




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、数据库系统的安全管理与防护技术随着计算机技术的飞速发展,数据库的应用十分广泛。数据库,是网站运营的基础,网站生存的要素,不管是个人用户还是企业用户都非常依赖网站数据库的支持,但随之而来产生了数据的安全问题,其安全性至关重要。、数据库系统的安全隐患数据库是计算机应用系统中的一种专门管理数据资源的系统。一般情况下,所有的网站都要用数据库来存储信息。对数据库结构造成的威胁有这样两种可能,一种是使用小型数据库,如access,多用于小型网站的数据存储库,一般就储存在本地。另一种是使用大型数据库,如SQLserver,Oracle等一般放在另机器上,然后通过ODB(来访问它。由于桌面数据库access必
2、须用共享方式在工作站打开,而且在网络环境下,页面经常需要查询各种信息或删除、修改信息等操作,实质上就是对数据库的数据进行修改,这样就给非法用户留下利用的机会了。当前,数据库系统受到的主要威胁有:对数据库的不正确访问,引起数据库数据的错误;为了某种目的,故意破坏数据库,进行数据库访问时,有可能受到各种技术的攻击;未经授权非法修改数据库数据,使其失去正确性;以及硬件毁坏;自然灾害;磁干扰等。面临以上威胁,现常常使用以下典型技术保证数据安全。使其不能恢复;非法访问不该访问的数据库信息;用户通过网络二、数据库安全性防护技术数据库安全就是保证数据库中数据的保密性、正确性。保密性指保护数据库中的数据不被非
3、法用户获取;正确性是指数据不因为故意的破坏、操作员失误或者软硬件故障导致数据错误。些简单介绍几种典型的数据库安全技术:1 .数据库加密技术数据库加密是信息安全的核心问题。对数据进行加密,我们可以考虑在三个不同层次实现对数据库数据的加密,这三个层次分别是OS层(系统层)、DBM胴核层(客户端)和DBMS外层服务器端)。在系统中加密,在系统中无法辨认数据库文件中的数据关系,将数据先在内存中进行加密,然后文件系统把每次加密后的内存数据写入到数据库文件中去,读入时再逆方面进行解密就,这种加密方法相对简单,只要妥善管理密钥就可以了。缺点对数据库勺读写都比较麻烦,每次都要进行加解密勺工作,对程序勺编写和读
4、写数据库的速度都会有影响。在DBM胴核层实现加密,是指数据在物理存取之前完成加解密工作。这种加密方式的优点是加密功能强,并且加密功能几乎不会影响DBMS勺功能,可以实现加密功能与数据库管理系统之间的无缝耦合。其缺点是加密运算在服务器端进行,加重了服务器的负载,而且DBM押加密器之间的接口需要DBMS-发商的支持。基于DBM胴核的数据库加密应当和现有的数据库安全技术有机地结合起来,加密基于访问控制,但又不能依赖于访问控制。在DBM9卜层实现加密的好处是不会加重数据库服务器的负载,并且可实现网上的传输,将数据库加密系统做成DBMS勺一个外层工具更加实际,根据加密要求自动完成对数据库数据的加解密处理
5、。止匕外,对那些希望通过ASP获得服务的企业来说,只有在客户端实现加解密,才能保证其数据的安全可靠。2 .审计功能审计是把监视和记录用户对数据库所施加的各种操作的机制。通过审计,可以把用户对数据库的所有操作自动记录下来放入审计日志中,这样数据库系统可以利用审计跟踪的信息,间和内重现容等,以便于追查有管责任同时审计也有助于发现系统安全方面的弱点和漏洞。导致数据库现有状况的一系列事件,找出非法存取数据的人、时三、数据库系统的管理一个数据库能否正常、有效的运行,管理员日常管理和维护的责任重大。首先,要对数据库日常的日志状态、会话情况、临时表空间等做实时监控。及时了解表空间的扩展情况,跟踪文件;其次是
6、对数据库的备份监控。对数据库的备份策略要根据实际要求进行更改,数据的日常备份情况进行监控。由于我们使用了磁带库,所以要对legato备份软件进行监控,同时也要对rman备份数据库进行监控。还要定期对管理员等重要用户密码进行修改。对于每一个项目,应该建立一个用户。数据库管理员(DBA)应该和项目管理人员或程序员沟通,确定怎样建立相应的数据库模型,最终由DBA统一管理和维护。对数据库任何对象的更改,并控制和监控用户对数据库应该由DBA根据项目的需求来操作,的存取访问,优化数据库的性能。四、数据库安全技术的发展趋势随着计算机技术的发展,特别是计算机网络安全技术的发展,而呈现出以下发展趋势:1)口令认
7、证系统逐渐向动态口令认证过渡。动态口令认证是非固定口令的认证,用户口令呈现动态变化;止匕外,作为数字证书载体的智能密码钥匙(USBKEY)也被用于现在数据库安全技术上。2)数据库加密技术中出现了非对称密码体制的使用以及加密算法越来越复杂化。非对称密码技术就是针对对称密码体制的缺陷被提出来的。在公钥加密系统中,加密和解密是相对独立的,加密和解密会使用两“把”不同的密钥,加密密钥(公开密钥)向公众公开,解密密钥(秘密密钥)只有解密人自己知道,非法使用者根据公开的加密密钥无法推算出解密密钥,故也称为公钥密码体制。(3)防火墙技术。应用专用集成电路(ASIC)、FPGA 特别是网络处理器(NP)将成为高速防火墙设计的主要方法,除了提高速度外,功能多样化和安全也是防火墙发展的一个趋势。防火墙的另一个发展趋势是与多个安全产品实现集成化管理和联动,立体防御的效果。达到4)物理隔离技术的使用。安全专家认
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年石材供应合同
- 2025工业区仓库租赁合同模板
- 2025建筑工程包工不包料合同范本
- 2025年的单身公寓租赁合同样本
- 2025年农产品种子购销合同
- 2025标准版简单个人租房合同示例
- 2025年反担保抵押合同范本
- 2025标准版城镇公寓买卖合同
- 2025标准木材采购合同范本
- 《我国气候特点》课件
- 整形美容医院5月营销活动政策方案
- 低压配电箱安装使用说明书A
- 中国华电集团公司火电厂烟气脱硫工程(石灰石石膏湿法)设计导则(a版)
- 药品零售企业许可事项申请表模板
- 经尿道前列腺剜除术讲解
- 食材配送价格表
- 物业公司xx年度收支情况公示模板
- 封条模板A4直接打印版
- 混合痔病历范文
- 八年级下册历史知识点总结【精华版】
- 《发育生物学》课件第七章 三胚层与器官发生
评论
0/150
提交评论