前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)研究(3篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
第一篇:計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理技術(shù)
摘要:目前,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫管理技術(shù)還不完善,由于多種因素?cái)?shù)據(jù)庫會(huì)受到安全威脅,影響到用戶的網(wǎng)絡(luò)數(shù)據(jù)信息的安全使用。筆者研究了計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)優(yōu)化策略,從提升數(shù)據(jù)庫信息安全管理水平、使用數(shù)據(jù)庫加密技術(shù)、數(shù)據(jù)備份與恢復(fù)、增加審計(jì)追蹤和攻擊檢測模塊等方面進(jìn)行研究,對于保護(hù)網(wǎng)絡(luò)環(huán)境下數(shù)據(jù)庫的安全、保護(hù)用戶的利益具有積極的價(jià)值。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)數(shù)據(jù)庫;安全問題;數(shù)據(jù)庫加密技術(shù)
加強(qiáng)網(wǎng)絡(luò)信息模塊的安全管理工作,提升網(wǎng)絡(luò)信息模塊安全使用性能,加強(qiáng)數(shù)據(jù)庫的安全管理是計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展的重要要求。如果不能提升網(wǎng)絡(luò)數(shù)據(jù)庫的安全性能,不能保障數(shù)據(jù)庫安全管理工作的有效推進(jìn),必然會(huì)使用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,面臨較大的安全風(fēng)險(xiǎn)和安全事故,計(jì)算機(jī)用戶使用者的利益將受到嚴(yán)重威脅。
1對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的認(rèn)識(shí)
計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)所包含的內(nèi)容是豐富的,這里的數(shù)據(jù)庫既包括在網(wǎng)絡(luò)上運(yùn)行使用的數(shù)據(jù)庫,同時(shí)也包括含有其他用戶地址的數(shù)據(jù)庫,還包括在信息管理工作中,以多種方式相互關(guān)聯(lián)而進(jìn)行數(shù)據(jù)記錄的一種數(shù)據(jù)庫。計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫能實(shí)現(xiàn)從一個(gè)記錄到另一個(gè)記錄的推進(jìn),同時(shí)具有一定的結(jié)構(gòu),任何一個(gè)記錄都可以通過實(shí)現(xiàn)多個(gè)記錄,另外,多個(gè)記錄也可以同時(shí)指向一個(gè)記錄。因?yàn)榫W(wǎng)絡(luò)數(shù)據(jù)中兩個(gè)節(jié)點(diǎn)間有多重路徑存在,多重路徑存在的方式使網(wǎng)絡(luò)數(shù)據(jù)庫具有獨(dú)特的功能和作用。
2計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)受到的安全威脅
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是一種自由開放的環(huán)境,這種環(huán)境就決定了在網(wǎng)絡(luò)使用中,網(wǎng)絡(luò)數(shù)據(jù)庫可能會(huì)面臨一些威脅。在網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)數(shù)據(jù)庫常常會(huì)遇到數(shù)據(jù)庫中相關(guān)信息被篡改、數(shù)據(jù)庫被非法入侵或者是數(shù)據(jù)庫數(shù)據(jù)丟失等安全問題,這些問題都是網(wǎng)絡(luò)數(shù)據(jù)庫經(jīng)常需要面對的安全威脅問題。計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是復(fù)雜多樣的,網(wǎng)絡(luò)使用主體千差萬別,在這種網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)數(shù)據(jù)庫能夠存儲(chǔ)大量信息,其中也有非常重要的數(shù)據(jù)信息,多種用戶都會(huì)使用到網(wǎng)絡(luò)數(shù)據(jù)庫。