前言:想要寫出一篇引人入勝的文章?我們特意為您整理了數(shù)據(jù)庫安全管理的措施分析范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:最近幾十年,計算機技術(shù)水平得到了很大的提升,數(shù)據(jù)庫技術(shù)也越來越成熟,其在各行各業(yè)中起到了十分重要的作用。隨著法律制度的逐步完善,人們對自身的合法權(quán)益有了更加深刻的理解,人們對數(shù)據(jù)庫技術(shù)的關(guān)注程度逐步提高,因為數(shù)據(jù)庫涉及個人隱私問題。本文就數(shù)據(jù)庫安全管理的基本內(nèi)容以及存在的問題進行了分析與探討.
關(guān)鍵詞:計算機;數(shù)據(jù)庫;安全管理;分析
計算機技術(shù)的持續(xù)快速發(fā)展加快了計算機數(shù)據(jù)庫技術(shù)在各個領(lǐng)域的推廣以及應(yīng)用,如今,各行各業(yè)都或多或少的使用了計算機數(shù)據(jù)庫技術(shù)。由于數(shù)據(jù)庫包括了國家、政府、企業(yè)以及個人的一些機密內(nèi)容,因此,對于數(shù)據(jù)庫的安全,社會各界人士發(fā)出了各種各樣質(zhì)疑的聲音。由此看來,相關(guān)技術(shù)人員應(yīng)該采取合理有效的措施去保證計算機數(shù)據(jù)庫的安全,防止數(shù)據(jù)庫信息泄露,導(dǎo)致嚴重事件的發(fā)生。
1數(shù)據(jù)庫的相關(guān)內(nèi)容及風(fēng)險
計算機數(shù)據(jù)庫的管理簡單來說就是計算機對信息和數(shù)據(jù)進行操作和儲存。網(wǎng)狀、層次和關(guān)系是計算機數(shù)據(jù)庫在不同時期的發(fā)展模型,在這三者之中,關(guān)系數(shù)據(jù)庫模型有著十分重要的地位。計算機數(shù)據(jù)庫的安全就是計算機里儲存的數(shù)據(jù)和信息不會被泄漏、破壞和更改。優(yōu)秀的計算機數(shù)據(jù)庫不僅可以將非法分子拒之門外,保證數(shù)據(jù)和信息的完整性,而且還能給予付費客戶良好的消費體驗和優(yōu)秀的信息查詢功能。保密性、完整性以及可用性是計算機數(shù)據(jù)庫安全管理的三個硬性標準規(guī)范。計算機安全管理的理念應(yīng)該包括以下幾個方面:(1)數(shù)據(jù)庫內(nèi)的信息和數(shù)據(jù)具有共享功能,簡單的來說,不同的用戶可以一起查看相同的信息和數(shù)據(jù)。(2)數(shù)據(jù)庫的信息數(shù)據(jù)管理應(yīng)該集中和統(tǒng)一,不能分散,不然不利于信息數(shù)據(jù)的完整性。計算機數(shù)據(jù)庫的安全十分重要,可以對其產(chǎn)生不利影響的因素有很多,主要包括了以下幾個方面:(1)操作系統(tǒng)方面。(2)用戶方面。(3)系統(tǒng)內(nèi)部方面。(4)安全管理方面。用戶方面存在的主要問題是用戶的數(shù)據(jù)庫密碼等級不高,十分容易被抄襲偷竊和被解鎖軟件破解,因此,用戶應(yīng)該提高數(shù)據(jù)庫密碼的復(fù)雜程度,在進行相關(guān)密碼操作時,細心觀察周圍環(huán)境,防止他人偷窺盜竊。
2數(shù)據(jù)庫的安全管理措施
為了保證計算機數(shù)據(jù)庫中信息和數(shù)據(jù)的安全,相關(guān)技術(shù)人員應(yīng)該采取下面幾個措施:(1)將計算機數(shù)據(jù)庫中機密的文件同共享文件分開儲存,避免核心數(shù)據(jù)的共享。(2)與用戶簽訂協(xié)議,要求用戶嚴格按照相關(guān)規(guī)則進行信息數(shù)據(jù)的查詢,用戶不得擅自篡改程序,非法查看機密數(shù)據(jù)。(3)國家、軍事、政府、公司以及個人的一些機密文件應(yīng)該進行相關(guān)的加密處理,確保核心信息數(shù)據(jù)的安全。信息數(shù)據(jù)的正確性是計算機數(shù)據(jù)庫的根本,如果無法保證用戶所查詢信息數(shù)據(jù)的正確性,那么計算機數(shù)據(jù)庫就沒有存在的必要了。