免费论文查重: 大雅 万方 维普 turnitin paperpass

浅析安全管理计算机数据库安全管理

最后更新时间:2024-01-25 作者:用户投稿原创标记本站原创 点赞:6516 浏览:22182
论文导读:
摘要:笔者在本文绍了计算机数据库安全管理目标与计算机数据库安全管理特征的具体内容,分析了计算机数据安全管理中存在的主要问题,并提出了相应的解决措施。
关键词:计算机;数据库;安全管理系统
1007—9599 (2012) 14—0000—02

一、计算机数据库安全管理目标

计算机数据库安全管理的目标就是保证计算机内数据的安全。主要内容包括:对数据进行统一集中的管理,提供数据共享;应用程序访问数据库时,应从逻辑层次问,简化访问过程;保证数据的逻辑一致性,解决数据有效性问题;保证数据的独立性,减少应用程序对数据结构和数据的依赖性;保证数据的安全性,在数据共享的环境下保证数据所有者的利益。数据库管理系统的根本目标就是在数据安全的前提下,提供数据共享等服务。

二、计算机数据库安全管理特征

(一)保证数据安全性

保证数据安全性既是数据库安全系统的根本目标,同时也是数据库安全系统的基本特征。一般只有经过审计和加密的数据,才能存储在数据库中;而且在数据库系统中存储的保密数据与其它数据是分开的;此外计算机用户需要采用标识与鉴别、自主存取、视图机制、强制存取等方式进行对数据库的访问,即用户访问数据库的控制方法应该按照授权规则。

(二)保证数据完整性

数据库安全系统除了要保证数据的安全性,还要对数据的相容性、有效性、正确性进行保护,即保证数据的完整性。相容性是指不同用户对同一数据进行访问得到数据是相同的;有效性是指数据库中的理论数值能够满足现实应用中对该数值段的约束;正确性是指数据表对应域的类型与数据的输入值的类型是一致的。防止发生输入和输出数据不符合语义的现象,同时保证数据的相容性、有效性、正确性,才能保证数据的完整性。

(三)保证故障恢复功能

操作人员的失误或是计算机的硬件故障等问题对数据库造成的破坏是目前数据库安全系统的保护措施所不能避免的,目前数据库安全系统的保护措施仅能保证数据库的安全性、完整性,并且保证并发事务的正确执行。但是操作人员的失误或是计算机的硬件故障会影响到数据库中数据的正确性,数据库受到破坏、数据库中的部分数据丢失或者全部数据的丢失的现象都有可能是其造成的。所以保证故障恢复功能有着非常重要的作用,它可以保证结束数据库的错误状态,恢复成正确状态。

(四)保证并发控制功能

数据库管理系统要在数据安全的前提下,提供数据共享等服务,所以数据库中拥有用户共享的信息资源,且数据库的系统能够同时被多个用户进行使用。对于这种多用户数据库系统而言,数百用户可在同一时间、同一数据库系统内同时进行数据访问。当多个用户在同一时间、同一数据库系统内同时进行数据存取时,就会遇到多个事务同时存取同一数据的情况,也会造成不正确的数据存取,破坏数据的一致性,因此并发控制至关重要。

三、计算机数据库安全管理存在问题

(一)数据库系统的问题

大多数的关系数据库系统仍不够完善,尽管它已经被使用多年,且特性强大的,但是实际应用中,在现在大多数的数据库系统中与操作系统中没有提供应该具有的一些特征,其中安全特性问题较为突出,因此,数据库系统仍需完善。

(二)操作系统的问题

后门、操作系统与数据库系统的关联性、病毒等方面是目前操作系统存在的主要问题。一、数据库系统的特征参数方便数据库管理员的管理,但是这些数据库系统的特征参数也成为了数据库服务器主机操作系统的后门,访问数据库就可以通过后门来完成;二、操作系统与数据库系统有着很大的关联性。主要是指文件管理的操作,对各类文件的操作要通过利用存取控制进行读写和执行等,其中也包括数据库文件的授权。操作系统的监控程序也能控制用户登录和口令鉴别等,因此源于:标准论文格式www.7ctime.com
,数据库系统的安全性的保证可由硬件设备与操作系统提供的环境完成。三、病毒存在于操作系统中对数据库系统造成极大的威胁了。现在计算机系统中特洛伊木马程序是常见的病毒,其可以修改入驻程序的,就算更新,入侵者仍可以获得新的信息。

(三)管理系统的问题

现如今频频发生的安全事件的主要原因就是忽视了管理系统的作用。信息网络安全得不到足够的重视,数据库安全的重要性用户没有真正意识到,安全管理措施没有真正落实等是问题的主要原因。测试环境的建立、补丁的定期修复、生产环境的补丁的修复是必要的,数据库服务器的访问权限受到适当限制,可以减少攻击,但修复补丁还是必须的。数据库管理员应定期修复数据库系统的补丁,避免因未修复的漏洞而遭到攻击。从实际情况看,系统安全漏洞未被修补、登录过于简单、未进行登录的修改是引起安全问题的主要原因,也就是说现在用户缺乏基本安全防范常识与相关的安全防范意识。

四、计算机数据库安全管理措施

(一)安全模型

安全模型可以准确描述安全的重要方面及其与系统行为的关系,成功实现关键安全需求的理解层次的提高是建立安全模型的主要目的。现在的安全模型可以分为两种:第一种就是多边安全模型。多边安全模型能够对阻止在数据库安全措施信息的横向泄露,最大程度的保护数据库信息安全。第二种就是多级安全模型。多级安全模型中分为绝密级、机密级、秘密级由高到低的三个层次,密级或者高于密级权限的人员可以使用该密级信息,军用系统和数据库的安全保密系统首先使用这种多级安全模型,它分层次的对信息进行绝对保护。

(二)用户标识与鉴别

用户标识与鉴别是系统提供的最外层安全保护措施。目前计算机中有非常多的方法可以进行用户标识与鉴别,多种方法也可以在一个系统中同时使用,强化系统的安全性。常用的方法有:输入用户名确定用户身份;回答口令识别用户身份;回答对随机数的运算结构表明用户身份等等。尽管这类方法可以加强系统安全性,到也使成本增加很多,所以,一般都是像百度这类大型企业使用。源于:论文格式模板www.7ctime.com