浦中原
摘 要 隨著科學(xué)技術(shù)的不斷發(fā)展,計算機在社會中的應(yīng)用極大地方便了人們的生產(chǎn)、生活,在提高生活質(zhì)量和生產(chǎn)效率方面意義重大。但基于計算機網(wǎng)絡(luò)具有開放性及多元性特點,使得計算機網(wǎng)絡(luò)信息安全難以得到可靠的安全保證。為此,科技人員開發(fā)研究并建立了計算機數(shù)據(jù)庫。充分地利用計算機技術(shù)、信息處理技術(shù)和網(wǎng)絡(luò)技術(shù)構(gòu)建了科學(xué)完善的計算機數(shù)據(jù)庫管理系統(tǒng)。本文就計算機數(shù)據(jù)庫安全特征、幾種比較常用的計算機數(shù)據(jù)庫管理技術(shù)、技術(shù)應(yīng)用及應(yīng)用優(yōu)勢進行了深入性的探討分析。以期通過本文對計算機數(shù)據(jù)庫的管理技術(shù)及應(yīng)用的探討能夠起到拋磚引玉之作用,促使更多的計算機數(shù)據(jù)庫方面的專業(yè)人士對數(shù)據(jù)庫管理技術(shù)的研究,進而提升計算機數(shù)據(jù)庫管理技術(shù)水平和該項技術(shù)的應(yīng)用質(zhì)量。
關(guān)鍵詞 計算機數(shù)據(jù)庫;管理技術(shù);技術(shù)應(yīng)用;應(yīng)用優(yōu)勢
中圖分類號TP3 文獻標(biāo)識碼 A 文章編號 1674-6708(2015)138-0086-02
目前,社會各領(lǐng)域在應(yīng)用計算機從事各種業(yè)務(wù)及生產(chǎn)經(jīng)營活動過程中都比較重視計算機數(shù)據(jù)庫的管理工作,積極引進當(dāng)前比較先進的數(shù)據(jù)庫管理技術(shù)和方法來達到計算機系統(tǒng)的安全、穩(wěn)定、可靠運行。平穩(wěn)推進各種業(yè)務(wù)及生產(chǎn)經(jīng)營活動的有序、高效開展。但實際情況是,在計算機數(shù)據(jù)庫的管理過程中由于受到種種因素影響,造成計算機數(shù)據(jù)庫管理體系不健全,管理制度不完善,管理過程中出現(xiàn)諸多問題,比如用戶計算機內(nèi)的信息的泄漏、數(shù)據(jù)的刪改以及賬號被盜用等威脅計算機用戶使用安全的問題。針對此情況,如果想實現(xiàn)計算機數(shù)據(jù)庫功能性充分發(fā)揮,提高計算機系統(tǒng)運行安全性和可靠性,必須要通過加強對計算機數(shù)據(jù)庫管理技術(shù)的研究和探討,熟練掌握計算機數(shù)據(jù)庫管理技術(shù),才能保證計算機系統(tǒng)的安全、高效運行,更好地服務(wù)于用戶,服務(wù)于社會經(jīng)濟發(fā)展。
1 計算機數(shù)據(jù)庫安全特點
1)具有獨立性特點。計算機數(shù)據(jù)庫中的數(shù)據(jù)具有獨立性,數(shù)據(jù)既有物理獨立性特點也有邏輯獨立特點。其中物理獨立性指的是計算機用戶在使用應(yīng)用程序和數(shù)據(jù)庫數(shù)據(jù)時二者變現(xiàn)為相互獨立狀態(tài),相互不影響;邏輯獨立性指的是計算機用戶在使用的計算機程序和計算機數(shù)據(jù)庫邏輯結(jié)構(gòu)互為獨立狀態(tài)。
2)具有完整性特點。計算機數(shù)據(jù)庫的一致性、有效性以及正確性等使數(shù)據(jù)庫具有完整性的特點。一致性指的是計算機不同用戶所使用的是同一個數(shù)據(jù)庫;有效性指的是計算機數(shù)據(jù)庫中數(shù)據(jù)的理論數(shù)值和應(yīng)用過程中的數(shù)值約束相一致;正確性指的是計算機數(shù)據(jù)輸入值同數(shù)據(jù)表中數(shù)據(jù)類型相同。
3)具有安全性特點。通常,為了能夠保證計算機數(shù)據(jù)庫數(shù)據(jù)的安全性會采用多種防護手段:比如,講數(shù)據(jù)庫中重要數(shù)據(jù)同其他數(shù)據(jù)分離開將其作為主要防護對象;嚴格按照數(shù)據(jù)庫授權(quán)的相關(guān)規(guī)則,對用戶賬戶、權(quán)限及口令進行控制;對數(shù)據(jù)庫中的數(shù)據(jù)實施加密處理后存儲到數(shù)據(jù)庫。
