公務員期刊網(wǎng) 論文中心 正文

基于大數(shù)據(jù)的數(shù)據(jù)庫安全保障

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了基于大數(shù)據(jù)的數(shù)據(jù)庫安全保障范文,希望能給你帶來靈感和參考,敬請閱讀。

基于大數(shù)據(jù)的數(shù)據(jù)庫安全保障

數(shù)據(jù)時代下,人們每日都會面臨海量的數(shù)據(jù)資源,數(shù)據(jù)泄露已經(jīng)成為一種常態(tài)。社會各行各業(yè)數(shù)據(jù)信息安全意識逐漸提高,越來越關注數(shù)據(jù)庫安全防護問題。在業(yè)務管理方面,各行業(yè)都在利用網(wǎng)絡存儲價值信息,對管理人員技術要求越來越高。在數(shù)據(jù)庫安全保障方面,多數(shù)企業(yè)都已經(jīng)安裝了最新防護系統(tǒng)、殺毒軟件等,通過先進技術防備病毒或黑客入侵等。因為國內企業(yè)在數(shù)據(jù)庫安全保障方面仍然處于研究階段,所以眾多企業(yè)以預防為主,通過各種安全保障措施促進數(shù)據(jù)庫安全管理體系完善。

1數(shù)據(jù)安全影響因素

在網(wǎng)絡技術快速發(fā)展過程中,計算機普及程度逐漸提高,對人們日常生活、工作產(chǎn)生的影響越來越大。國內計算機企業(yè)發(fā)展時間較短,計算機規(guī)模偏小,且基礎設施較差,與規(guī)范化運行仍然存在一定差距。大數(shù)據(jù)時代下,計算機管理員面臨的數(shù)據(jù)信息逐漸多樣化、多元化,數(shù)據(jù)庫安全問題越來越突出。因為管理人員日常工作量較大,所以實際操作過程中不可避免的會出現(xiàn)失誤,這種操作失誤可能會威脅到數(shù)據(jù)庫安全。在計算機數(shù)據(jù)庫安全防護方面,可能會面臨雷電、地震與洪水等自然災害,這些外部環(huán)境因素可能會對系統(tǒng)設備安全運行造成影響。在計算機運行過程中,可能會因為雷擊現(xiàn)象而破壞系統(tǒng)正常運轉,導致數(shù)據(jù)庫安全沒有保障?;ヂ?lián)網(wǎng)與單位內部網(wǎng)互通,計算機使用過程中可能會面臨網(wǎng)絡中的各種木馬病毒或者黑客入侵等,導致數(shù)據(jù)庫安全受到影響。大數(shù)據(jù)背景下,數(shù)據(jù)增長速度很快,數(shù)據(jù)存儲設備應用程度越來越高。因為數(shù)據(jù)庫中存儲設備等長期24小時運行,所以時間一久便有可能會發(fā)生硬件損壞現(xiàn)象,從而影響到數(shù)據(jù)庫安全。

2數(shù)據(jù)庫安全保障對策

2.1內部環(huán)境安全提升對策

從內部環(huán)境來看,數(shù)據(jù)庫安全可能會因為系統(tǒng)漏洞而受到威脅,導致信息安全得不到保障。為保障數(shù)據(jù)庫安全,管理人員必須定期掃描檢查系統(tǒng)內部情況,確定系統(tǒng)防護是否出現(xiàn)問題,并采取相應針對性處理措施,從而系統(tǒng)內部環(huán)境安全性。在系統(tǒng)硬件和軟件安全運行方面,服務器具有一定自保功能,能夠預防病毒侵害。在數(shù)據(jù)庫安全防護方面,可以采用較高安全等級系統(tǒng)提升數(shù)據(jù)庫安全性能。在數(shù)據(jù)信息安全防護方面,管理人員對文件夾設置密碼保護,防止重要文件信息遺失或者被竊。外部和內部加密屬于常見手段,技術人員可以結合數(shù)據(jù)庫安全保障實際情況采取合理加密方式,以提高數(shù)據(jù)信息保密性能。另外,管理人員可以通過聯(lián)網(wǎng)檢測加強數(shù)據(jù)信息安全保護,及早發(fā)現(xiàn)數(shù)據(jù)庫安全問題。在具體操作方面,首先需要保障互聯(lián)網(wǎng)正常流通,運用網(wǎng)絡手段對服務器缺陷進行檢測分析。若系統(tǒng)內部存在入侵等異常問題,則必須深入了解系統(tǒng)安全,對檢測信息進行研究,對入侵對象進行識別、防護。

