- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析网络环境下数据库安全体系问题.doc
浅析网络环境下数据库安全体系问题
摘 要:如今,计算机及其网络系统的发展已经成为现代信息系统的发展标志。现代计算机和高速网络正在向着商用化、民用化以及家用化的方向发展,而且在人类社会及经济活动中发挥着至关重要的作用。因此,信息的安全已经成为人们研究与关注的重点。文章对当前网络环境下数据库所面临的威胁作了分析,包括完整性、保密性、可用性以及一致性这四个方面,对加强网络环境下数据库安全体系的构建提出了相应的建议。
关键词:网络环境;数据库安全体系;威胁;建议
1 概述
众所周知,开放性是网络环境最显著的特点,人们对于网络的利用率正在日益提升。如果我们把网络环境比作市场,那么该市场中具备丰富的信息与资源,人们可以在这个开放的市场中自由进行数据的交换与传输。在网络环境中,这些信息与资源需要数据库的承载,网络数据库与其他数据库最显著的特点在于其能够实现资源共享[1]。我们平时所接触到的网站、社交软件等,都是在网络数据库的支持下发展起来的。人类生产生活离不开网络,甚至社会对网络系统的依赖性也越来越强。因此,我们必须对网络环境下数据库安全体系问题进行研究。
2 网络环境下数据库所面临的威胁
2.1 完整性
所谓数据库的完整性主要是指确保其内部数据不被破坏与删除。在操作系统中,网络数据库系统通过文件的形式进行管理,对入侵者而言,他们可以在网络下研究操作系统漏洞来窃取或者修改数据库文件,这些操作在网络数据库用户毫无察觉的情况下进行。通过数据库系统可以看出,很多数据库管理员经常对安全隐患及不正当配置进行忽略,数据库厂商也没有提供专业审计接口,或者提供了设计接口,其功能也不健全。此外,我国现阶段网络环境中的数据库系统中,面临着来自多方面的攻击印花UN。例如,SQL Server便有多方面的攻击隐患存在,包含通过网络嗅探方式获取密码、通过SQL Agent绕过访问控制机制、存在于UDP监控器端口上的缓冲区溢出等等。
2.2 保密性
数据库保密性指的是确保数据库数据不被泄露以及未经授权的获取等。SQL Server在进行网络数据交换时,采用了Tabular Data Stream协议,这一过程中如果不进行加密操作,被其他无关人员截取和篡改的可能性非常大。所以,在用户或者应用程序有必要进行数据库访问时,需要有相互交换凭证的过程。为了避免窥探网络通信做出违法行为,要对这些信息进行加密处理。
2.3 可用性
数据库可用性指的是保证授权用户能够随时获得对数据库中数据的使用权,而不受其他因素的影响[2]。一般而言,在对数据库进行访问时,仅仅可以通过用户控制这种方式来进行。前文已经提及,网络环境具有开放性,数据库不仅要保证为用户提供足够方面的服务,而且还面临着来自网络中的其他恶意攻击,使得密码保护的难度大大提升,网络用户的可用性威胁增加。
2.4 一致性
数据库的一致性在于保证数据库中的数据能够确保实体的完整性、参照完整性以及用户定义的完整性。如今,大部分站点在对网络数据库形式进行配合时利用了ASP、PHP、JSP等脚本语言。倘若不对网页中用户提交的数据做出有效分析与判断,那么,一些不法分子在浏览信息时便能够使用提交自行构造的数据库进行代码查询,做出“SQL注入”攻击。因此,我们必须通过应用程序代码安全性这一角度来确保数据库系统的安全。
3 网络环境下数据库安全体系的构建的策略
在网络环境下,因为网络的开放性特点决定了数据库安全所面临的威胁,我们必须通过加强管理构建科学的数据库安全体系,提升数据库的安全性,减少不必要的损失。
3.1 数据库的物理安全
这一方面是确保数据库安全的最根本环节。通过这一环节,数据库服务器、存放环境以及网络等物理安全都能够得到有效保障。通常情况下,数据库的物理安全指的是与服务器相连的网络电线和交换机的安置环境是否合理,要确保这些设备免受来自自然灾害或者人为灾害的侵袭,例如电压不稳定、雷电、火灾等自然灾害或者人为破坏物理设备等等。
3.2 用户身份确认
该环节是系统提供的第一道安全保护闸门。要保障用户每次在进行数据库访问时,都要经过身份验证,如果用户不能提供正确的登录口令,那么就说明其身份信息有误,那么用户便无法进入数据库。通过这种方式,避免非授权用户对数据库的恶意访问,防止其对数据库内部信息的破坏与篡改。当前形势下,最为常见的身份验证手段为用户名/密码形式。但是也有技术含量更高的验证方式,并且正在普及开来:例如智能IC卡、人脸检测、指纹识别等技术。只有经过数据库的授权和验证过程,才能够判断其是否为合法用户,从而完成对用户的身份识别过程。
3.3 访问控制技术的使用
访问控制技术指的是对已经进入系统的用户进行
您可能关注的文档
- 流行音乐元素在广告传播中的应用.doc
- 浅探如何吸引学生注意力,提升高中英语教学效率.doc
- 浅析10kV配电网线路规划及其分段.doc
- 浅析110kV变电站电气设计.doc
- 浅析18000TEU导轨总组和搭载的建造流程.doc
- 浅析20世纪80年代至20世纪末中国儿童读物插画艺术风格.doc
- 浅析420C短波发射机激励稳定.doc
- 浅析BL2020数控角钢线工作原理.doc
- 浅析DFO法显现手印法与多波段光原配合使用在显现手印的应用.doc
- 浅析EDA技术在计算机硬件设计中的应用.doc
- 风电叶片气动创新设计在2025年发电效率提升中的技术创新模式研究.docx
- 新能源汽车“车电分离”市场趋势报告:技术创新与市场布局.docx
- 风电齿轮箱2025年齿轮箱振动分析与成本节约策略报告.docx
- 农业产业化进程:种植企业人才评价体系设计与绩效考核方案优化.docx
- 新能源行业2025年ESG评级优化与融资成本降低路径解析.docx
- 2025年光伏产业政策影响分析:2026-2030年全球新增装机容量预测报告.docx
- 2025年动漫粉丝群体对衍生品品牌忠诚度调查.docx
- 劳动课锄地课件PPT.pptx
- 虚拟现实与空间计算:2025年教育行业数字化转型报告.docx
- 二手家电交易信用风险识别与控制报告.docx
最近下载
- 复合材料 第八章 先进复合材料.ppt VIP
- 人教版八年级物理第九单元《压强》测试题及答案.doc VIP
- 《复合材料学》全套教学课件.pptx
- 复合材料复合材料导论.ppt VIP
- 2025年闽教版(2024)小学英语四年级上册(全册)教学设计(附目录P123).docx
- 冠心病的介绍与治疗PPT.pptx VIP
- 2025云南昆明巫家坝建设发展有限责任公司及下属公司第三季度招聘23人笔试参考题库附答案解析.docx VIP
- 2.2.3 气候——特征和影响因素(课件)八年级地理上册(人教版).pptx VIP
- 八年级地理上册湘教版第二章第二节中国的气候课件.pptx VIP
- 2024建筑施工升降机安全生产隐患识别图集.docx VIP
文档评论(0)