网络数据库的数据安全策略共7页

网络数据库的数据安全策略摘要:随着我国网络信息技术的迅猛发展,网络数据库也随之得到了推广应用。如今,网络信息已经深入到我们工作、学习和生活的各个方面,网络信息的安全性也显得越来越重要。网络数据库的数据安全是决定网络信息安全的关键。本文就网络数据库进行了简单阐述,对网络数据库的主要威胁进行了分析,在此基础上提出了网络数据库数据的数据安全策略。关键词:网络数据库;数据安全;主要威胁;策略中图分类号:TP311.13在网络化开放环境中,基于B/S模式的网络应用较多,保证网络数据库的数据安全至关重要。网络数据库应用系统是结合了数据库技术与网络技术的信息处理系统,其能够有效提高网络功能和数据管理效果。然而,因网络中存在许多安全威胁,影响网络数据库的数据安全。1网络数据库的概念网络数据库即Web数据库,是数据库技术和Web技术相结合而形成的新型数据库,其在后台(远程)数据库的基础上运行,加上一定的前台(本地计算机)应用程序,通过浏览器实现数据存储、修改、查询等操作的应用系统。换而言之,网络数据库就是用户通过浏览器输入数据,同时将数据传送给网络后台服务器,再由网络后台服务器进行数据处理操作。2网络数据库的主要威胁网络数据库的数据安全,其最终目的就是确保网络数据库的数据信息完整、保密、可用和一致。为此,必须确保系统里的数据信息不被恶意破坏、修改和泄漏。2.1完整性威胁。完整性主要指确保数据库里的数据不被破坏或者删除。根据操作系统来看,网络数据库系统均以文件形式管理,所以入侵者通过网络能够直接利用操作系统漏洞来窃取数据库文件,也可能采用OS工具进行非法伪造或者篡改数据库文件内容等,通常网络数据库用户是无法察觉的。根据数据库系统分析,大多DBA经常不检查安全隐患以及系统配置,数据库厂商也未提供有专门审计接口,或者有接口但其功能也并非完整。此外,数据库系统中也存在诸多攻击隐患问题,例如SQLServer中UDP监控器端口上存在缓冲区溢出、通过SQLPing等工具向SQL监控器端口攻击、利用网络嗅探等能够获取密码、利用xp_cmdshellstoredprocedure(扩展存储过程)读取文件系统和注册表、利用临时存储过程以及SQLAgent绕过访问控制机制等。2.2保密性威胁。保密性主要指保护数据库里的数据未被泄露和未经授权无法获取SQLServer2000通常使用TabularDataStream协议实现网络数据交换功能,不加密时密码、数据库内容等网络传输全部为明文,因此极易被第三方人员篡改或者截取。所以,用户或者应用程序要想访问SQLServer,就需要进行相互交换凭证。因此信息需要加密,以有效预防他人窥探网络通信信息,并利用通信信息假冒合法用户开展信任欺骗活动。2.3可用性威胁。可用性主要指数据库数据不能因为人为因素、自然因素对授权用户不可用。一般而言数据库访问控制只能通过用户进行控制,即用户名/密码来实现。针对开放网络环境而言,数据库既要为网络用户尽量提供各种方便地服务,又要应对黑客攻击,因此密码保护管理难度很大,给网络数据库的可用性带来严重威胁。2.4一致性威胁。一致性主要指要保证数据库数据的实体、参照以及用户定义的完整性。目前许多网站均利用ASP、PHP、JSP等脚本语言配合网络数据库形式。如不对网页用户提交的数据信息进行合法判断与过滤,就可能给恶意浏览者提供机制,利用提交精心构造的数据库查询代码进行“SQL注入”攻击。因此要从应用程序代码安全角度出发,确保数据库系统的安全。3网络数据库的数据安全策略网络的开放性特点决定了其无法保证绝对安全,而网络数据库的数据安全是网络应用的基础前提。因此,我们必须采取安全策略来保证网络数据库的数据安全。3.1确保数据库物理安全保证数据库安全首先要确保数据库的物理安全。其主要指数据库服务器安全、数据库存放环境安全以及网络环境安全等方面。通常指连接服务器的网络电缆和交换机放置环境是否安全,防止各种自然灾害的侵袭等物理安全问题出现。3.2实行用户身份认证实行用户身份认证保证系统安全的首道安全关口。所有用户访问数据库,系统都会提示需要进行身份验证,只有当用户输入命令正确时系统才能允许其访问数据库,一...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?