对数据库管理问题的探讨

对数据库管理问题的探讨

【摘 要】引起数据库安全问题因素有很多,针对这些因素应采用相关的计算机管理技术,以确保数据库的安全,使其更好的为生产和管理服务。

【关键词】数据库;安全;管理技术

前言

计算机数据库系统作为信息系统的重要组成部分,数据库文件作为信息的聚集体,担负着存储和管理数据信息的任务。对计算机数据库的管理是指通过分析数据库管理过程中存在的问题,采取措施确保数据库的安全。数据库的安全是指保护数据库防止非法用户的越权使用、窃取、更改或破坏数据。数据库安全涉及到很多层面,必须做好安全管理。

1引起数据库安全问题的因素

数据库系统在实际应用中存在来自各方面的安全风险,由安全风险最终引起安全问题,下面从几个方面讲述数据库系统的安全风险。操作方面的问题,来自操作系统的风险主要集中在病毒、后门、数据库系统和操作系统的关联性方面。首先在病毒方面,操作系统中可能存在的特洛伊木马程序对数据库系统构成极大的威胁,数据库管理员尤其需要注意木马程序带给系统人驻程序所带来的威胁。特洛伊木马程序修改了入驻程序的密码,当更新密码时,入侵者能得到新的密码。其次在操作系统的后门方面,许多数据库系统的特征参数尽管方便了数据库管理员,但也为数据库服务器主机操作系统留下了后门,这使得黑客可以通过后门访问数据库。最后数据库系统和操作系统之间带有很强的关联性,操作系统具有文件管理功能,能够利用存取控制矩阵,实现对各类文件包括数据库文件的授权进行读写和执行等。数据库系统的安全性最终要靠操作系统和硬件设备所提供的环境,如果操作系统允许用户直接存取数据库文件,则在数据库系统中采取最可靠的安全措施也没有用。管理问题,用户安全意识薄弱,对信息网络安全重视不够,安全管理措施不落实,导致安全事件的发生,这些都是当前安全管理工作存在的主要问题。从已发生安全事件的原因中,占前两位的分别是“未修补软件安全漏洞”和“登录密码过于简单或未修改”,也表明了用户缺乏相关的安全防范意识和基本的安全防范常识。比如数据库系统可用的但并未正确使用的安全选项、危险的默认设置、给用户更多不适当的权限,对系统配置未经授权的改动等等。数据库系统自身问题,虽然绝大多数常用的数据库系统已经存在了十多年之久,并目具有强大的特性,产品非常成熟。但许多应该具有的特征,在操作系统和现在普遍使用的数据库系统中,并没有提供,特别是那些重要的安全特征,绝大多数关系数据库系统并不够成熟。

2计算机数据库的管理技术分析

2.1 加密技术

对数据库管理问题的探讨

【摘 要】引起数据库安全问题因素有很多,针对这些因素应采用相关的计算机管理技术,以确保数据库的安全,使其更好的为生产和管理服务。

【关键词】数据库;安全;管理技术

前言

计算机数据库系统作为信息系统的重要组成部分,数据库文件作为信息的聚集体,担负着存储和管理数据信息的任务。对计算机数据库的管理是指通过分析数据库管理过程中存在的问题,采取措施确保数据库的安全。数据库的安全是指保护数据库防止非法用户的越权使用、窃取、更改或破坏数据。数据库安全涉及到很多层面,必须做好安全管理。

1引起数据库安全问题的因素

数据库系统在实际应用中存在来自各方面的安全风险,由安全风险最终引起安全问题,下面从几个方面讲述数据库系统的安全风险。操作方面的问题,来自操作系统的风险主要集中在病毒、后门、数据库系统和操作系统的关联性方面。首先在病毒方面,操作系统中可能存在的特洛伊木马程序对数据库系统构成极大的威胁,数据库管理员尤其需要注意木马程序带给系统人驻程序所带来的威胁。特洛伊木马程序修改了入驻程序的密码,当更新密码时,入侵者能得到新的密码。其次在操作系统的后门方面,许多数据库系统的特征参数尽管方便了数据库管理员,但也为数据库服务器主机操作系统留下了后门,这使得黑客可以通过后门访问数据库。最后数据库系统和操作系统之间带有很强的关联性,操作系统具有文件管理功能,能够利用存取控制矩阵,实现对各类文件包括数据库文件的授权进行读写和执行等。数据库系统的安全性最终要靠操作系统和硬件设备所提供的环境,如果操作系统允许用户直接存取数据库文件,则在数据库系统中采取最可靠的安全措施也没有用。管理问题,用户安全意识薄弱,对信息网络安全重视不够,安全管理措施不落实,导致安全事件的发生,这些都是当前安全管理工作存在的主要问题。从已发生安全事件的原因中,占前两位的分别是“未修补软件安全漏洞”和“登录密码过于简单或未修改”,也表明了用户缺乏相关的安全防范意识和基本的安全防范常识。比如数据库系统可用的但并未正确使用的安全选项、危险的默认设置、给用户更多不适当的权限,对系统配置未经授权的改动等等。数据库系统自身问题,虽然绝大多数常用的数据库系统已经存在了十多年之久,并目具有强大的特性,产品非常成熟。但许多应该具有的特征,在操作系统和现在普遍使用的数据库系统中,并没有提供,特别是那些重要的安全特征,绝大多数关系数据库系统并不够成熟。

