劉亞雷
摘要:本文以數(shù)據(jù)庫的運行原理為依據(jù),針對數(shù)據(jù)庫安全問題進行探討時,從軟件與硬件兩個角度出發(fā),針對深層次優(yōu)化數(shù)據(jù)庫的安全性能的方法予以闡述,明確技術的未來發(fā)展趨勢,分析造成目前數(shù)據(jù)庫安全問題的實際原因,避免“偷工減料”的現(xiàn)象發(fā)生。充分利用身份認證技術與加密技術等多種方式,推動高新技術的大力發(fā)展,實現(xiàn)全方位、多層次的數(shù)據(jù)庫安全評估。
關鍵詞:數(shù)據(jù)庫建設;網(wǎng)絡技術;云儲存;技術優(yōu)化
在社會的各個領域中,數(shù)據(jù)庫技術在各行各業(yè)的運用十分常見。將具有一定價值的信息與數(shù)據(jù)存儲于數(shù)據(jù)庫中,并以此作為各個組織正常運作的連接點,從而實現(xiàn)對企業(yè)或組織各項信息予以有效控制,從組織運作的角度來看,數(shù)據(jù)庫的安全性與整體系統(tǒng)運行的穩(wěn)定性可靠性息息相關[1]。隨著信息化建設進程的不斷加快,相關專業(yè)人士始終未對數(shù)據(jù)庫安全性給予高度重視,導致種種安全問題頻頻發(fā)生,例如系統(tǒng)遭受網(wǎng)絡攻擊、硬件發(fā)生故障、人為操作失誤等,嚴重威脅了數(shù)據(jù)庫的穩(wěn)定運行,且數(shù)據(jù)泄露問題無法得到有效處理。
1數(shù)據(jù)庫管理面對的主要安全問題
1.1 硬件問題
在進行數(shù)據(jù)儲存時,常常通過硬盤這一載體實現(xiàn)。在進行儲存的過程中,多種因素都會導致硬盤發(fā)生損壞,例如外力破壞、存儲介質(zhì)老化和過度損耗等。而硬盤的損壞直接導致數(shù)據(jù)庫信息的安全性受到嚴重威脅。與此同時,若想實現(xiàn)數(shù)據(jù)在硬盤、服務器、系統(tǒng)以及終端的平穩(wěn)運作,就必須確保供電穩(wěn)定這一前提條件。一旦供電穩(wěn)定性無法得到有效保障,那么數(shù)據(jù)庫的存儲狀態(tài)受到嚴重影響,極易導致瞬間過載故障的發(fā)生,造成數(shù)據(jù)的丟失。若頻頻發(fā)生電源故障,對于硬盤等設備而言,將造成不可逆的物理損傷。
1.2 軟件問題
在當今的發(fā)展環(huán)境下,局域互聯(lián)網(wǎng)的范圍逐漸擴展,各個企業(yè)單位均選擇利用數(shù)據(jù)庫進行信息的存儲。隨著各個網(wǎng)絡環(huán)境具有一定差異,產(chǎn)生的漏洞也不盡相同,而不法分子則充分利用設備中存在的種種漏洞,與數(shù)據(jù)庫相連,盜取信息內(nèi)容,造成難以挽回的重大經(jīng)濟損失[2]。若系統(tǒng)自身安全性無法得到有效保障,那么數(shù)據(jù)庫也受到一定波及。
對于數(shù)據(jù)庫的應用,廣大用戶均直接選取配套軟件進行安裝,而所采用數(shù)據(jù)庫的內(nèi)外環(huán)境并未得到充分考慮,并未針對數(shù)據(jù)庫的網(wǎng)絡環(huán)境予以區(qū)分,導致數(shù)據(jù)庫的安全性始終無法得到有效提升。與此同時,部分數(shù)據(jù)庫在接入互聯(lián)網(wǎng)的過程中,尚未設置相應的密碼或認證機制,導致數(shù)據(jù)庫的安全性處于較低水平。若想從根本上提升數(shù)據(jù)內(nèi)容的完整度,應利用一定途徑進行數(shù)據(jù)備份,鑒于在當前各大企業(yè)組織或單位所應用的數(shù)據(jù)庫尚不具備數(shù)據(jù)備份功能,導致一旦發(fā)生數(shù)據(jù)庫受損現(xiàn)象,數(shù)據(jù)內(nèi)容丟失,且無法找回。