4)具有并發(fā)控制特點。計算機數(shù)據(jù)庫中假如若干個用戶共同使用同一組數(shù)據(jù),將可能會出現(xiàn)某特定時間內(nèi)的多個用戶同時對數(shù)據(jù)進行選擇性調(diào)取或存儲,也就是我們經(jīng)常所說的并發(fā)事件;假如某個客戶對數(shù)據(jù)庫內(nèi)的數(shù)據(jù)讀取和修改,并將修改之后的數(shù)據(jù)存儲到數(shù)據(jù)庫,該用戶再讀取數(shù)據(jù)將無法有效保證數(shù)據(jù)的正確性。所以對于該種情況需要采用并發(fā)控制措施,避免數(shù)據(jù)出現(xiàn)錯誤來保證數(shù)據(jù)庫數(shù)據(jù)正確性。
2 計算機數(shù)據(jù)庫的管理技術(shù)介紹
1)數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)管理技術(shù)。計算機數(shù)據(jù)庫管理人員通過對數(shù)據(jù)庫數(shù)據(jù)的備份可以有效地避免計算機系統(tǒng)出現(xiàn)故障導(dǎo)致數(shù)據(jù)丟失,一旦數(shù)據(jù)庫數(shù)據(jù)出現(xiàn)丟失問題,管理員利用備份好的數(shù)據(jù)對數(shù)據(jù)庫恢復(fù),使數(shù)據(jù)庫內(nèi)的數(shù)據(jù)同原先保持一直。當(dāng)計算機數(shù)據(jù)庫內(nèi)的存儲設(shè)備出現(xiàn)故障功能性無法正常發(fā)揮時,無法有效存儲數(shù)據(jù)或者遭到更為嚴重的破壞時,數(shù)據(jù)庫管理人員可將備份資料同日志事務(wù)備份資料安裝到數(shù)據(jù)庫對數(shù)據(jù)庫進行恢復(fù)。如果用來存儲日志事務(wù)的數(shù)據(jù)庫設(shè)備沒有出現(xiàn)故障時可通過使用WITH NOTRUNCATE中名為DUMPTRAN saction命令將日志卸載出來[4]。
2)數(shù)據(jù)庫密碼保護技術(shù)。一般而言,計算機數(shù)據(jù)庫遭受破壞的源頭往往是來自于網(wǎng)路內(nèi)部。一些用戶為了滿足私利通常會采用非法手段來盜取其他用戶的計算機網(wǎng)絡(luò)ID或者計算機密碼,或者是利用其他技術(shù)使用其他用戶的數(shù)據(jù)庫。這種行為一旦形成,將會給合法計算機用戶安全使用計算機帶來嚴重威脅。所以,為了保護計算機用戶的合法權(quán)益,保證用戶安全使用計算機,對采用數(shù)據(jù)庫密碼保護技術(shù)對數(shù)據(jù)庫進行保護。這樣可有效地避免非法人員對合法計算機用戶的重要數(shù)據(jù)信息進行篡改、破壞或者是利用。保全了計算機用戶的合法權(quán)益,使其財產(chǎn)不受損失。
3)存取管理技術(shù)。計算機存儲管理技術(shù)可細分為對用戶進行認證技術(shù)和對訪問進行控制技術(shù)。而對用戶進行認證技術(shù)又可細分為對用戶身份驗證和對用戶身份識別。訪問控制技術(shù)又可細分為對瀏覽器數(shù)據(jù)的控制和修改數(shù)據(jù)庫情況控制。(1)用戶認證技術(shù)。對計算機用戶身份驗證,可發(fā)現(xiàn)使用計算機的用戶群體中哪些用戶是沒有通過授權(quán)非法使用計算機,可阻止其訪問。對計算機用戶身份識別,可發(fā)現(xiàn)哪些用戶所訪問的數(shù)據(jù)不在他們訪問范圍內(nèi),可阻止其訪問[6]。計算機用戶在訪問數(shù)據(jù)庫前,計算機系統(tǒng)會對用戶身份合法性進行驗證。用戶在登陸計算機數(shù)據(jù)庫時,需將驗證信息提供給計算機系統(tǒng),系統(tǒng)內(nèi)的安全程序會對用戶身份信息進行識別和驗證。