基于计算机数据库的安全防范策略

更新时间:2024-03-26 作者:用户投稿原创标记本站原创 点赞:21013 浏览:94097

摘 要:现阶段,我国处于知识经济不断发展的年代,信息技术已经发展成为社会不可缺少的工具.在信息系统中,计算机数据库技术是一个核心技术,并且计算机数据库技术成为现代信息与科学非常重要的组成部分.然而数据库会受到人为因素或者系统因素的影响,因此会出现数据错误、感染病毒等现象.本文主要阐述了数据库的故障,针对这些故障提出了防范措施.

关 键 词 :计算机系统;数据库;安全;防范措施

中图分类号:TP311.13

处理相关的数据是数据库主要的作用,在计算机科学与技术中,数据库是一个重要的分支.从20世纪50年代,计算机以惊人的速度发展起来,并且已经广泛应用到各行各业中.通过数据库可以存储相关的数据,因此数据库的安全性是非常重要的.维护数据库的安全就是指借助各种技术了保护数据库信息,避免窃取、破坏或者更换数据信息.

1.数据库安全的威胁

要检查数据库的安全就要不断发现问题,针对这些问题提出有效的解决措施,然而影响数据库安全的威胁因素是隐藏起来的,所以,在这些威胁变成现实之前,此时要对数据库的安全性进行了解,本文主要阐述了三种计算机数据库安全的主要威胁.

1.1 篡改

篡改主要是指没有经过允许修改计算机数据库中的数据,这就使得原始数据缺乏真实性,并且很难发现有篡改的痕迹.一般情况下,人为因素会对篡改数据库中的数据,隐藏数据或者为了满足个人的利益成为篡改的主要目的.

1.2 损坏

现阶段,丢失以及破坏数据库中的数据成为数据库所面临的一个严重的威胁.通过直接破坏、感染病毒等方式来部分或者全部删除数据库中的数据.直接破坏就是指这一破坏行为具有直接性,但是这一行为是由谁所为的不能确定下来,所以在处理起来是比较麻烦的.如果是外部人员所为的,此时可以采取简单的安全防护措施来解决这一问题,如果是内部人员所为的,在解决这一问题就比较困难,原因那就是内部人员的流动性较大.有一部分人员处于好奇心小幅度的修改数据,致使数据库不可读或者导致数据丢失.除此之外,计算机病毒感染的范围较大,所以要制定合理的防病毒方案,及时检查数据.

1.3 窃取

一般情况下,窃取的方式分为以下几种:将数据复制到可移动硬盘、直接打印拿走,窃取这种方式主要适用于那些敏感型的数据.在工商业之间往往会以窃取的方式来进行,这就有可能就是商业间谍所为.

2.数据库的保护

2.1 数据库的故障类型

数据库的故障类型是多种多样的,从保护安全的角度出发,可以分为以下几种故障:事务内部的故障、计算机病毒与等.本文主要对系统故障以及病毒故障进行了详细的阐述.

故障不同对数据库的破坏程度存在着不同,但是这些故障均会破坏数据库中的数据.一般情况下,数据的不一致性会导致事务内部发生故障,故障具体表现如下:丢失修改、不能重复读数据.系统故障就是俗说的软故障,当CPU出现故障或者突然停电的时候就会使得系统停止工作,系统停止工作会破坏数据库.介质故障主要是指外存故障,介质故障也可能会破坏计算机中的数据,此时计算机处于不正常的状态之下,最终影响计算机的使用性能.目前,通过借助杀毒软件来给计算机杀毒,但是如果对数据库中的数据进行了破坏,此时使用者要使用软件来进行恢复.

2.2 数据库的数据保护

由于数据库具有系统庞大等特点,因此在数据库中,安全问题变得非常重要.其中人为因素是影响系统安全的重要因素.所以要按照这一特点建立安全模型,采取合理的安全措施.例如,标识用户以及鉴定.由于系统限制对于没有授权的用户操作系统,所以用户要借助ID号或者名字等信息来操作该系统.同时用户的请求要在定义范围之内进行操作.为了能够保护数据库中的数据,此时要对数据进行分级以及加密,通过存储口令等来保护数据库中的数据.

3.计算机数据库安全防范的有效措施

在计算机数据库中具有较多的数据信息资源,然而这些数据信息资源的安全性是非常重要的.如果数据库中信息受到非法用户的入侵这就会影响整个计算机的操作系统.因此计算机数据库的安全是非常重要的,本文主要从以下几个方面来确保计算机数据库的安全.

3.1 合理运用计算机数据库的安全防范技术

主体以及客体成为计算机系统运行过程中最为主要的两部分.其中主体是指计算机自带的操作系统,客体主要是指计算机数据实际运行过程中的数据以及信息资源.计算机用户在使用计算机的时候,要合理管理数据信息资源,有效保护主体对客体的访问权,避免一些非法用户侵入.在访问控制计算机数据库的时候,要防止用户在使用数据信息资源的时候进行修改.

3.2 合理运用计算机数据库安全防范中的身份识别技术

身份识别技术成为计算机使用过程中验证身份真实性的一项非常重要的技术,身份识别技术可以避免用户恶意侵入到计算机数据库中.计算机用户要想进入数据库,此时就要借助身份识别技术从而可以使用数据库中的数据.这一方法可以保证数据信息资源的安全.信物、指纹以及等成为身份识别的主要手段.通常情况下,通过身份识别技术此时非法用户不能够进入到计算机数据库里,保证了计算机数据信息资源的安全性.

3.3 合理运用计算机安全防范中的存取控制技术

数据库的存取控制技术就是指对数据信息资源进行控制以及合理的管理,保证用户数据信息具有安全性.与此同时为了避免没有授权的用户进入到计算机数据库里,因此要采取存取控制技术.然而这种存取控制技术存在一定的缺陷,因此对于那些重要的计算机数据库要采取强制存取控制,保证数据库中数据的安全.

3.4 合理运用计算机安全防范中的安全审计技术

为了能够保证数据信息的安全,安全审计技术的运用起着非常重要的作用.在使用安全审计技术的时候,要对这些数据进行加密,这样做确保用户数据信息具有安全性,而且避免数据的丢失以及损失.在加密数据库中的数据时,要建立起有效的、科学的系统,其中包括了数据加密、数据解密这两个方面的内容,在加密数据这一系统中,要注重各个部门之间的联系性,保证数据信息资源的安全以及可靠.

4.结束语

近几年来,计算机信息技术得到了快速的发展,此时计算机操作系统以及数据库面临着前所未有的挑战.威胁数据库的要素会影响计算机数据信息资源的安全性.因此面对这一情况,应该制定有效的治理方案,不断加强计算机数据库的安全防范措施,避免一些非法用户入侵,促使计算机数据库的安全性能得以提高.