在這種情況下,保護(hù)網(wǎng)絡(luò)數(shù)據(jù)庫的安全、避免數(shù)據(jù)信息被篡改、避免非法入侵?jǐn)?shù)據(jù)庫工作就顯得非常重要。非法侵入者通常會(huì)采用直接入侵網(wǎng)絡(luò)系統(tǒng)的方式入侵到網(wǎng)絡(luò)數(shù)據(jù)庫中。入侵網(wǎng)絡(luò)系統(tǒng)是其入侵?jǐn)?shù)據(jù)庫的重要方式,因此,要保障網(wǎng)絡(luò)數(shù)據(jù)庫的安全,首先要保障網(wǎng)絡(luò)系統(tǒng)的安全。一般而言,網(wǎng)絡(luò)數(shù)據(jù)庫所面臨的安全威脅主要有以下幾種:第一,由于用戶在網(wǎng)絡(luò)系統(tǒng)中操作不當(dāng)引發(fā)的安全問題,用戶的網(wǎng)絡(luò)不當(dāng)行為就會(huì)導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫數(shù)據(jù)的錯(cuò)誤問題的產(chǎn)生;第二,用戶非法訪問網(wǎng)絡(luò)系統(tǒng)導(dǎo)致的安全問題,用戶非法訪問非權(quán)限內(nèi)的數(shù)據(jù)信息也是威脅網(wǎng)絡(luò)數(shù)據(jù)庫安全的重要因素;第三,非法用戶對數(shù)據(jù)庫進(jìn)行的攻擊行為,這種行為主要是通過攻擊數(shù)據(jù)庫正常訪問實(shí)現(xiàn)對數(shù)據(jù)庫的破壞的;第四,非法篡改或者是非法盜取數(shù)據(jù)庫中的資源信息,這種行為極大威脅到網(wǎng)絡(luò)數(shù)據(jù)庫的安全。
3網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)存在的問題
要保障網(wǎng)絡(luò)數(shù)據(jù)庫的安全,必須要加強(qiáng)安全技術(shù)管理工作,但目前,網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)方面還存在一些問題。網(wǎng)絡(luò)數(shù)據(jù)庫存儲(chǔ)著豐富的資源信息,這些信息是屬于各種用戶的,這些信息是不法分子攻擊的主要目標(biāo)。由于網(wǎng)絡(luò)具有開放性的特點(diǎn),因此,很多人都可以通過一定的手段較為容易地讀取信息。如果用戶信息泄露出去就會(huì)影響到數(shù)據(jù)庫信息的安全,在資源信息管理安全方面網(wǎng)絡(luò)技術(shù)還不能做到對所有信息的安全管理,這是其存在的不足。另外,網(wǎng)絡(luò)數(shù)據(jù)庫的功能具有開放性特點(diǎn),在同一時(shí)間內(nèi),多位用戶可以使用網(wǎng)絡(luò)數(shù)據(jù)庫,這樣,如果某些信息被讀取或者是存儲(chǔ)時(shí),有很多相關(guān)性的信息因?yàn)榘踩芾砑夹g(shù)不完善,也易被讀取或者是盜取。為了保護(hù)信息的安全,目前網(wǎng)絡(luò)技術(shù)主要是以主動(dòng)防御的方式保護(hù)數(shù)據(jù)的,但因?yàn)榫W(wǎng)絡(luò)主動(dòng)防御技術(shù)還不完善,還受到一些條件的限制,主動(dòng)防御和數(shù)據(jù)庫保護(hù)措施不能充分發(fā)揮作用,這樣就無法有效保障網(wǎng)絡(luò)數(shù)據(jù)庫的安全。不僅如此,網(wǎng)絡(luò)系統(tǒng)自身也存在一些漏洞問題,漏洞問題的存在、主動(dòng)防御技術(shù)不成熟都會(huì)為各種安全風(fēng)險(xiǎn)侵入到網(wǎng)絡(luò)系統(tǒng)中和網(wǎng)絡(luò)數(shù)據(jù)庫中提供可乘之機(jī)。
4網(wǎng)絡(luò)數(shù)據(jù)庫安全管理技術(shù)優(yōu)化策略
4.1提升數(shù)據(jù)庫信息安全管理水平
提升數(shù)據(jù)庫信息安全管理水平,是保護(hù)網(wǎng)絡(luò)數(shù)據(jù)庫安全的重要措施。數(shù)據(jù)庫信息安全管理主要是對數(shù)據(jù)的讀取、存儲(chǔ)等方面加強(qiáng)安全管理,這是保障數(shù)據(jù)庫安全的基本要求。目前,人們對數(shù)據(jù)庫信息需求是多種多樣的,在多樣化信息讀取、存儲(chǔ)的過程中,就加大了數(shù)據(jù)庫信息的安全風(fēng)險(xiǎn)。要保障數(shù)據(jù)庫信息的安全,必須要建立起與用戶信息需求同步的網(wǎng)絡(luò)數(shù)據(jù)庫信息安全管理系統(tǒng),這樣就能滿足用戶多樣化的信息需要,同時(shí)也能保障數(shù)據(jù)庫的安全。這個(gè)工作的核心是設(shè)置信息操作權(quán)限,完善用戶身份認(rèn)證技術(shù),能夠通過身份認(rèn)證和權(quán)限技術(shù)提升數(shù)據(jù)庫信息安全管理的水平。傳統(tǒng)的用戶身份認(rèn)證技術(shù)存在問題,這種技術(shù)僅為針對用戶登錄系統(tǒng)而設(shè)置的身份認(rèn)證,這種技術(shù)設(shè)置是存在漏洞的。因此,研發(fā)新的數(shù)據(jù)信息安全技術(shù)是非常必要的,從用戶登錄認(rèn)證到數(shù)據(jù)庫連接授權(quán),再到數(shù)據(jù)庫功能使用整個(gè)環(huán)節(jié)都需要進(jìn)行安全認(rèn)證,通過這種新技術(shù)手段可以有效抵制不法侵入,避免信息被任意篡改、消除的情況,從而有效提升數(shù)據(jù)庫信息的安全水平。
