当前位置: 首页 > 免费论文下载 > 电子信息 >
论文服务

浅谈网络数据库的安全隐患及预防措

时间:2013-05-24来源:易品网 点击:

社会主义经济的飞度发展带动了计算机网络技术的普遍应用,在计算机网络技术上数据库也在不断的进行更新换代,同时也出现了与数据库相关的网络威胁也日益增多,这就给计算机网络的运行带来了安全隐患。在计算机具体实际操作中,管理员不注重终端服务器的安全设置,随意的将计算机网络中存在的安全问题交给程序员开发处理,这样更增大了黑客对数据库的攻击率,致使计算机中账号被非法入侵造成有效数据丢失,导致计算机系统崩溃。

一、网络数据库中存在的安全隐患
  (一)查询语言比较结构化
  在当今社会,各个互联网用户基本都使用Web程序服务器,在建立可靠性较高的防火墙后才开始服务器的运行,而服务器的对开放制定的一个算口,一般安全系数比较高,不容易被非法入侵,但这往往会成为黑客主攻的对象,最明显的手段就是注入结构化查询语言。在计算机网络系统不断更新的过程中,出现了一些对服务器和浏览器进行程序开发的工作人员,由于操作过程不够认真,很容易在程序上留下漏洞,导致黑客攻击系数增大。而查询语言结构化的注入就是在一些服务器和程序进行处理后将代码注入到我们使用的客户端内,然后通过端口的运行就能轻而易举的查询到我们想要找的资料。
  (二)分析数据库的保密性和完整性
  将数据库中的数据保护好不被未经授权的或者外界所知即为网络数据库的保密性原则,如果网络传输中所有的文件、数据库都不加密时,很可能导致这些内容被某些人员篡改或者截取,当有些程序或者用户要访问结构化查询语言时,在相互交换凭证时都需要对访问的信息实行加密,杜绝被第三方人员窥探并使用窥探的信息进行诈骗。保证数据库中的数据完整不被恶意删除或破坏,就需要从数据库的操作系统中进行分析,一般网络数据在管理时都是利用文件的形式,黑客可以从网络操作系统中出现的漏洞窃取相关文件,在利用OS工具对数据库的文件进行复制篡改时,一般用户很难发觉。这就加大了数据库的安全隐患。
  (三)数据库的一致性和可用性
  达到参照完整、用户定义完整和实体完整性的同时确保数据库的数据达到一致性,一般网站都采用JSP、PHP、ASP脚本语言方式去完善数据库。但是如果不合理过滤和判断用户在网页上提交的数据,很可能造成恶意代码对完整的数据库进行攻击。确保数据库的可用性,一般来说,控制用户利用用户名和密码的方式来进行访问数据库,可以保证数据库中的数据不被自然的人为的原因破坏,在网络比较开放的环境下,数据库给广大用户提供了方便的服务的同时还在遭受黑客的攻击,这就加大了管理密码保护的难度,致使数据库的可用性受到威胁。

二、网络数据库的安全预防措施
  数据库的安全与从业人员的素质、网络应用环境和外界的网络环境有着密不可分的联系,保证网络数据库的安全最首要的就是要保证网络系统的安全。网络数据库依赖其自身的安全机制,在网络系统的支持下才能发挥其重要的作用,数据库系统应用的基础和外部环境与网络系统紧密相连。从适用范围来说,外地的数据库系统用户与分布式系统用户必须要通过网络连接的方式才能访问数据库,在技术上,保证网络系统的安全技术大致上有入侵检测、认证与签名和防火墙等等。在网络操作技术下,操作系统是一个较大的运行数据库的平台,它为网络数据库的安全提供了一种保障,通过操作的安全管理策略、系统安全策略以及数据安全来规范相关安全技术操作。面对一些威胁,单单靠网络中和操作系统的保护是远远不够的,因其本身的操作系统结构区别于其它系统,拥有特权形成资源共享(不能超过特定范围),它除了要保护外部设备、计算机、通信设备和联机网络外,还需采取相应的措施防止非法盗用或入侵机密文件,以保证数据库的安全和完整。同时完善网络规章制度,建立健全操作流程,规范具体操作流程,减少认为引起的故障和失误,同时及时的进行故障处理,尽量缩短处理故障的时间,尽可能的避免因为制度缺陷带来的危险;对重要的数据进行加密保护也是必不可少,加密后的文件要进入数据库时,要保证数据库的完整性,如果加密后的文件超出了特定约束范围,就要适时的对系统数据库进行改动;而用户要访问数据时,要适时的进行身份验证,还要及时的对数据库进行备份与重置,在网络数据库遭到损坏时可以及时的恢复相应功能,减少安全隐患。

三、结束语
  综上所述,网络数据库存在的安全隐患是对计算机的正常运行有很大的影响,我们应全方位的,多层次的进行安全防范,随着计算机网络数据库应用范围的加大,我们必须采取一些可以使用的资源来建立健全网络数据库的安全工作,将数据库被攻击和暴露的可能降到最低,以保证每个用户都可以正常的运行网络环境。

参考文献:
  [1]李红,刘志杰,谢晓尧.Oracle分布式数据库系统及网络安全策略研究[J].贵州师范大学学报(自然科学版),2011,2(03):18-30.
  [2]吴亮,蒋玉明,何微.浅析数据库安全管理[J].科技信息,2009,5(36):70-76.
  [3]孙贵磊.数据库技术在高校管理与教学工作中的应用研究[J].中国科技信息,2011,3(17):38-45.

  • 认准易品期刊网

1、最快当天审稿 最快30天出刊

易品期刊网合作杂志社多达400家,独家内部绿色通道帮您快速发表(部分刊物可加急)! 合作期刊列表


2、100%推荐正刊 职称评审保证可用

易品期刊网所推荐刊物均为正刊,绝不推荐假刊、增刊、副刊。刊物可用于职称评审! 如何鉴别真伪期刊?

都是国家承认、正规、合法、双刊号期刊,中国期刊网:http://www.cnki.net 可查询,并全文收录。


3、八年超过1万成功案例

易品期刊网站专业从事论文发表服务8年,超过1万的成功案例! 更多成功案例


4、发表不成功100%全额退款保证

易品期刊网的成功录用率在业内一直遥遥领先,对于核心期刊的审稿严格,若未能发表,全额退款! 查看退款证明

特色服务
杂志社内部绿色审稿通道,快速发表论文
发表流程
论文发表流程
专题推荐