鐘福連
摘要:隨著科技的不斷進(jìn)步以及經(jīng)濟(jì)的快速發(fā)展,計(jì)算機(jī)越來越成為人們生活中重要的一部分。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,它不僅可以為人們的通信帶來方便,還在一定程度上大大提高了人們的工作的效率。因此,加強(qiáng)對網(wǎng)絡(luò)技術(shù)數(shù)據(jù)庫的安全防范可有效提高網(wǎng)絡(luò)技術(shù)的安全性,提高網(wǎng)絡(luò)技術(shù)帶給人們的便利性。該文就針對計(jì)算機(jī)數(shù)據(jù)庫安全防范策略進(jìn)行分析與討論。
關(guān)鍵詞:計(jì)算機(jī)技術(shù);數(shù)據(jù)庫;安全防范
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2015)20-0072-02
計(jì)算機(jī)中的數(shù)據(jù)庫是對計(jì)算機(jī)數(shù)據(jù)進(jìn)行儲存的一部分,其保存了計(jì)算機(jī)中的大量數(shù)據(jù)以及信息,是計(jì)算機(jī)的核心部分。因此,加強(qiáng)對計(jì)算機(jī)數(shù)據(jù)庫的安全防范對于保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全性具有至關(guān)重要的作用。計(jì)算機(jī)中的數(shù)據(jù)庫可有效確保計(jì)算機(jī)的順利運(yùn)行以及正常的使用。但是在實(shí)際的應(yīng)用中,數(shù)據(jù)庫具有一定的虛擬性,因此用戶在使用時往往會出現(xiàn)許多不正當(dāng)?shù)牟僮鳎@就在一定程度上加大造成對計(jì)算機(jī)網(wǎng)絡(luò)的損失。因此,不斷的分析與研究計(jì)算機(jī)數(shù)據(jù)庫安全防范策略對于提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性具有重要的意義。
1 計(jì)算機(jī)數(shù)據(jù)庫安全的重要意義
計(jì)算機(jī)數(shù)據(jù)庫的安全可有效的保障計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,通過了解與認(rèn)識計(jì)算機(jī)數(shù)據(jù)庫安全的重要意義,可加強(qiáng)對計(jì)算機(jī)數(shù)據(jù)庫的安全防范。下面,就針對計(jì)算機(jī)數(shù)據(jù)庫安全的重要意義進(jìn)行分析與討論。
1.1 可以保障數(shù)據(jù)資源的安全
數(shù)據(jù)庫,顧名思義就是指儲存數(shù)據(jù)的資源庫。在通常的情況下,計(jì)算機(jī)的數(shù)據(jù)庫中儲存著大量豐富的數(shù)據(jù)資源以及數(shù)據(jù)信息,且這些信息與數(shù)據(jù)對于用戶有著至關(guān)重要的意義。倘若在使用計(jì)算機(jī)時丟失了這些重要數(shù)據(jù)與信息,就會導(dǎo)致用戶的信息泄漏,從而給用戶的個人信息安全帶來了極大的威脅。因此,在使用計(jì)算機(jī)網(wǎng)絡(luò)時,一定要加強(qiáng)對于數(shù)據(jù)庫的安全防范措施。
1.2 可以維護(hù)操作系統(tǒng)的安全
由于數(shù)據(jù)庫中儲存著大量的數(shù)據(jù)與信息,因此計(jì)算機(jī)中的數(shù)據(jù)庫與計(jì)算機(jī)的操作系統(tǒng)緊密相連。一旦不法分子通過某一個程序侵入到計(jì)算機(jī)的操作系統(tǒng),進(jìn)而就會對數(shù)據(jù)庫的安全性構(gòu)成一定的威脅。因此,加強(qiáng)對數(shù)據(jù)庫的防范是十分重要的。
2 計(jì)算機(jī)數(shù)據(jù)庫的安全防范技術(shù)
由于計(jì)算機(jī)具有一定的便捷性以及快速發(fā)展性。因此,對于計(jì)算機(jī)數(shù)據(jù)庫的安全防范技術(shù)也是多種多樣的。下面,就針對計(jì)算機(jī)數(shù)據(jù)庫的安全防范技術(shù)進(jìn)行分析與討論。
2.1 訪問控制技術(shù)