4.2使用數(shù)據(jù)庫加密技術(shù)
數(shù)據(jù)庫加密技術(shù)是通過一定的加密技術(shù)手段,對數(shù)據(jù)庫信息進(jìn)行加密保護(hù)的一種技術(shù),通過這種加密技術(shù)能夠保障數(shù)據(jù)庫的安全性。這種加密技術(shù)是以某種特殊的算法使原有數(shù)據(jù)庫信息發(fā)生改變,從而達(dá)到保護(hù)數(shù)據(jù)庫安全的目的。使用數(shù)據(jù)庫加密技術(shù)后,一些未經(jīng)授權(quán)的用戶即使獲得了已加密的信息,但因?yàn)椴恢澜饷軘?shù)據(jù)信息的方式,依然不能獲得自己需要的數(shù)據(jù)原始信息。因此,網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)實(shí)際上是通過加密與解密兩種方式實(shí)現(xiàn)的,這種技術(shù)更為高級,包括轉(zhuǎn)化可變的數(shù)據(jù)信息的技術(shù)、利用密鑰解密的技術(shù)和進(jìn)行算法轉(zhuǎn)化的技術(shù)三方面的內(nèi)容。
4.3數(shù)據(jù)備份與恢復(fù)
采用數(shù)據(jù)備份與恢復(fù)方式主要是為了保證數(shù)據(jù)庫數(shù)據(jù)一致性和完整性,這種措施是數(shù)據(jù)庫安全保護(hù)的一種常用措施。目前,數(shù)據(jù)庫中數(shù)據(jù)備份技術(shù)主要分為邏輯備份、動(dòng)態(tài)備份和靜態(tài)備份三種方式,通過這三種方式可以保障數(shù)據(jù)信息的安全。而數(shù)據(jù)恢復(fù)技術(shù)可以分為備份文件、磁盤鏡像和在線日志等多種方式,通過數(shù)據(jù)恢復(fù)可以使已損失的數(shù)據(jù)信息重新恢復(fù)。這兩種技術(shù)在保護(hù)網(wǎng)絡(luò)數(shù)據(jù)庫信息數(shù)據(jù)安全方面都發(fā)揮著重要作用。
4.4增加審計(jì)追蹤和攻擊檢測模塊
審計(jì)追蹤和攻擊檢測模塊可以有效保護(hù)網(wǎng)絡(luò)數(shù)據(jù)庫的安全,是網(wǎng)絡(luò)安全管理的重要內(nèi)容。審計(jì)追蹤和攻擊檢測技術(shù)都是在發(fā)現(xiàn)風(fēng)險(xiǎn)攻擊或者是信息安全受到威脅之后采取的行動(dòng)。這兩種功能都是數(shù)據(jù)庫安全管理系統(tǒng)自動(dòng)發(fā)出的功能。審計(jì)追蹤主要是通過對數(shù)據(jù)審計(jì)分析,對被攻擊的數(shù)據(jù)信息進(jìn)行全面保護(hù),對信息的安全性、準(zhǔn)確性進(jìn)行審計(jì)分析,對信息受到破壞的程度或者是信息竊取的程度進(jìn)行審計(jì)分析。在信息審計(jì)之后,再追蹤信息變化情況,追蹤所丟失的信息。而攻擊檢測技術(shù)與防火墻技術(shù)類似,這種技術(shù)主要是檢測到攻擊行為之后,及時(shí)作出相應(yīng)的防御反應(yīng),保護(hù)數(shù)據(jù)信息,或者是對數(shù)據(jù)信息進(jìn)行封鎖,以達(dá)到保護(hù)數(shù)據(jù)庫安全的目的。
5結(jié)語
總之,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理工作,保障網(wǎng)絡(luò)使用的內(nèi)外部環(huán)境的安全,利用嚴(yán)格有效的管理技術(shù)保障網(wǎng)絡(luò)安全是目前網(wǎng)絡(luò)安全管理者需要重點(diǎn)做好的工作,對于保護(hù)網(wǎng)絡(luò)環(huán)境下數(shù)據(jù)庫的安全、保護(hù)用戶的利益具有積極的作用。
參考文獻(xiàn)
[1]閆迪.關(guān)于計(jì)算機(jī)數(shù)據(jù)庫的安全管理措施探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(20).
[2]肖鏃.網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理措施探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(11).