2計算機網(wǎng)絡數(shù)據(jù)庫安全管理技術保障措施
2.1 硬件保護
對數(shù)據(jù)庫而言,良好的電源保障至關重要。盡管當前我國電力系統(tǒng)發(fā)展趨于成熟,極少會發(fā)生電力故障的現(xiàn)象,但鑒于異常斷電對數(shù)據(jù)庫造成的毀滅性影響,應當采取有效措施予以預防。為了確保數(shù)據(jù)穩(wěn)定傳輸,不受任何因素影響發(fā)生中斷,應按照實際狀況,將UPS添加在服務器或總線處,最大可能弱化供電中斷產(chǎn)生的影響。與此同時,開展磁盤冗余控制工作,之所以頻頻發(fā)生數(shù)據(jù)丟失現(xiàn)象,無非就是傳輸過程被中斷,亦或是受到嚴重破損,對磁盤數(shù)據(jù)冗余進行合理設置,便可有效化解該類問題。除此之外,對構(gòu)建異地容災系統(tǒng)予以有效落實,充分運用數(shù)據(jù)的遠程存儲,一旦主數(shù)據(jù)庫系統(tǒng)受到無法挽回的打擊,異地容災能夠確保數(shù)據(jù)信息的安全性,便于迅速實現(xiàn)主數(shù)據(jù)庫的恢復與重建[3]。對于規(guī)模過大的數(shù)據(jù)庫而言,一旦產(chǎn)生數(shù)據(jù)傳輸故障的問題,可借助雙機容錯技術,維持系統(tǒng)與網(wǎng)絡的高效傳輸服務,對系統(tǒng)運作等多種問題予以有效規(guī)避。
2.2 軟件優(yōu)化
若想實現(xiàn)數(shù)據(jù)庫的軟件深層次優(yōu)化,就必須保證身份認證這一前提,在大多企業(yè)單位中,應用的身份認證機制過于簡單,大大降低了數(shù)據(jù)庫登錄的安全性。不法分子是指利用對數(shù)字密碼的破解,以訪問者身份登錄數(shù)據(jù)庫,竊取數(shù)據(jù)信息。基于發(fā)展現(xiàn)狀可知,多元化已成為數(shù)據(jù)庫身份認證技術發(fā)展必然。在建設數(shù)據(jù)庫時,對指紋驗證技術予以充分應用,根據(jù)訪問者身份進行等級劃分,最大限度保護數(shù)據(jù)庫核心數(shù)據(jù)的安全,并保留全部訪問信息,生成訪問記錄。
從數(shù)據(jù)庫這一整體來看,各項服務均設有相應端口,具體地址可介入端口來查詢。因此,一旦其網(wǎng)絡地址或高效查詢工具被不法分子了解,那么前期所采用的全部安全手段都無法發(fā)揮其實際效應[4]。所以在進行數(shù)據(jù)庫建設過程中,必須對數(shù)據(jù)庫端口號碼進行加密處理,從根本上杜絕不法分子從數(shù)據(jù)庫的端口接入,從而最大限度保護數(shù)據(jù)的安全。
結(jié)語
網(wǎng)絡安全工作具有十分顯著的綜合性與系統(tǒng)性特征,必須采取長久持續(xù)的措施,為其提供安全保障。對于廣大從業(yè)者而言,應當以當前技術的發(fā)展狀況為基礎,針對當前數(shù)據(jù)庫存在的安全問題予以深入探討與剖析。以目前高新技術的發(fā)展趨勢為核心,將全方位多層次多角度的安全評估提供給數(shù)據(jù)庫,實現(xiàn)數(shù)據(jù)庫的安全運行。
參考文獻
[1]楊茹.計算機網(wǎng)絡數(shù)據(jù)庫的安全管理技術探討[J].內(nèi)蒙古科技與經(jīng)濟,2019(23):57.
[2]洪亞蘭.計算機網(wǎng)絡數(shù)據(jù)庫的安全管理技術分析[J].電腦編程技巧與維護,2019(11):84-86.
[3]崔鵬,王海峰,王元磊.計算機網(wǎng)絡數(shù)據(jù)庫安全管理技術的優(yōu)化路徑[J].信息與電腦(理論版),2019,31(18):193-195.
[4]高紅杰,于小龍.基于計算機網(wǎng)絡數(shù)據(jù)庫安全管理技術的優(yōu)化[J].信息通信,2019(09):145-146.