計(jì)算機(jī)在實(shí)際的運(yùn)行過程中,主要分為兩個部分。一部分是指直接對用戶提供服務(wù),稱為主體。另一部分則是計(jì)算機(jī)中的數(shù)據(jù)庫進(jìn)行運(yùn)行,稱為客體。人們在使用計(jì)算機(jī)進(jìn)行操作時,主要就是對計(jì)算機(jī)中數(shù)據(jù)庫數(shù)據(jù)的讀寫、修改、刪除等操作。通過這些操作來獲取用戶想要的數(shù)據(jù)以及信息。因此,在用戶進(jìn)行計(jì)算機(jī)操作時,我們應(yīng)加強(qiáng)防范不法分子的侵入。而訪問控制技術(shù)主要是通過計(jì)算機(jī)網(wǎng)絡(luò)的主體對客體的訪問授權(quán),進(jìn)而對不法分子進(jìn)入計(jì)算機(jī)建立了一道圍墻,從而有效的阻隔不法分子非法訪問計(jì)算機(jī),進(jìn)而可在一定程度上加強(qiáng)了數(shù)據(jù)的保密性以及安全性。當(dāng)用戶想要對計(jì)算機(jī)的數(shù)據(jù)進(jìn)行刪改時,需要一定的訪問權(quán),進(jìn)而在一定程度上避免了用戶對數(shù)據(jù)庫中數(shù)據(jù)的隨意刪改。
2.2 身份識別技術(shù)
身份識別技術(shù)是對數(shù)據(jù)庫安全進(jìn)行防范的一種主要技術(shù)。身份識別技術(shù)主要是指,當(dāng)用戶登錄計(jì)算機(jī)時,需要對真實(shí)身份進(jìn)行驗(yàn)證。通過對用戶采用身份識別技術(shù)可有效地防止用戶的身份被欺詐或者被惡意攻擊現(xiàn)象的發(fā)生,以此來確保用戶信息的安全性以及隱秘性。對于用戶進(jìn)行身份識別的技術(shù)主要有密碼驗(yàn)證、指紋錄入或者筆跡錄入等方法。密碼驗(yàn)證中不同的用戶擁有不同的密碼,進(jìn)而可有效的對用戶的身份進(jìn)行驗(yàn)證。而其中的筆跡驗(yàn)證主要是指用戶寫過的筆跡,通過筆跡來對用戶的真?zhèn)芜M(jìn)行有效驗(yàn)證。通過使用身份識別技術(shù)可有效地避免不法分子的侵入,進(jìn)而可有效的保障數(shù)據(jù)庫數(shù)據(jù)的安全性。
2.3 存取控制技術(shù)
存取控制技術(shù)也是對計(jì)算機(jī)數(shù)據(jù)庫進(jìn)行安全防范的一種技術(shù)。存取控制技術(shù)就是指對用戶在計(jì)算機(jī)中儲存或取出的數(shù)據(jù)進(jìn)行合理的控制,避免沒有授權(quán)的用戶對數(shù)據(jù)庫的數(shù)據(jù)進(jìn)行隨意的訪問。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,當(dāng)前我國主要的存取控制技術(shù)主要包括兩大類型:一,自主控制。自主控制指的是有著數(shù)據(jù)訪問權(quán)限的用戶可對數(shù)據(jù)庫中的信息進(jìn)行訪問,并且還能在一定程度上為其他用戶提供授權(quán)。但自主控制在實(shí)際的操作過程中,無法抵御不法分子的侵入。二,強(qiáng)制控制。強(qiáng)制控制指的是當(dāng)一些用戶進(jìn)行數(shù)據(jù)訪問時,對用戶進(jìn)行密碼的設(shè)置或者設(shè)置一定的密碼等級。只有達(dá)到一定密碼等級的用戶才能有權(quán)訪問數(shù)據(jù)庫中的數(shù)據(jù)信息。由于強(qiáng)制控制較自主控制而言具有更高的隱秘性,因此,數(shù)據(jù)控制是當(dāng)前我國使用最多的一種技術(shù)。通過采取存取控制技術(shù)可在一定程度上防止不法分子的惡意攻擊,進(jìn)而確保計(jì)算機(jī)的安全性。
2.4 安全審計(jì)技術(shù)
安全審計(jì)技術(shù)主要指的是對于計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效的評估與審計(jì)。通過對計(jì)算機(jī)運(yùn)用安全審計(jì)技術(shù)可有效地確保用戶的信息安全。在使用時,可采取對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行加密,將數(shù)據(jù)庫中容易識別的密文改為不可識別的密文,進(jìn)而就增強(qiáng)了數(shù)據(jù)信息的隱秘性。在對計(jì)算機(jī)的密文進(jìn)行加密時,通常有不同的加密算法。其中主要包括:加密計(jì)算方法、解密計(jì)算方法、加密前的報(bào)文、加密后的報(bào)文以及密鑰等不同的加密方法。通過對這五種加密方法的使用可有效的對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行加密,進(jìn)而有效地確保數(shù)據(jù)的安全性。
