【《数据库安全管理存在的问题及完善建议》8500字(论文)】.docx
《【《数据库安全管理存在的问题及完善建议》8500字(论文)】.docx》由会员分享,可在线阅读,更多相关《【《数据库安全管理存在的问题及完善建议》8500字(论文)】.docx(8页珍藏版)》请在课桌文档上搜索。
1、数据库安全管理存在的问题及完善对策研究目录全探讨11.1.M究背景21.2文献综述22敬据库安全的含义31.2 数据库面临的安全威胁31.3 数据库系毓的安全标准31.4 互联网与计It机数据库安全筱述43 .敷据瘴安全的要性4 .54黑客攻击54.1 SQ1.注AK击64.2 逅源攻击6%4系统自身不足64.5 数据系演曾理酸陷6,敖ZX9指SS75.1 黑客攻击应对措施75.2 SQ1.攻击应对措施75.3 混涧双击应对措施75.4 系统自身不足的应对措施856提升散据系统笆理技术8论,.Er.-.r,.EF.Fr,rF.,Er,.-.,.E.r.-.FrE.rr,.F.F.-.r,.EF
2、.”.99-,摘S:对于i、算机数据库而言.一个健全的应用体系能大C8度提高具网络安全言理水平.网时也签让其处理效率以及管理层贵得到显著改善。在现险段计笠机网络化的大背景下,导致i一算机敬据库产生安全隐患的因素除了各种各样的计爨机病毒之外,还有网络环境自身的不安全,为了使i算机数据库系统具有足够的安全性,我D应该持续不折地对数据库的安全管遑体系进行更新,借助对相关管理技术的提升来出调其管理工作中给一个环节的相互关系.为数据处理效率和质量提供可靠保库。本文分桁了计算机数据库目前的安全管沌工作开展情况,并有针对性的提出了解决相应问题的一些优化措施,对于计算机数据库观断段在管理工作中存在的一些问题,
3、尝试从根本上予以解决。美佛诗:散据庄数据库安全管逐1 .概论1.1 研究背景计篁机信息数据库系蜕负赍对己线处理过的基本数据资源进行实时除存.对整个中国计算机信息网络管理系统来说,所存网络用户与大多数网络应用程序均有可能对基本库的数据黄源实现实时共字.也有可墟何时借助互联网络对更多的基本数据资源进行实时访问,通过这种万式实现计算机数据共享。计算机融络欲据库在jg行网络共享这一应用方电的管理功能近年来不断完替.其各IjII网络数据处理功能也都已经实现了相当高度的人机统一,无论是各类敬据库的计算、数据库的存储还是其他各类数据库的处理各项全都几乎可以在司一个共享网络平台当中同时完成.真正的完全实现了网
4、络一体化管理功能.极大的方便了广大网民对于网络信息的实时狭取.不过在我国计算机网络数据库的安全保护管理发展历程中,也经常的会遇到许多安全问勉.包括数据管理的照漏.用户的发作不当.以及应用某些第三方软件时的失误.都可能会让网络数据受到臬冲程度的破坏,若这些冈除无法及时被消部前会对整个敬据库系统的运行安全产生威胁.会给网络信息管理工作带来产更的损害.故而.对计算机数据库进行安全管理万圆的优化刻不容缓。为此.需要对计筹机数据库目前的安全管理工作状况展开深刻分析,并围绕己经发现的相关问期有策略性的提出针对性改选意见,以推动计算机敬据安全管理技术的更迭。在发展如此之快的时代背景下,互联网的发展更是突飞猛
5、班,像一头雄狮i样占据了各个领域的大近困。现在是大数据发展时代,敬据也已经变的越来越更杂.产生的海重数据杂乱无S1.这就必然出现了整个数据库的安全俣护问眄,以及如何才能更好的有效俣沪和管遑分类好整个数据库的问啦。曾任耸人听询的就是这样的一个传言:如果大数据且济时代能让互联网行业遍地开花是好的金钱,那么好的数据库管理系统就会生存在这些金钱之中。数据库对于系统安全的更要地位也随之不断升高,能力需求越大.价值越大,因此我们挑选了以当前敬据库的安全风除为题材并准备从当前敬据库的安全、带来的技术风险和具体应对对策措施等多个方面角度来进行阐述,对当前数据库在人们日常生活、工作环境中的生要地位作用展开全面分