作者:鄒秀件 單位:九江職業(yè)大學(xué)
第二篇:計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理技術(shù)
摘要:現(xiàn)階段我國的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)迅速發(fā)展,對人們的生活以及生產(chǎn)帶來了很大便利,但計(jì)算機(jī)網(wǎng)絡(luò)的安全問題也日益的突出,當(dāng)前加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理就顯得比較重要。文章主要就計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理特征以及管理目標(biāo)進(jìn)行分析,再結(jié)合實(shí)際對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理現(xiàn)狀以及具體的管理方法實(shí)施詳細(xì)探究。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)數(shù)據(jù)庫;安全管理
0引言
計(jì)算機(jī)網(wǎng)絡(luò)中的信息儲(chǔ)存以及管理是通過數(shù)據(jù)庫來完成的,在數(shù)據(jù)庫的應(yīng)用下能將散落在網(wǎng)絡(luò)中的數(shù)據(jù)信息進(jìn)行集中,有助于對數(shù)據(jù)信息的儲(chǔ)存以及管理。但是在數(shù)據(jù)信息的儲(chǔ)存管理中受到各種因素的影響,對計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全有著很大威脅。要保障計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理技術(shù)科學(xué)實(shí)施,就需要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理。
1計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理特征以及管理目標(biāo)分析
1.1計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理特征體現(xiàn)分析
在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫進(jìn)行安全管理過程中,有著鮮明的特征,在完整性的特征方面表現(xiàn)得比較突出。計(jì)算機(jī)由于在具體的使用過程中領(lǐng)域的不同,在實(shí)際的操作方面也會(huì)有著不同,計(jì)算機(jī)數(shù)據(jù)庫進(jìn)行存儲(chǔ)的數(shù)據(jù)方面,也有著很大差異性,需要充分注重對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全管理,保障數(shù)據(jù)信息的完整性[1]。要對數(shù)據(jù)的完整以及有效和正確的保障充分重視,讓數(shù)據(jù)信息的正常使用能得以突出。對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫輸入新數(shù)據(jù)中,就要對輸入的域值以及表格類型相一致,要在語法義層面對約束條件也要能進(jìn)行有效滿足,這樣才能有助于對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全性得以有效保障。計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全管理的安全性特征也是比較突出的,對數(shù)據(jù)庫的安全性運(yùn)行能有效保障。在數(shù)據(jù)傳輸中,輸入數(shù)據(jù)實(shí)施檢驗(yàn)以及加密的過程,能充分注重對數(shù)據(jù)的安全性提供保障。對計(jì)算機(jī)數(shù)據(jù)庫中的普通數(shù)據(jù)和重要數(shù)據(jù)加強(qiáng)分類化的保障,這樣才能有助于對數(shù)據(jù)的泄漏以及編寫錯(cuò)誤的問題得到有效防范。另外,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理和故障處理性特征也比較突出,在計(jì)算機(jī)的實(shí)際使用中,網(wǎng)絡(luò)數(shù)據(jù)庫會(huì)受到多方面因素影響,容易引發(fā)故障。數(shù)據(jù)庫的硬件損壞以及病毒的傳染等,對數(shù)據(jù)庫的信息安全會(huì)產(chǎn)生較大威脅[2]。在數(shù)據(jù)庫的安全管理層面,需要對故障處理的能力上不斷加強(qiáng),才能及時(shí)排除故障,及時(shí)加以解決。
1.2計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理目標(biāo)分析