2计算机数据库的管理技术分析

2.1 加密技术


相关文章

  • 会计专业相关毕业论文题目表
  • 1. 基于公允价值会计的企业价值报告研究 2. 公允价值会计与企业财务报告改进 3. 企业财务报告相关问题及其改进(改进相关性.及时性等问题)研究 4. 企业财富变动及其信息披露研究 5. 企业价值报告框架研究 6. 企业价值信息披露体系( ...查看


  • 高速公路建设信息化系统应用的探讨
  • 高速公路建设信息化系统应用的探讨 [摘要]在分析高速公路GIS 系统内涵的基础上,探讨了GIS 系统设计的目标及其功能,并从系统管理.图形显示与管理以及工程管理等方面,提出了GIS 系统应用的途径. [关键词]高速公路:信息化系统:GIS ...查看


  • 水质监测本科毕业论文选题
  • 毕业论文(设计) 题 目 学 院 学 院 专 业 学生姓名 学 号 年级 级 指导教师 毕业教务处制表 毕业 毕业二〇一五年 十二月一 日 毕业 水质与毕业论文选题(1349个) 一.论文说明 本写作团队致力于毕业论文写作与辅导服务,精通前 ...查看


  • 安全工程毕业论文选题
  • 毕业论文(设计) 题学 专目院业学院 学生姓名 学号年级指导教师 教务处制表 二〇一五年九月二十 日 一.论文说明 本团队专注于毕业论文写作与辅导服务,擅长案例分析.编程仿真.图表绘制.理论分析等,论文写作300起,具体百度搜索" ...查看


  • 涉密应用系统安全保密改造探讨
  • 涉密应用系统安全保密改造探讨 信息管理部 陈金文 目前,国家保密形势异常严峻,尤其计算机及其网络已成为泄密的重要隐患,通过计算机信息系统采用信息技术手段发生的泄密案与窃密案频发,随着国家BMB 相关标准的出台, 以及从业人员对国家BMB 相 ...查看


  • 博物馆的数字化建设与文物管理特点探讨
  • 博物馆的数字化建设与文物管理特点探讨 摘要:随着我国加入世界贸易组织,国内科学技术的发展取得了惊人的成就,社会文明与科学进步的进程不断加快,信息化在各方面的应用得到普及.对于很多工作已经不再是传统的管理模式的类型,而是应用数字化.为了顺应时 ...查看


  • 电子商务网络支付安全问题的探讨
  • 文章来源 www.3 ed u.net [论文关键词]电子商务 技术体系 管理体系 [论文摘要]计算机网络的技术发展相当迅速.随着互联网上黑客病毒泛溢,网络犯罪等威胁日益严重,网络安全管理的任务将会越来越艰巨和复杂,抓好网络安全问题对保障网 ...查看


  • 管理体系持续改进问题探讨
  • 管理体系持续改进问题探讨 "持续改进"是管理体系持续有效运行,达到各相关方满意的基础.持续改进工作的好坏,直接影响到企业管理水平.效率和效益的提高.从当前企业管理体系运行的实际状况看,相当多数的获证企业还没有完全解决好这 ...查看


  • 应急指挥系统建设思路探讨浅谈
  • 应急指挥系统建设思路探讨浅谈 应急指挥体系是针对自然灾害.事故灾难.公共卫生.社会安全等突发公共事件的抢险救援活动实施组织领导的一个科学应急平台.应急指挥体系通常包括支援平台.相关数据库.管理中心.保证体系四个方面.它们直接影响着系统的正常 ...查看


热门内容