對用戶身份識別的前提是數(shù)據(jù)庫要對用戶授權(quán),如果數(shù)據(jù)庫沒有授權(quán)給用戶,那么該用戶就是不合法用戶,不能對數(shù)據(jù)庫訪問。(2)用戶訪問情況控制技術(shù)。計算機用戶進入數(shù)據(jù)庫后,繼續(xù)對用戶的訪問情況控制,保證數(shù)據(jù)庫安全性,不受到非法用戶的入侵和破壞。一般,可通過在對用戶授權(quán)時使用功能模塊,之所以采用功能模塊是因為不同的功能模塊對不同用戶所設(shè)置的權(quán)限是不相同的,如果用戶在某個模塊內(nèi)沒有授權(quán),那么用戶只能進行簡單的查詢操作。
4)構(gòu)建計算機數(shù)據(jù)庫安全模型。計算機數(shù)據(jù)庫安全模型總的來講可將其劃分為兩個層面:即多級安全模型和多邊安全模型。其中,多級安全模型一般應(yīng)用于數(shù)據(jù)庫安全保護和軍用計算機數(shù)據(jù)庫中,按照安全模型保護級別分為秘密級、機密級以及絕密級;無論是保護任何級別的信息都能保證高于該級別的用戶使用數(shù)據(jù)庫;構(gòu)建多級別計算機數(shù)據(jù)庫安全模型可避免出現(xiàn)信息由高層次流向低層次現(xiàn)象的發(fā)生,保證信息能夠在特定范圍內(nèi)安全傳輸;多邊形計算機數(shù)據(jù)庫安全模型可有效地避免信息泄漏,通過橫向保護方式確保數(shù)據(jù)庫信息完整性和安全性。
5)運行監(jiān)控系統(tǒng)。運行監(jiān)控系統(tǒng)是對用戶使用數(shù)據(jù)庫的具體情況監(jiān)控。采用該系統(tǒng)是對用戶使用數(shù)據(jù)庫的具體情況進行監(jiān)控。使用spwho命令將系統(tǒng)中用戶信息及用戶對數(shù)據(jù)庫使用具體情況得以顯示。對用戶使用數(shù)據(jù)庫監(jiān)控時,如果進程總數(shù)接近或者超過最大連接數(shù),運行監(jiān)控系統(tǒng)會立即中斷同系統(tǒng)不想干的其他進程,保證系統(tǒng)安全運行。
3 計算機數(shù)據(jù)庫管理技術(shù)的應(yīng)用優(yōu)勢
1)結(jié)構(gòu)化。存儲在數(shù)據(jù)庫內(nèi)的各種文件是相互聯(lián)系的,每個文件都不是獨立存在的。存儲文件在組織形式方面具有結(jié)構(gòu)化特點。在應(yīng)用計算機數(shù)據(jù)庫管理技術(shù)時應(yīng)按照整體服從結(jié)構(gòu)原則,這是數(shù)據(jù)庫技術(shù)區(qū)別于計算機其他技術(shù)的顯著特征。
2)獨立性。數(shù)據(jù)庫中數(shù)據(jù)在物理方面的獨立性是指數(shù)據(jù)存儲的空間所具有的物理特征是獨立性的。換句話說,對數(shù)據(jù)庫文件物理存儲位置、存儲設(shè)備以及存儲方法進行更改時,并不會對數(shù)據(jù)庫邏輯整體結(jié)構(gòu)造成影響。仍舊使用原來的應(yīng)用程序。數(shù)據(jù)庫內(nèi)的數(shù)據(jù)在邏輯上所具有的獨立性是指數(shù)據(jù)庫存儲功能與結(jié)構(gòu)邏輯間是相互獨立的,比如對數(shù)據(jù)定義修改或添加數(shù)據(jù)項,不需要對原有程序修改。
3)靈活性。數(shù)據(jù)庫技術(shù)同計算機其他技術(shù)相比具有較強的靈活性。通常,管理數(shù)據(jù)庫系統(tǒng)中所使用數(shù)據(jù)處理程序是可以通用的,這主要是因為數(shù)據(jù)庫內(nèi)的數(shù)據(jù)處理程序具有強大的功能性,比如管理功能,可將所有的數(shù)據(jù)連接在一起進行選擇。
4 計算機數(shù)據(jù)庫的管理技術(shù)的應(yīng)用分析