2.2外部防御對策

大數(shù)據(jù)背景下,網(wǎng)絡使用范圍越來越廣泛,互聯(lián)網(wǎng)內部存在很多未知數(shù)據(jù),且這些數(shù)據(jù)可能會攜帶病毒。因此,管理人員必須加強系統(tǒng)資源分配,保障數(shù)據(jù)庫服務器長期穩(wěn)定運行。在網(wǎng)絡資源分配管理方面,管理人員需要合理選擇管理方式,確保數(shù)據(jù)庫負載始終處于平衡狀態(tài)。防火墻系統(tǒng)屬于數(shù)據(jù)庫安全防護技術之一,能夠對外部網(wǎng)絡入侵產(chǎn)生抵抗作用。這種網(wǎng)絡系統(tǒng)能夠篩選掉大量垃圾信息,對異常訪問行為進行識別,能夠避免數(shù)據(jù)庫內部信息泄露。防火墻系統(tǒng)外部網(wǎng)絡組成部分相對較多,由防火墻各部分授權,避免外部危險信息干擾,有利于提升數(shù)據(jù)庫安全防護能力。因為防火墻系統(tǒng)能夠阻擋大多數(shù)危害信息入侵,少部分信息仍然可以必過檢查,所以管理人員需要安裝入侵檢測系統(tǒng),通過系統(tǒng)功能檢測識別有害信息。一旦發(fā)現(xiàn)數(shù)據(jù)庫中存在入侵者,則可通過系統(tǒng)組織入侵信息破壞。為提高數(shù)據(jù)庫安全性,管理人員可以綜合運用入侵檢測和防火墻系統(tǒng)。尤其是在面對內部網(wǎng)絡攻擊方面,防火墻系統(tǒng)難以發(fā)揮安全保護作用,需要通過入侵檢測系統(tǒng)尋找攻擊源,通過補丁分發(fā)系統(tǒng)完善系統(tǒng)漏洞。系統(tǒng)漏洞是互聯(lián)網(wǎng)使用過程中常見問題,易對數(shù)據(jù)庫安全造成致命威脅。多是不法分子都會通過系統(tǒng)漏洞竊取或者篡改信息,導致重要數(shù)據(jù)信息遺漏、丟失。針對這種問題,管理人員應該通過補丁修復軟件修復漏洞,確保數(shù)據(jù)系統(tǒng)運行安全。

2.3數(shù)據(jù)備份策略

在系統(tǒng)內部存檔結束后,管理人員通常會對重要數(shù)據(jù)進行備份。異地數(shù)據(jù)備份法能夠有效降低數(shù)據(jù)信息丟失可能性,保障數(shù)據(jù)庫信息安全。這種數(shù)據(jù)備份方法安全性較高,能夠避免數(shù)據(jù)庫信息永久丟失。在異地數(shù)據(jù)備份過程中,必須運用科學傳輸設備,且網(wǎng)絡傳輸速度要求較高,應用成本偏高。節(jié)點儲存屬于核心備份方法,可以通過不同節(jié)點備份區(qū)分信息類型。各節(jié)點本身具有一定獨立性,若系統(tǒng)運行期間出現(xiàn)節(jié)點問題則會自動切換單元,通過節(jié)點跳轉防止其他數(shù)據(jù)信息泄露,能夠有效降低數(shù)據(jù)庫損失。在數(shù)據(jù)庫信息備份處理方面,管理人員可以安裝數(shù)據(jù)庫安全備份系統(tǒng),通過系統(tǒng)備份提高信息安全性。管理人員可以通過數(shù)據(jù)庫配置進行自動備份,且管理員需要對數(shù)據(jù)備份情況進行檢查,保障數(shù)據(jù)安全、可靠。管理人員必須對數(shù)據(jù)庫設置口令,由專門人員負責口令管理,防止他人破譯密碼,影響到數(shù)據(jù)庫安全。

3結語

綜上,數(shù)據(jù)庫是當前各企業(yè)經(jīng)營管理中的重要組成部分,數(shù)據(jù)信息安全關乎企業(yè)資產(chǎn)安全。由于國內企業(yè)在數(shù)據(jù)庫安全研究方面仍然處于發(fā)展階段,因此管理人員在計算機運行管理過程中依然會存在安全隱患。在數(shù)據(jù)庫安全保障方面,企業(yè)必須結合實際問題及影響因素分析采取針對性處理方案,彌補各種系統(tǒng)漏洞,從而提高系統(tǒng)安全性。

參考文獻

[1]李紅蘭.大數(shù)據(jù)背景下數(shù)據(jù)庫安全保障措施研究[J].信息與電腦,2016(18).

[2]吳卉男.分析大數(shù)據(jù)背景下數(shù)據(jù)庫安全與保障體系[J].信息與電腦,2016(15).

作者:卿易 單位:中國人民公安大學信息技術與網(wǎng)絡安全學院