在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理過程中,要能充分注重管理目標(biāo)的明確化,只有在管理目標(biāo)明確,才能為保障計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全實(shí)現(xiàn)打下基礎(chǔ)。在數(shù)據(jù)庫的數(shù)據(jù)資源方面要進(jìn)行全面性的保障。數(shù)據(jù)庫是網(wǎng)絡(luò)信息數(shù)據(jù)儲(chǔ)存的重要基礎(chǔ),這些數(shù)據(jù)信息都有其價(jià)值,對用戶的個(gè)人隱私以及財(cái)產(chǎn)安全等都有著直接影響,如果這些數(shù)據(jù)信息遭到了破壞以及丟失,就會(huì)對用戶造成很大困擾。故此對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理,以及對數(shù)據(jù)資源進(jìn)行全面性安全管理,這樣才能有利于計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性保障。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理目標(biāo)方面,對數(shù)據(jù)實(shí)施統(tǒng)一化管理以及驗(yàn)證是必須的,這就要能充分注重對數(shù)據(jù)的邏輯正確性加強(qiáng)保障,在數(shù)據(jù)傳輸過程中,要嚴(yán)格地遵循需求實(shí)施。數(shù)據(jù)庫在對新的信息錄入中,加強(qiáng)數(shù)據(jù)信息的驗(yàn)證,對數(shù)據(jù)信息的安全性加以保證。在數(shù)據(jù)庫安全管理中,對用戶的數(shù)據(jù)使用安全也要能有效保障,讓用戶對數(shù)據(jù)庫中的數(shù)據(jù)應(yīng)用能放心選擇,對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的運(yùn)行整體質(zhì)量有效保障,在信息服務(wù)的水平上能不斷提升[3]。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)安全管理的目標(biāo)方面,操作系統(tǒng)的安全保護(hù)上要加強(qiáng)。操作系統(tǒng)安全防護(hù)能有效防止非法入侵者對系統(tǒng)信息的破壞以及竊取等。在操作系統(tǒng)方面的安全性得到了保障,對信息數(shù)據(jù)的傳輸以及運(yùn)行等也能有效保障。
2計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理現(xiàn)狀以及具體的管理方法
2.1計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理現(xiàn)狀分析
從計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理的現(xiàn)狀來看,在諸多方面都存在著相應(yīng)問題有待解決,這些問題體現(xiàn)在下載數(shù)據(jù)庫層面存在著安全性威脅。一些用戶通常會(huì)選擇ASP實(shí)施數(shù)據(jù)庫連接文件的編寫(conn.asp):<%....db="/admin/database/bxzcvmqhjwkry21ahfqweir.mdb"'從這些編寫的程序來看,在語句的連接上似乎是正確的,長度上也比較保險(xiǎn),對識(shí)別破解數(shù)據(jù)庫也有著很大難度,但在對暴庫技術(shù)的應(yīng)用下,就能對數(shù)據(jù)的情況實(shí)施有效的定位,在對“%5c”應(yīng)用下,就能對數(shù)據(jù)庫地址進(jìn)行有效截取,然后下載到本地獲得用戶名以及密碼等。這樣就對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全帶來了很大威脅。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理中,物理安全方面也是比較突出的問題,物理的硬件對網(wǎng)絡(luò)數(shù)據(jù)來說,是網(wǎng)絡(luò)數(shù)據(jù)庫安全管理的基礎(chǔ),只有在物理安全方面得到了加強(qiáng),才能真正有利于數(shù)據(jù)庫的信息安全保障[4]。硬件出現(xiàn)了問題,在服務(wù)器以及網(wǎng)線和電源等方面的損壞,都會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。嚴(yán)重的就會(huì)造成數(shù)據(jù)庫的崩潰。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理過程中,對于SQL注入的安全威脅問題也表現(xiàn)的比較突出,大部分WEB服務(wù)器都是布置在防火墻設(shè)立后的,只是對8.0的端口實(shí)施開放,如果有非法者采取其他端口實(shí)施入侵是無法實(shí)現(xiàn)的。在對SQL注入的方法運(yùn)用下,就能打破這一現(xiàn)狀。在B/S模式的調(diào)整下,由于開發(fā)程序人員較多,會(huì)存在著不細(xì)致的問題,這就會(huì)造成程序代碼編寫時(shí)會(huì)常常忽視輸入數(shù)據(jù)正確性,對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全性帶來很大的威脅。
2.2計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理方法實(shí)施
保障計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理,就要能充分注重科學(xué)方法的應(yīng)用。筆者結(jié)合具體的情況,對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理方法以及技術(shù)的實(shí)施進(jìn)行了探究,在這些方法技術(shù)的應(yīng)用下,就能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理水平提高。第一,加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的病毒防護(hù)措施的科學(xué)實(shí)施。