正確性簡單的來說就是數(shù)據(jù)庫所提供的信息數(shù)據(jù)應(yīng)該和用戶搜索的內(nèi)容一致。當(dāng)多個用戶同時查詢同一個信息數(shù)據(jù)時,就會發(fā)生多事務(wù)同時存取同一信息數(shù)據(jù)的現(xiàn)象,這種現(xiàn)象有很大的幾率導(dǎo)致信息數(shù)據(jù)遭到破壞。如今,越來越多的人化身為黑客對數(shù)據(jù)庫展開攻擊。因此,數(shù)據(jù)庫的控制權(quán)一定要牢牢掌握在技術(shù)人員手中,限制數(shù)據(jù)庫的訪問權(quán)限,對訪問進行嚴格的控制,采用發(fā)短信和郵件的方式向客戶提供密碼,使非法分子無法通過正常途徑進入到數(shù)據(jù)庫內(nèi)部,從而達到保護計算機數(shù)據(jù)庫安全的目的??刂圃L問技術(shù)主要分為兩個方面:強制性訪問以及自主性訪問??刂圃L問技術(shù)極大程度上提高了對用戶所創(chuàng)建對象的控制,用戶無法隨意訪問所創(chuàng)建的對象,只有相關(guān)技術(shù)人員可以更改權(quán)限,使主客體之間有了一道安全的圍墻。自主性訪問賦予了用戶一定的權(quán)限,用戶可以對所建立的對象進行訪問,而且可以提供或者回收其他用戶的訪問權(quán)限。因此,要合理的選擇控制訪問技術(shù),加強計算機數(shù)據(jù)庫的安全保護。計算機數(shù)據(jù)庫已經(jīng)經(jīng)歷了很長一段時間的發(fā)展,其程序越來越多樣化,功能越來越豐富,但仍然存在一些不足的地方,需要相關(guān)人員不斷的發(fā)展完善。數(shù)據(jù)庫的安全是數(shù)據(jù)庫完整的標志,做好數(shù)據(jù)庫的安全管理有著很重要的意義。管理人員的疏忽往往會造成數(shù)據(jù)庫安全事故的發(fā)生。安全措施得不到徹底的執(zhí)行,用戶不能夠清楚的認識數(shù)據(jù)的意義以及非法分子的惡意盜竊都是計算機數(shù)據(jù)庫安全的重大隱患。用戶應(yīng)該及時更新系統(tǒng)軟件,安裝相應(yīng)的安全保護軟件,保障個人信息數(shù)據(jù)的安全。相關(guān)管理人員應(yīng)該提高警惕性,時刻關(guān)注程序的運行狀況,不斷完善數(shù)據(jù)庫的系統(tǒng),定期更換數(shù)據(jù)庫密碼。計算機數(shù)據(jù)庫的服務(wù)器應(yīng)該定時進行維修和更新,限制訪問權(quán)限,優(yōu)化數(shù)據(jù)庫系統(tǒng)結(jié)構(gòu),降低數(shù)據(jù)庫中信息數(shù)據(jù)泄漏和破壞的風(fēng)險。數(shù)據(jù)庫的登錄不單單只有密碼這一簡單的方式,還可以增加語音識別、指紋識別等安全措施,升級數(shù)據(jù)庫安全模型,提高用戶安全意識,盡全力保證數(shù)據(jù)庫的安全完整性。
3結(jié)語
數(shù)據(jù)庫一直是計算機發(fā)展的主要內(nèi)容,隨著人們法律法制知識的不斷提高,人們越來越注重數(shù)據(jù)庫的安全問題,對數(shù)據(jù)庫安全性的要求越來越高。數(shù)據(jù)庫的安全將會是未來計算機發(fā)展的核心問題,充分了解計算機數(shù)據(jù)庫的工作原理,不斷改革創(chuàng)新和實踐,在科學(xué)嚴謹?shù)睦碚撝笇?dǎo)下,增強用戶以及管理人員的安全意識,不斷提高數(shù)據(jù)庫的安全。
參考文獻
[1]胡本浩.淺談計算機數(shù)據(jù)庫安全管理分析[J].電腦知識與技術(shù),2016,12(18):9-10.
[2]姜珊.計算機數(shù)據(jù)庫安全管理分析與探討[J].科技創(chuàng)新導(dǎo)報,2015,12(26):195-196.
[3]蔣昌馳.計算機數(shù)據(jù)庫安全管理措施分析[J].信息系統(tǒng)工程,2014(05):44.
[4]田馳.計算機數(shù)據(jù)庫安全管理分析[J].吉林省教育學(xué)院學(xué)報(上旬),2014,30(01):153-154.
作者:張晶 單位:山西晉中師范高等??茖W(xué)校