- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 1
数控机床数据库安全与自动差异备份系统的设计与实现
摘要:对于数控机床信息管理系统来说,数据库安全的重要性显而易见。文章从平台选择、数据库安全措施、应用程序安全、权限控制、差异备份控制等方面,阐述数控机床数据库安全与自动备份系统的设计与实现,具有一定的现实意义。
关键词:数据库安全;差异备份;设计;实现
中图分类号:TG659文献标识码:A文章编号:1006-8937(2012)29-0015-02
当前,数据库技术在数控机床行业的信息管理系统中的使用尤为普遍。在互联网管理措施与法制条例还不完善的现实下,后台数据库往往是不安全的,容易受到病毒、恶意软件等手段的复合攻击,攻击的后果是数据被篡改、删除,一些不安全的站点数据库文件甚至被整体下载,给企业或个人带来的损失不可估量。
对于数控机床信息管理系统来说,数据库安全的重要性显而易见。除了加强网络信息系统程序编写控制,对可能的网络攻击比如SQL注入攻击等手段做好条件判断与实验测试、服务器安全设置、加强网络日志监管与监控等手段以外,另一个重要的方法对于数据库灾难性的后果要有清醒认识,要做好备份,做到有备无患,考虑到信息不断录入到系统中,数据库的体积会越来越庞大,为了提高整个系统的数据库的备份效率,引入差异备份技术以实现更好的控制。
1开发平台选择与设计
Server服务器:ApacheHTTPServer(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一,Apache服务器与Linux操作系统结合,比IIS安全性更高。它快速、可靠并且可通过简单的API扩展,将Perl/Python等解释器编译到服务器中。
2数据库安全
数据库的安全性是为了保护数据库免受用户的非法使用数据库造成数据的泄露、更改与保护。数据库带来分享的同时,也带来了数据库安全问题。在机械制造自动化信息系统中,一些信息往往涉及到企业的核心机密。一定要保证这种共享是在DBMS控制下的共享,即允许合法用户访问特定数据库。
管理安全是由于软硬件故障、管理不善等原因导致的计算机设备与数据介质的物理破坏、丢失等问题。为了防范可能出现的问题,需对服务器定期备份,建立“镜像”,当一台服务器出现硬件问题,第二台服务器可以以相同的数据环境代替。对于不安全的服务器组件,比如FileSystemObject(文件系统组件)实现有权限控制。该组件在很多的ASP网站中大量使用,可以随意对服务器上的文件夹进行创建、修改、删除、改名等操作。文件上传模块,木马加以伪装并躲避程序检测上传,严重的情况下,整站的文件都可以下载。网络安全形同虚设。
经验告诉我们,人们对组件认识越透彻,这个组件就越不安全。如何做到既允许使用服务器组件比如FileSystemObject,又不影响服务器的安全性。很好的方法是采用目录权限控制,去掉路径的Everyone权限。必要时候,可以采用regsvr32.exe/uscrrun.DLL直接禁用该组件。采用其他代码替换FileSystemObject的功能。
技术安全是数据库安全性很重要的环节,强调在计算机系统中采取一定安全性硬件、软件来实现对计算机系统及所存的数据进行保护。当数据受到恶意攻击后,这些硬件与软件仍然能正常运行,保证系统的数据不增加、不丢失、不泄露。
数据库安全编程是指在程序开发中,对用户可能采取的各种手段导出超出用户权限所能导出的数据的行为,在代码中进行条件判断控制,并做好多次试验测试,以尽可能杜绝这些行为的发生。一旦出现问题,我们就认定这些代码是不安全的代码,这种编程是不安全的编程行为。优秀的程序设计人员,必须全面考虑代码安全。
3应用程序的安全
如果要提高一个已有的应用程序的安全性,应该包含一下四个步骤:
①检查服务器的安全性。
②找到代码的漏洞。
③修复最明显的问题。
④同事间的代码评审。
4权限控制
在代码中借助Ralasafe组件实现权限控制。Ralasafe访问控制中间件(数据级权限管理)是MIT协议开源免费软件产品。它使用图形化方式处理各种数据级权限管理问题,包括数据库行列级、字段内容级权限问题;它还能处理登录控制、功能级权限控制和URL权限认证。使用Ralasafe,可以做到:权限与业务解耦合——实践更清晰的系统架构;.权限管理完全图形化管理,不需要写一行代码或XML文件(基本配置信息除外,如数据源和用户元数据)——实践高效开发所有访问控制被集中、规范化管理——实践访问模式的统一,减少安全漏洞Ralasafe完全遵循JAVAEE规范,跨平台、web服务器和主流数据库。
您可能关注的文档
- 如何有效提高教学效果.doc
- 如何运用多媒体进行语文教学.doc
- 如何在体育教学中合理运用肢体语言.doc
- 如何在信息技术课堂上培养提高学生的信息素养.doc
- 如何拯救中职学生语文学习状态.doc
- 如何正确认识教育科研 促使自己更快地成长.doc
- 如何指导中学生作文.doc
- 如何做好国有企业的改制工作.doc
- 如何做企业财务分析.doc
- 乳制品行业离心泵的选用 运行维护 故障分析.doc
- 《体测分析定计划》教学设计-2025-2026学年冀教版(2024)小学信息技术四年级上册.docx
- 《天气数据助穿衣》教学设计-2025-2026学年冀教版(2024)小学信息技术四年级上册.docx
- 云南公益广告大赛参赛手册及方式.pdf
- 培训课件结尾简短大气句子.ppt
- 《我为社区储物柜来编码》教学设计-2025-2026学年冀教版(2024)小学信息技术四年级上册.docx
- 《我为同学编学号》教学设计-2025-2026学年冀教版(2024)小学信息技术四年级上册.docx
- 《我为科技作品来编码》教学设计-2025-2026学年冀教版(2024)小学信息技术四年级上册.docx
- 超长信用债探微跟踪:2.4的超长信用债有机会吗?.docx
- 装配理论培训课件.ppt
- 大学仪器创制与关键技术研发项目申请书.doc
最近下载
- 2024仁爱版七年级英语下册Unit 12 Lesson 1 Better Together每课时教学设计汇编(含8个教学设计).pdf VIP
- 泪液排出系统疾病的护理.pptx VIP
- 健康顾问:养生保健典藏本.pdf VIP
- 部编版历史八年级上册第一、二单元 测试卷(含答案).pdf VIP
- T_SCJA 9-2021_非道路车辆类型.pdf VIP
- iec61850icd模型文件属性详解.pdf VIP
- 05-03-光纤陀螺方案和技术 光纤传感原理课件.pdf VIP
- 2025江苏中职职教高考(烹饪类)讲义知识考点复习资料.pdf VIP
- 初中班会课件《突围—目标成就未来》.pptx VIP
- 百灵达UB2442调音台说明书.pdf VIP
文档评论(0)