3 計(jì)算機(jī)數(shù)據(jù)庫中的安全隱患
由于計(jì)算機(jī)網(wǎng)絡(luò)的普遍性,因此造成計(jì)算機(jī)數(shù)據(jù)庫出現(xiàn)安全隱患的因素也是多種多樣的。其中主要有:黑客攻擊以及計(jì)算機(jī)本身安全問題兩個方面。
3.1 黑客的攻擊
黑客的攻擊是計(jì)算機(jī)數(shù)據(jù)庫的主要安全隱患。黑客在對計(jì)算機(jī)進(jìn)行攻擊時,主要是指冒充用戶的身份,采用一些技術(shù)來堵塞計(jì)算機(jī)中的通信端口,進(jìn)而可對數(shù)據(jù)庫中的信息進(jìn)行有效的訪問以及對數(shù)據(jù)進(jìn)行隨意的篡改。此外,黑客在攻擊計(jì)算機(jī)時,還利用計(jì)算機(jī)操作系統(tǒng)中的一些安全漏洞來竊取計(jì)算機(jī)數(shù)據(jù)庫中的有效信息,進(jìn)而對數(shù)據(jù)進(jìn)行隨意篡改,進(jìn)而造成計(jì)算機(jī)的全面數(shù)據(jù)癱瘓。黑客的攻擊是目前影響計(jì)算機(jī)安全隱患的最主要隱患。黑客的不斷攻擊可造成全體計(jì)算機(jī)通信的中斷以及數(shù)據(jù)的丟失。因此,加強(qiáng)對計(jì)算機(jī)數(shù)據(jù)庫安全的防范是至關(guān)重要的。
3.2 計(jì)算機(jī)本身安全問題
造成計(jì)算機(jī)數(shù)據(jù)庫出現(xiàn)安全問題的還在于計(jì)算機(jī)本身的安全性。計(jì)算機(jī)的本身安全問題主要指的是人為的對計(jì)算機(jī)的系統(tǒng)進(jìn)行攻擊,進(jìn)而造成數(shù)據(jù)庫中數(shù)據(jù)的丟失。要想解決計(jì)算機(jī)本身的安全問題,我們就應(yīng)加強(qiáng)對黑客的防范。當(dāng)用戶對計(jì)算機(jī)進(jìn)行訪問時,要加強(qiáng)對用戶信息的驗(yàn)證以及查看,從而確保用戶信息的真實(shí)性以及可靠性。此外,我們還應(yīng)加強(qiáng)對于數(shù)據(jù)庫中數(shù)據(jù)的看管性,加強(qiáng)對數(shù)據(jù)庫信息的保密工作以及安全性,我們還應(yīng)定期地對計(jì)算機(jī)數(shù)據(jù)庫進(jìn)行查看與修復(fù),及時了解數(shù)據(jù)庫中丟失的信息,進(jìn)而可在一定程度上消除數(shù)據(jù)庫本身的安全隱患。
4 總結(jié)
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展與進(jìn)步,網(wǎng)絡(luò)的安全性變得越來越為重要,而加強(qiáng)對計(jì)算機(jī)數(shù)據(jù)庫的安全防范對于保護(hù)用戶的個人信息更是有著至關(guān)重要的作用。首先,我們應(yīng)認(rèn)識與了解計(jì)算機(jī)數(shù)據(jù)庫安全的重要意義,即保障數(shù)據(jù)資源的安全以及維護(hù)操作系統(tǒng)的安全。了解計(jì)算機(jī)數(shù)據(jù)庫中的安全隱患,進(jìn)而對計(jì)算機(jī)數(shù)據(jù)庫的防范采取一些技術(shù)措施,可通過訪問控制技術(shù)、身份識別技術(shù)、存取控制技術(shù)以及安全審計(jì)技術(shù)等來加強(qiáng)對于計(jì)算機(jī)網(wǎng)絡(luò)的安全防范,從而有效的保護(hù)計(jì)算機(jī)數(shù)據(jù)庫的安全性,進(jìn)而為人們個人信息的安全提供可靠的保障。
參考文獻(xiàn):
[1] 杜文靜.探析計(jì)算機(jī)數(shù)據(jù)庫的安全防范對策[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(22):176-178.
[2] 黨閏民,寧勇,孔德生,等.芻議計(jì)算機(jī)數(shù)據(jù)庫的安全防范技術(shù)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(16):137-138.
[3] 李鑫.計(jì)算機(jī)數(shù)據(jù)庫的安全防范策略分析[J].中國管理信息化,2013(12):84-84,85.