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理中,計(jì)算機(jī)病毒是對網(wǎng)絡(luò)數(shù)據(jù)庫安全帶來威脅的重要方式,其以數(shù)據(jù)代碼的形式存在影響計(jì)算機(jī)系統(tǒng)正常使用,這就會(huì)造成個(gè)人信息的泄漏。并且計(jì)算機(jī)病毒有著隱蔽性以及潛伏性的特征,并會(huì)對病毒實(shí)施自我復(fù)制以及感染,對數(shù)據(jù)庫的數(shù)據(jù)信息的安全影響比較大。在對計(jì)算機(jī)病毒的防治方面就要能注重技術(shù)性的處理[5]。比較常用的就是通過殺毒軟件的安裝,對計(jì)算機(jī)網(wǎng)絡(luò)病毒及時(shí)性的查殺,在獲得了網(wǎng)絡(luò)控制權(quán)的時(shí)候,就能對網(wǎng)絡(luò)病毒及時(shí)性的查殺,對文件安全性就能有效保障。常見的有360殺毒軟件以及金山殺毒等。第二,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全要注重?cái)?shù)據(jù)加密技術(shù)實(shí)施。在加密技術(shù)的實(shí)施下,就能通過語言程序的應(yīng)用來對數(shù)據(jù)實(shí)施加密,在數(shù)據(jù)的隱秘保護(hù)方面就能不斷加強(qiáng)。這對數(shù)據(jù)在傳輸過程中的安全可靠性得以有效保障。在加密數(shù)據(jù)技術(shù)的不斷更新發(fā)展下,就能將報(bào)文數(shù)字實(shí)施加密,在分層次的劃分以及篩選方式的科學(xué)應(yīng)用下,就能對符合條件的進(jìn)行加密處理,才能對數(shù)據(jù)安全性得到有效保障。第三,注重?cái)?shù)據(jù)庫安群管理的優(yōu)化實(shí)施。在對ASO以及ASA命名數(shù)據(jù)庫的后綴名方法的實(shí)施中,對安全數(shù)據(jù)庫加強(qiáng)保障。將#加在數(shù)據(jù)庫名前,在對IE瀏覽器方面就不能對有著特殊符號(hào)文件實(shí)施下載,這樣也能在安全性上得到相應(yīng)保障。然后就要注重訪問控制方式的實(shí)施,在身份認(rèn)證合法用戶下,結(jié)合自身權(quán)限來對系統(tǒng)進(jìn)行訪問,在對信息資源的讀寫以及執(zhí)行的權(quán)限控制上進(jìn)行加強(qiáng)。對內(nèi)外網(wǎng)間就要充分注重設(shè)置保密網(wǎng)關(guān)以及防火墻,對內(nèi)外網(wǎng)的安全性能進(jìn)行有效保障。第四,注重對審計(jì)追蹤以及攻擊檢測方法的科學(xué)應(yīng)用。對審計(jì)追蹤的方法應(yīng)用下,就能在用戶對網(wǎng)絡(luò)數(shù)據(jù)庫操作過程中,DBMS的應(yīng)用下能進(jìn)行自動(dòng)跟蹤用戶所做操作,并能在操作內(nèi)容上記錄在相應(yīng)審計(jì)日志文件當(dāng)中。在審計(jì)日志文件下就能對網(wǎng)絡(luò)數(shù)據(jù)庫當(dāng)中所出現(xiàn)的可疑問題及時(shí)性發(fā)現(xiàn)。這樣就比較有助于對實(shí)際問題有效解決。在審計(jì)追擊以及攻擊檢測技術(shù)的應(yīng)用下,對網(wǎng)絡(luò)數(shù)據(jù)庫安全方面弱點(diǎn)以及漏洞就能及時(shí)發(fā)現(xiàn)和處理。
3結(jié)語
總而言之,對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理加強(qiáng),不僅要注重技術(shù)層面的加強(qiáng),還要能注重管理理念方面的及時(shí)性轉(zhuǎn)變。只有充分注重計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理水平提高,才能有助于計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的作用充分發(fā)揮。通過從理論層面對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)量的研究分析,就能從理論層面提供支持。
參考文獻(xiàn):
[1]胡曉敏.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫存在的安全威脅與應(yīng)對措施探討[J].中國新通信,2015(13).
[2]李紹武.試析計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫存在的安全威脅和應(yīng)對措施[J].通訊世界,2014(18).
[3]李太連,龍科.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫存在的安全威脅與應(yīng)對措施探討[J].信息與電腦(理論版),2014(4).
[4]李麗萍.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理技術(shù)分析[J].科技與企業(yè),2014(04).
[5]滕萍.論計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(3).
[6]宮利輝.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)方案的探究[J].科技創(chuàng)新導(dǎo)報(bào),2014(1).
作者:柳秋寒 單位:長江工程職業(yè)技術(shù)學(xué)院
第三篇:計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)探索