我們知道,在網(wǎng)絡(luò)技術(shù)和計算機技術(shù)高速發(fā)展的今天,如果想充分地利用計算機和網(wǎng)絡(luò)來提高社會生產(chǎn)效率和生活質(zhì)量,必須要采用科學(xué)合理的方法對計算機技術(shù)和網(wǎng)絡(luò)技術(shù)進行管理。當(dāng)然,計算機數(shù)據(jù)庫管理也不例外,需要技術(shù)人員加強對數(shù)據(jù)庫管理技術(shù)的進一步研究,創(chuàng)新數(shù)據(jù)庫的管理技術(shù)應(yīng)用方法及手段,確保數(shù)據(jù)庫應(yīng)用的安全性、可靠性、保密性以及經(jīng)濟性,更好地服務(wù)社會生產(chǎn)、生活活動。
1)在計算機數(shù)據(jù)庫內(nèi)所存儲的信息數(shù)據(jù)量龐大,一些信息數(shù)據(jù)還具有很強的機密性,為了保證這些機密信息的安全性。數(shù)據(jù)庫管理人員一般會通常數(shù)據(jù)庫的加密管理技術(shù)。比如對機密信息數(shù)據(jù)設(shè)置加密程序、加密軟件等,避免數(shù)據(jù)庫遭受非法入侵后機密信息數(shù)據(jù)被竊取,對計算機用戶造成極大的損失。此外,為了能夠有效提高計算機數(shù)據(jù)庫的應(yīng)用性,可根據(jù)數(shù)據(jù)庫功能模塊的不同采用不同的權(quán)限控制措施,可有效保證數(shù)據(jù)庫信息數(shù)據(jù)的安全性。
2)在計算機數(shù)據(jù)庫的管理技術(shù)中,用戶認證技術(shù)是一種最為常用的計算機數(shù)據(jù)庫外圍管理技術(shù)。該項技術(shù)在數(shù)據(jù)庫中的應(yīng)用主要采用設(shè)置用戶登陸密碼的方式來避免非法計算機用戶侵入合法計算機(授權(quán))用戶數(shù)據(jù)庫中。用戶認證技術(shù)上文我們已經(jīng)介紹它主要分為兩個方面:即對用戶身份進行驗證和對用戶身份進行識別。用戶登陸計算機數(shù)據(jù)庫,系統(tǒng)會自動對用戶身份提問,待用戶向計算機系統(tǒng)輸入身份信息或者口令時,如果用戶的身份信息或口令同系統(tǒng)內(nèi)所存儲用戶的信息和口令一致,那么就允許用戶訪問數(shù)據(jù)庫。對用戶身份識別是系統(tǒng)得到用戶提交的身份信息或口令后,會和計算機數(shù)據(jù)庫授權(quán)設(shè)定的用戶身份信息和口令對比,對比一致,確定該用戶為合法用戶。
3)網(wǎng)絡(luò)系統(tǒng)具有開放性及運行環(huán)境不穩(wěn)定性等特點,這些因素的存在都將會對數(shù)據(jù)庫運行效率造成不同程度影響。一旦網(wǎng)絡(luò)運行環(huán)境發(fā)生改變或計算機硬件出現(xiàn)故障,將會直接導(dǎo)致計算機數(shù)據(jù)庫內(nèi)的信息數(shù)據(jù)丟失、破損。所以,計算機數(shù)據(jù)庫的管理技術(shù)人員應(yīng)加強對計算機數(shù)據(jù)庫的管理技術(shù)應(yīng)用研究,除了采用數(shù)據(jù)庫保密管理技術(shù)、數(shù)據(jù)庫密碼保護技術(shù)、數(shù)據(jù)庫的存儲管理技術(shù)等外,還應(yīng)加強對數(shù)據(jù)庫備份及恢復(fù)管理技術(shù)的進一步研究,避免計算機出現(xiàn)異常情況時數(shù)據(jù)庫內(nèi)的休息數(shù)據(jù)丟失無法恢復(fù)。
5 結(jié)論
本文深入地分析了計算機數(shù)據(jù)庫的管理技術(shù)安全特點、管理技術(shù)應(yīng)用優(yōu)勢和具體的應(yīng)用,以期能夠通過本文引起相關(guān)人員的關(guān)注,共同探討計算機數(shù)據(jù)的管理技術(shù),提高數(shù)據(jù)庫的運用效率,更好地服務(wù)于社會經(jīng)濟
建設(shè)。
參考文獻
[1]丁繼民.師秀峰.牛生國,等.淺析計算機數(shù)據(jù)庫的管理技術(shù)及應(yīng)用[J].信息系統(tǒng)工程,2011(11):57-59,95.
[2]朱志國.計算機數(shù)據(jù)庫軟件教學(xué)中任務(wù)教學(xué)法的有效應(yīng)用[J].計算機光盤軟件與應(yīng)用,2011(2):191-194.