本文中,将就影响混凝土回弹强度的因素和相关控制措施进行一定的研究。  [关键词]混凝土回弹强度 因素 控制措施;  中图分类号:G271 文献标识码:A 文章编号:1009-914X(2016)21-0161-01  1、 引言  在现今建筑工程施工中,回弹法无损检测是经常应用的混凝土强度检测
期刊
[摘 要]在消防防火过程中开展有效地开展监督检查工作,是保证人们生命和财产安全的必要措施。随着我国城市化进程的加快和城市人口的急剧增加,监督检查工作的有序开展成了新时期消防防火工作的重点内容。然而,当前我国消防防火监督检查工作依然面临着一些问题,影响着消防防火工作的顺利进行,对居民生命财产安全具有一定的威胁。因此,本文结合实际,从目前我国消防防火监督检查工作的现状出发,分析了监督检查工作中存在的问
期刊
[摘 要]本文结合油田企业“两学一做”学习教育实际,从强化教育管理;抓好关键落实;做好“结合”文章等三个方面研究与探讨。  [关键词]油田企业 “两学一做” 学习教育 方略  中图分类号:G271 文献标识码:A 文章编号:1009-914X(2016)21-0167-01  一、抓“两学一做”学习教育,必须强化教育管理  组织开展“两学一做”学习教育,保持共产党员队伍的先进性和纯洁性,必须强化措
期刊
[摘 要]在社會经济快速发展的过程中,我国工业化、市场化与城市化建设的速度不断加快,引发火灾事故的因素不断增加,火灾事故不断出现。从火灾造成的结果就可以看出,火灾相较于其他的灾害事故具有突发性、多样性、残酷性以及复杂性等。政府部门在应对紧急事件处理的过程中,消防部队是一个重要的组成部分。但是在职能发生改变的过程中,消防部队的出警次数不断增加,出警种类呈现出复杂多变性,处置难度也在不断加大,受到这些
期刊