- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大港油田勘探开发数据库安全研究.doc
大港油田勘探开发数据库安全研究
[摘 要] 本文主要研究探讨大港油田勘探开发数据库面临的安全问题,并提出提高数据库安全性的方案。
[关键词] 勘探开发;数据库安全管理
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 16. 025
[中图分类号] F272.7 [文献标识码] A [文章编号] 1673 - 0194(2014)16- 0040- 01
1 大港油田勘探开发数据库概况
大港油田勘探开发数据库是集钻、录、测、分析化验、数据采集为一体的大型关系型数据库。
1.1 大港油田勘探开发数据库建立与发展
(1)大港油田勘探开发数据库建立之初,有多个独立的实例,各自为战,这样做是因为架构简单,但单个服务器性能较差,随着数据库体量加大,应用中各个数据库的交叉查询增多,这种架构已成为制约勘探开发信息化应用发展的一个瓶颈。我们采取了将各个实例集中管理的数据库集中方案。
(2)数据库集中是把多个数据库实例集中到一个实例,减少了数据库实例之间的链接,整合了各个实例中被重复存储的表,提高了查询效率,减少了服务器数量,这种集中的管理,对数据安全提出了更高的要求。
(3)整合成中心数据库:数据库集中,对这台数据库服务器访问的压力陡增,对数据访问安全构成了新的威胁,于是一个更大的面向应用的数据库被建立,里面不但有现场采集的原始数据,还包括很多应用中会用到的中间数据,这样就可以把存放原始数据的集中数据库和最终用户中间隔离,集中数据库访问压力减少,对数据安全和数据访问安全有很大益处。
1.2 大港油田勘探开发数据库当前的主要特点
①数据体量大,钻井、录井、测井等数据累计已达数TB。②应用范围广,是所有生产有关的数十个生产应用系统的数据来源。③访问人数多,无论是一线采集录入人员,还是二线科研人员,抑或需要查询数据报表的相关人员都会访问到大港油田勘探开发数据库。
2 数据库面临的安全风险
数据库面临的安全风险从破坏带来的结果来说共有4个方面。
2.1 数据不能被正常访问
应用系统得不到所要的数据,如果影响了生产的进行,造成损失,就可以说这种情况在生产上是不安全的。对于一个正常运行的数据库,不能远程访问的原因主要有两个:网络原因和数据库监听故障。
2.2 数据被不预期更改
对于能够登录数据库且具有一定权限的用户,理论上都有更改数据库的可能性,其破坏力的大小取决于拥有权限的大小,因此对权限的管理和对用户密码的管理就成为防范不预期更改数据的首要内容。
2.3 数据被泄露
如果排除拥有合法权限的用户主动为之的情况,黑客通过暴力破解登录密码或者植入木马等手段入侵操作系统,把所有数据文件拷贝转移导致数据的泄露外流。
2.4 数据被破坏
数据库破坏分为物理层面的威胁和逻辑层面的威胁。①物理层面:服务器的磁盘和存储的磁盘的损坏会导致数据被破坏。有可能是人为原因导致磁盘的损坏,有可能是供电、环境温湿度等机房环境的原因导致,也有可能是地震等不可抗力造成的破坏。②逻辑层面:磁盘的逻辑错误导致数据文件损坏,人为误操作导致数据文件丢失,各种误删除。
3 提高大港油田勘探开发数据库安全性的研究
针对提高数据库安全性的探讨无非分两个方面:预防性质的主动管理和救灾性质的被动措施。能够防范于未然是上策,能够挽回损失的是中策,既不能预防灾难又不能挽回损失的是下策,还有下下策,就是什么也不做。
3.1 预防性质的主动管理
3.1.1 管理安全
实行应用人员与管理人员分离,应用人员只关注和应用有关的事情,把用户管理、权限管理、对象建立、数据库结构变更等和应用无关的权力交给数据库管理员;数据库管理员将精力放在保证数据库健康运行并能够满足应用所提出的需求,无论是应用开发人员还是数据库管理员,最终都是为生产服务的。
3.1.2 访问安全
密码管理是数据库系统最重要的屏障,密码的生成最好用密码生成软件随机产生毫无规律的含有特殊字符,数字和英文字母的复合密码;密码生存周期也要视数据库的重要程度相应缩短,最长最好不要超过3个月,用过的密码就不要重复使用了。
经常查询操作系统进程信息,数据库会话信息(session),系统错误和报警信息alert_SID.log文件的内容,与平时进行比较,发现非法入侵者。
敏感数据使用视图(view),屏蔽原始数据,对视图的操作不会影响原始表数据,因此避免了直接操作数据造成失误,带来损失。
3.2 救灾性质的被动措施
在数据库的数据已经遭受损坏的情况下,作为数据库管理员,必须提出补救措施,这就用到了数据库的备份与恢复
您可能关注的文档
最近下载
- 2025年广东东莞农村商业银行春季校园招聘笔试历年典型考题及考点剖析附带答案详解.docx
- 制浆车间生产初步技术方案(桉木).docx VIP
- 部编三年级上册语文第二单元主题阅读.doc VIP
- ARKInvestBigIdeas2025-歌者PPT中文校对版.pdf VIP
- 新中国55年统计资料汇编-全国篇.doc VIP
- 2025西双版纳供电局及所属县级供电企业项目制用工招聘(14人)笔试参考题库附答案解析.docx VIP
- (三十六计.docx VIP
- 2025年10月全国自考《马克思主义基本原理概论》真题及答案 .pdf VIP
- 大数据数据资产价值评估.pdf VIP
- 钟君申论笔记.doc VIP
文档评论(0)