6、析。12文献综述数据库是一个类似用来保存数据的仓库。要求在用户仓库的所有数据必须保持是一个有激据组织的、有数据格式的.方便其他用户对仓库数据内容进行及时增加、删除、查卷、修改号操作。在主要以快为生活节奏的时代,数据时代的发展更是迅猛,人们的工作甚至生活都开始阍不开数据的支撑,我D在其中可以掌握最新信息,把握住最好的机会。而这一切都是一条“生物链有天敌的威胁还会有同类的竞争,而在这大敌据时代一些网络黑客就扮演若天敌的角色,他们的会想尽一切手段向你电脑中的敬据伸出邪恶之手,是我们陷存的敬据受到破坏。也会有一些竞争者渔用过总的仅利或者恶言攻击漏河去破环原有的平等.从而在当下快速发展中的数据库的安全性
7、有待提息。2 .JR据库安全柢述2.1 效据库安全的含义遇据库安全一般是在数据的安全性、信息的完整性、元素的可界性、用户的日实身份貌证、访问控制等诸多不向层面得以体现表达出来的。要保证让整个计算机信息系统始终俣持运行在良好而稳定的运行状态下.要有一个重要的信息基础技术为前提,就是深证数据库信息能安全正常运行:而且保证徽据库和信息在被正常使用期间不会被非法软件删骸或轻易受到恶意软件破坏;信息保受性主要体现为俣证数据库和信息在被使用过程中的信息安全性.在使用的时候不会有被恶意删除或者遭到破坏.库的信息不会出现因不明原因使无法使用等情况。2.2 效拐库面崎的安全加备据库在使用过程中任然存在着因安全管
8、理疏忽引起的风责,这主要是因为在没有得到允许的情况下非法访问导致数据泄露或无法正常接受垮息.教据库在没有被使用的时候.三到非法访问且没有留下痕迹也没有被系统检测到的情况下,无法用被修改或者删除的数据及时修复.使用者在安全情况下访问数据库时.也有可能殖时会受到怒息双击。在未得到本人允许的情况下,外来网站访问者可以版急修改数据库系统中的更要数据,因而使愤存器受到损害,导致这些数据失去信息的正确性。由于这些安全性的威胁.要不断的加强安全建设.保护墩枢库。23敷据库系触安全标准早些年颁布的计算机信息系统安全保沪等级划分准则(GB17859)有明确汜我国的计算机专业的劣据库系统安全验证管理进行划分并列出
9、五个保护等级,分别认为是系统访问安全验证一级保护、结构化蛤证保护启主安全保护管理级别二级、安全保护标记以及系统安全审计给证保护。我国的军队也有明确制定出军用数据库安全评估准则.并目同一年我国公安部也提出了信息安全技术数据库管理系统安全技术要求(GB,T2O273)有了这些相关般定对我国的信息安全管理万面提供了一定的保匿和指导。作为公民我们在运用信息技术过程的时候应该要严格遵守我国的相关部门对信息技术使用的相关规范来逅行,也要通过安全准则来保护好个人更要信息.要学会用法律俣沪自己和约束那些不怀好意之人的违法手2.4 互联咫与计算机敷据库安全筒述时间追溯到上世纪七十年代,在整个国际安全附究合隹领域
10、的有关数据库安全技术与有关计管机安全技木问题的包种相关研究最初正式发起的理个时候.数据库的安全技术问通相美研究己经开始引起该研究领斯大专冢学者们的广泛高度关注,很多国际研究合作唳目也己经同时正式开始了。彼时起国内学者们就已经将该项新题目的主要研究发展万向开始聚焦与怎么样刁耳的能够自主设计开发出一套功能足够安全的新型计算机多级散据库安全管理控制系统,教据库的多级安全歙据管理控制系统由此而被诞生。在关于企业数据库系统安全性管遑问题的早期技术研究中.主要方向是通过借助系统设计软件向建套爱够同时满足一些抬定安全策略管理模型的安全访问管理控制系统.通过这个管理系统应用来严格要求实施访问控制防护措施、建制