【摘要】當(dāng)前,互聯(lián)網(wǎng)已經(jīng)進(jìn)入了千家萬戶,帶動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)的廣泛普及和使用。在計(jì)算機(jī)網(wǎng)絡(luò)管理和安全技術(shù)方面,要進(jìn)行合理的分析和調(diào)整,結(jié)合當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)管理存在的問題和相關(guān)安全技術(shù)的現(xiàn)狀,進(jìn)行探究和介紹,為推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的安全做出貢獻(xiàn)。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)管理;安全技術(shù);破壞
做好計(jì)算機(jī)網(wǎng)絡(luò)的管理工作,并對相關(guān)的安全技術(shù)進(jìn)行探索是保障計(jì)算機(jī)正常使用并服務(wù)于人類社會(huì)發(fā)展的重要環(huán)節(jié)。在計(jì)算機(jī)的網(wǎng)絡(luò)管理中,相關(guān)制度、操作模式和硬件設(shè)備水平是十分重要的,將對相關(guān)安全技術(shù)的使用造成一定的影響。
一、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素多種多樣,最常見的是人為的破壞、病毒的入侵、系統(tǒng)存在漏洞和計(jì)算機(jī)用戶身份不能明確。人為的破壞一般指的是黑客的入侵。黑客在我國是一個(gè)違法的行為,他們的存在使得計(jì)算機(jī)網(wǎng)絡(luò)的安全大打折扣。黑客通過特殊的技術(shù)手段對計(jì)算機(jī)系統(tǒng)進(jìn)行入侵,從而盜取或者摧毀數(shù)據(jù)和相關(guān)的信息。病毒的入侵指的是計(jì)算機(jī)遭受到木馬和病毒的襲擊,從而使得計(jì)算機(jī)的運(yùn)行效率降低,甚至出現(xiàn)系統(tǒng)癱瘓的狀態(tài),同時(shí),文件數(shù)據(jù)還有可能受到損害。系統(tǒng)存在漏洞顧名思義就是系統(tǒng)不夠完善,給了入侵者可乘之機(jī),使得數(shù)據(jù)和信息在傳輸?shù)倪^程中丟失或者泄露。計(jì)算機(jī)用戶身份不能明確指的是用戶的賬號(hào)信息遭到盜取,他人利用用戶的信息進(jìn)行系統(tǒng)操作,從而對數(shù)據(jù)和信息進(jìn)行竊取,或者對網(wǎng)絡(luò)安全進(jìn)行破壞[1]。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全管理中存在的技術(shù)層面的問題
我國較大計(jì)算機(jī)網(wǎng)絡(luò)管理水平和國外比起來,還處于一個(gè)低級的水平,缺乏獨(dú)立的安全管理技術(shù),整體技術(shù)發(fā)展水平低。但是,隨著我國社會(huì)的不斷發(fā)展和人們對計(jì)算機(jī)網(wǎng)絡(luò)的一來,它的安全問題也越來越受到群眾的重視,并且在這樣的背景下對安全的要求更高,要求計(jì)算機(jī)不僅運(yùn)行效率高,而且安全性能也要強(qiáng)。隨著科學(xué)技術(shù)的不斷提高,黑客的攻擊、病毒的侵害等也給計(jì)算機(jī)的使用者帶來了許多困擾,對我國的計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作帶來了挑戰(zhàn)。我國的計(jì)算機(jī)網(wǎng)絡(luò)安全管理主義存在如下技術(shù)問題:
2.1網(wǎng)絡(luò)管理與服務(wù)體系不夠完善
計(jì)算機(jī)網(wǎng)絡(luò)管理不是單獨(dú)的一個(gè)步驟,常常由多個(gè)環(huán)節(jié)組成。近些年來,我國的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是在不斷的提高,可是相應(yīng)的管理水平并沒有提高,在用戶不斷增大,需求多元化發(fā)展的背景下管理水平甚至出現(xiàn)了下降的狀況,相關(guān)的技術(shù)人才不足,管理服務(wù)體系混亂。我國從事計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的人員待遇并不高,遠(yuǎn)不及從事技術(shù)開發(fā)的人員。在待遇低、工作量大且難度高的情況下,越來越多的人不愿意選擇從事計(jì)算機(jī)網(wǎng)絡(luò)管理工作?,F(xiàn)有的一些工作人員也在工作中存在疲憊感,消極怠工,導(dǎo)致網(wǎng)絡(luò)管理與服務(wù)體系存在問題。
2.2技術(shù)故障發(fā)生頻率高,故障處理水平落后
我國在計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的投入方面是比較大的,很多企業(yè)和單位都愿意花高成本進(jìn)行設(shè)備的購置,以期擁有較好的使用條件,方便于工作,但是在設(shè)備的管理和后續(xù)保養(yǎng)工作方面,卻顯得精力投入不夠,能夠真正對設(shè)備進(jìn)行良好管理和保養(yǎng)的并不多。在技術(shù)落后,設(shè)備管理和保養(yǎng)不到位的情況下,技術(shù)故障發(fā)生的頻率自然會(huì)越來越大。由于對計(jì)算機(jī)網(wǎng)絡(luò)管理的投入不足,使得相關(guān)的管理人員不能更好地投入到工作中,對于技術(shù)的更新不能進(jìn)行更好的消化,對故障的處理水平落后于實(shí)際的局面[2]。
2.3網(wǎng)絡(luò)管理硬件設(shè)備不夠先進(jìn)
計(jì)算機(jī)網(wǎng)絡(luò)管理不僅僅是技術(shù)層面的工作,也需要有先進(jìn)的設(shè)備作為后續(xù)的支持力量。如果管理的設(shè)備較為落后,那么硬件的性能就會(huì)不足,在故障的處理速度上就會(huì)落后,導(dǎo)致相關(guān)的管理工作滯后,維護(hù)工作也不能及時(shí)地啟動(dòng)。因此,計(jì)算機(jī)網(wǎng)絡(luò)管理工作良好的開展既需要軟件方面的技術(shù)意識(shí)提升,也需要硬件方面能夠給工作開展提供很好的支持。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)的應(yīng)用探究
3.1防火墻技術(shù)
雖然防火墻技術(shù)已經(jīng)不是什么新鮮技術(shù),但是它的綜合性卻很強(qiáng),對于計(jì)算機(jī)網(wǎng)絡(luò)安全中的許多問題都可以有應(yīng)對的舉措。防火墻顧名思義就是像一堵墻一樣,對于進(jìn)出的用戶通過軟件或者硬件等方式進(jìn)行操作權(quán)限的控制。很多數(shù)據(jù)存儲(chǔ)公司和電子商務(wù)公司都對防火墻情有獨(dú)鐘,將其作為數(shù)據(jù)保護(hù)的首選技術(shù),并且愿意為其投入大量的資金,以此提升防火墻在保護(hù)用戶信息安全方面的性能。經(jīng)過多年的發(fā)展,如今的防火墻可以進(jìn)行狀態(tài)的檢測、包過濾等等操作,為計(jì)算機(jī)網(wǎng)絡(luò)安全管理提供了更多可靠度選擇。
3.2網(wǎng)絡(luò)加密技術(shù)
網(wǎng)絡(luò)加密技術(shù)就是發(fā)送者對文件、信息或者數(shù)據(jù)設(shè)置密碼保護(hù),并且將密碼告知接收者,接收者再通過輸入密碼獲取信息或者數(shù)據(jù)。網(wǎng)絡(luò)加密技術(shù)雖然操作簡單,但是對于很多信息和數(shù)據(jù)的傳遞所起到的保護(hù)作用還是很明顯的。雖然有的黑客會(huì)采用密碼詞典進(jìn)行暴力破解,但是在面對大于11位數(shù)的密碼時(shí),很多密碼詞典也會(huì)束手無策或者需要耗費(fèi)非常多的時(shí)間。在網(wǎng)絡(luò)加密技術(shù)的使用方面,只要文件是傳送和接收方不對外泄露密碼,那么信息的安全大體上都可以得到較好的保障。這個(gè)技術(shù)的應(yīng)用是十分廣泛的,很多銀行的網(wǎng)銀U盾或者密??ǖ壤玫囊彩沁@個(gè)技術(shù)原理。
3.3身份認(rèn)證技術(shù)
前文提到防火墻技術(shù)在計(jì)算機(jī)的網(wǎng)絡(luò)管理中應(yīng)用十分廣泛,但是在各種惡意入侵技術(shù)不斷更新的時(shí)候,防火墻也會(huì)面臨一些困難。有的黑客可以瞞過防火墻入侵計(jì)算機(jī)系統(tǒng),形成越墻盜取的情況。身份認(rèn)證技術(shù)就是要對用戶的身份進(jìn)行認(rèn)證,確保其使用的資格。通過認(rèn)證的用戶會(huì)獲得操作權(quán)限的授予,對計(jì)算機(jī)進(jìn)行操作。身份認(rèn)證技術(shù)在發(fā)展的過程中也不斷提高,如今純物理硬件的身份認(rèn)證應(yīng)用較為廣泛,其中指紋認(rèn)證和虹膜認(rèn)證就是其中的代表,這類型身份認(rèn)證技術(shù)可在放入侵方面起到非常大的作用,值得推廣使用[3]。
3.4防病毒技術(shù)
防病毒技術(shù)對于人們來說并不陌生,一提到計(jì)算機(jī)病毒,很多人就會(huì)想起盜號(hào)木馬、熊貓燒香等。病毒的傳染性和攻擊性都比較強(qiáng),一旦入侵用戶的電腦就會(huì)帶來難以估計(jì)的損失。此外,病毒還具備較強(qiáng)的隱蔽性,往往可以在不知不覺的情況下植入計(jì)算機(jī)系統(tǒng),在某個(gè)時(shí)間節(jié)點(diǎn)進(jìn)行爆發(fā),導(dǎo)致系統(tǒng)癱瘓甚至崩潰。在防病毒技術(shù)方面,各式各樣的查殺軟件也應(yīng)運(yùn)而生,并且都實(shí)施了云查殺功能,保證病毒數(shù)據(jù)庫的更新性,以此來最大程度地保護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全。病毒的更新速度是比較快的,對于病毒的查殺和識(shí)別工作也需要跟上步伐,僅靠原有的數(shù)據(jù)庫記錄的難以適應(yīng)病毒多變的需求的,因此云查殺是一個(gè)必然的過程。
結(jié)語:
計(jì)算機(jī)網(wǎng)絡(luò)管理是保障計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行第一個(gè)中心樞紐工程,而安全技術(shù)則是推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要工具,加強(qiáng)網(wǎng)絡(luò)的管理有利于安全技術(shù)的應(yīng)用,反過來,安全技術(shù)的提升對于計(jì)算機(jī)的網(wǎng)絡(luò)管理也有促進(jìn)作用。只有從技術(shù)層面入手,進(jìn)行深入的探究,才能確保計(jì)算機(jī)網(wǎng)絡(luò)能夠真正服務(wù)于社會(huì)。
參考文獻(xiàn)
[1]王喆.計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)探索[J].產(chǎn)業(yè)與科技論壇,2016(05)
[2]黃海燕.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與安全管理維護(hù)的研究[J].電腦知識(shí)與技術(shù),2013(11)
[3]瞿駿.試論計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)[J].電腦知識(shí)與技術(shù),2012(20)
作者:焦勇 單位:天津市住房公積金管理中心