11、其对数据库所有内容的日常访问与管理操作.使组对数据库整个系统的安全性和运行管理得以有效实现。其行业发展成长历程主要包括最初的行业殖芽与初始采用起步模式发展成长时期、逐步发展达到行业标准化的初始成长发展时期和日后的多样化模式发展成长时期。互联沏作为我们上个世纪中后期人类最隹大的科技发明之一.给我F1.全世界包后入门的日常生产工作生活以及整个国家经济战略安全布防带来了更大社会变化并且国际影响力也在茸续不断地加。在信息互联网化的时代,提供企业软件相关服务逐渐发展成为企业信息相关技术界一种淮常普遍的软件服务经装模式.为了这到实现企业降本增效、提高软件服务运行所量的主要目的,越来越多的信息相关服务领就软
12、件广演集中了将更多的人力资源与大盘精力都将投入投放到了非核心软件业务中米自己的非核心软件业务进行外包。但是这种模式的出现,也让数据库进入网络,从而产生了安全问题。因为在这种疑据外包系统服务管理摸式下.是由需要提供各种数据库外部服务的系统供应商自接承担包括数据库系统相关信息查询管理服务和仓库系统软件维护.但是这些供应商可甑作为外部服务合作伙伴单位也可能并非完全可靠。所以由于具外包销售给系统供应商的各种数据库软件面临若各种安全管理风除.DBMS等软件及其实际运行的网络环境也粮本不在自己的安全控制管理范国内.也就是说无法有效保证数据安全.进而给其带来了一系列的安全的证问题和保护需求.如数据库外部所有
13、者用户宜询数据结果信息正确在安全验证保护需求、数据库外部内容信息机燮性安全快沪览证慧求和用户来自数据库所有者的用户数据在外部内容访问控制保护需求。3 .数提库安全的要性数据库就像一个存放整合整理过的所有数据的保管所.在其中我们要进行分类,把更要的存储在这个保管所中,也要姓常遂行保护更新等次作。保证信息是最完整、最安全、最强实的,使用户在使用的时候方便目可宛.能在这有条理的库中对自己所需的信息进行删减修改。近些年来.数据库己经成为了人们日常生活中阍不开的一部分,人类的神经中枢是个很好的存储系妩,数据库系统也一样需要一个很好的“神尽中枢”。现在这种信息更新快,信息量大的快速发现状况下,很多企业都开
14、始出现了大大小小的同S.比如:无法将全面的以及最新的信息提供到企业管理层.导致企业无法紧跟社会发展脚步。要是这些信息经过数据库地高效处理,那企亚不仅对过去数据以至可以与时同iS.能享受到第一手信息资源,也可以将与过去式的数据做对比.能更快更好的了解和掌握企业发展趋向。计算机数据库运行是在最基他的激据库与网页两者之间的数据交替。因此,为了提升其安全管理水平,应该先组建一个科学2理数据库的模型。可以分三个部分:(1)敬据库终谛:在设计的时候可以对不问的数据类型进行分类.将使用关键词或者类型来分类定义.方便分类储存和直找,也以有效的防止垂要数据丢失。(2)应用服务器:首先应该借助JDBC等连接计算机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 【数据库安全管理存在的问题及完善建议 数据库 安全管理 存在 问题 完善 建议 8500 论文

链接地址:https://www.desk33.com/p-1702859.html