有关计算机数据库管理技术的探究

2016-07-13 07:24朱文军赵佳佳
大科技 2016年2期
关键词:数据库系统访问控制备份

朱文军 赵佳佳

(云南交通职业技术学院 云南昆明 650500)

有关计算机数据库管理技术的探究

朱文军 赵佳佳

(云南交通职业技术学院 云南昆明 650500)

随着我国信息化时代的到来,计算机数据库系统得到了广泛的发展和应用,在各行各业的发展过程中,计算机数据库管理系统已经取得了很好的发展应用水平。计算机数据库系统来源于信息系统的发展过程中,从其出现到发展过程来看,是属于信息系统的一个非常重要的组成部分。本文简要介绍计算机数据库管理技术中出现的相关问题,提出了一些解决措施。

计算机数据库;管理技术;相关措施

1 计算机数据库管理技术中存在的问题

1.1 用户的操作失误

现阶段由于许多用户对于数据库的了解不够通透,缺乏一些必要的网络知识与安全防范意识,直接导致计算机数据库中数据信息的安全性得不到保障,时常会被窃取,甚至发生丢失。还有一种较为常见的现象则是数据库的用户采取了很多防护措施去保障数据库的安全性,这些防护措施更多的是在理论上对安全隐患进行了规避,但是由于实际应用存在的安全风险的形式十分多样,许多防护措施很难考虑到所有的情况,数据安全问题还是会时有发生,并且与此同时留下了许多的安全隐患。

1.2 病毒侵入

通常情况下,数据库是在一个相对安全的环境下进行正常的工作。但是由于数据库系统特征参数设置的需要,数据库服务器操作系统中留有一个后门,这就给黑客入侵提供了可能性,而且在现实的操作过程中,由于相关用户的操作不当,部分病毒通过内网和外网交互进入系统内部,从而对相关数据进行破坏或者修改。其中最具有代表性的就是木马程序,可以窃取数据库的数据,非法盗用数据库的访问口令,甚至是修改入驻程序的密码,使入侵者可以随时通过木马程序得到系统的新密码,进而获得对该数据库的访问权,对系统的安全造成很大威胁。

1.3 来自数据库系统自身的问题

关系数据库系统的特性从某种程度上来说比较成熟和强大,已为人们广泛使用十几年了,尽管如此,它还是存在着一些问题的,比如它没有为操作系统以及目前被广泛使用的数据库系统提供很多原本应该具有的特性,尤其是那些不容忽视的安全特性,由此看来,关系数据库系统尚不够成熟。

2 计算机数据库管理技术分析

2.1 适当利用加密技术

数据库安全性需要进一步加强认可,因为很多的黑客问题都是来源于网络内部和当事人的疏忽造成的,对于那些非法窃取号码和其中的一些内涵来说,需要加强对用户的管理,加强对数据库的管理。对文件采取进一步的措施,实现数据库的利用并改善信息,在这种情况下,需要进一步加密,实现对数据库的信息妥善管理,进一步加强计算机风险的控制,自然数据信息就能够在加密的条件下,被妥善保存,一些比较重要的文件不能够轻易泄露,比如商业秘密、金融数据或是游戏网站玩家的虚拟财产等,这些文件我们应该养成加密的习惯,用密码对其进行关系处理,以便于授权的安全性保障,这样才能够保障账号和相关的密码在系统瘫痪的情况下仍然能被服务器认可和保存,体现数据安全的处理力度。

2.2 利用存取管理技术

(1)访问控制技术

访问控制指的是数据库内部对已进入系统的用户的控制,它是从计算机系统的处理功能方面对数据提供保护,它在最前方为数据的安全保驾护航。DBMS中对数据库的访问控制是基于网络安全机制和操作系统的。用户只有在被授权或者被识别的前提下才能拥有输入、修改、删除以及查询数据库中的数据等的权限。DBMS一般是采用这两种方法进行访问控制:①把数据库系统的权限交给用户。在用户进行正常的访问之前服务器一般都需要对用户的身份进行认证、确认用户是否被授权,旨在提高数据库的信息安全访问。一般情况下DBMS使用的主要是基于角色的访问控制RBAC(Role—Based Access control),力图加强访问控制和身份认证,适应对大量用户和大量数据库资源的管理;②依据功能模块对用户设置权限。每个功能模块针对用户的差异设置不同的权限,比如可使用全部功能、无权进入本模块、可更新或可查询、仅可查询等等,并且权限编码、功能模块名和用户名可以在同一个数据库内进行保存。

(2)用户认证

用户认证技术是一种最外层安全保护措施,它是由系统提供的。用户身份识别的作用是阻止用户的越权访问,用户省份验证的作用是防止未授权用户的访问。用户身份识别是基于数据库授权的,未经数据库授权和验证的用户是非法的用户。数据库授权技术包括四点:①自动查询修改技术;②授权用户表;③系统的读出或写入规则;④用户授权表。所谓用户身份验证指的是用户用系统提供的方式识别自己的身份。系统必须在用户每次请求进入以前对用户身份的合法性进行鉴别认证。目前,设置口令法是身份验证采用的最方便、最常用的方法。但近年来,像物理特征(指纹、虹膜等)认证技术、智能卡技术等具有高强度的身份验证技术发展迅猛,并且越发成熟,应用成果喜人,为以后达到更高的安全标准作好了准备。

2.3 数据备份与数据恢复技术

计算机网络具有较强的开放性,且其也有处于不稳定状态的时候,这就可能降低计算机的工作效率,计算机数据库和硬件在日常的使用过程中也会发生故障,虽然用户通常都会采取一定的防护措施,可是有些故障还是无法被避免的,一旦系统出现故障,就会首先损坏数据库中的信息数据。为了有效解决这一问题,就应采用数据备份与数据恢复技术,先对系统的数据进行备份,发生故障后再将备份的数据恢复,这样就可以始终保证数据库的数据是处于完整状态的了。所以,用户应定期的备份数据库中的数据和信息,从而为保证信息的完整性提供支持。数据库常用的数据备份方法主要有三种,分别为静态备份、动态备份和逻辑备份,前者就是指在完成操作后对数据信息进行备份,而动态备份则是指在操作的过程中对数据信息进行备份,逻辑备份则是利用软件来复制数据信息。而有时为了在网络中将数据库内的相关数据信息进行备份,我们还会将计算机网络与数据库系统联系起来,从而实现对数据信息的备份。

3 结束语

随着社会技术的不断发展,数据库系统将会在当今的社会中得到越来越广泛的应用,因而必须采取相关的有效措施提高计算机管理技术水平。

[1]白 亮.浅谈计算机数据库的管理技术[J].价值工程,2013(36).

[2]石伟.计算机数据库系统在信息管理中的应用探讨[J].科技创新导报,2011(1).

TP393

A

1004-7344(2016)02-0267-01

2015-12-22

猜你喜欢
数据库系统访问控制备份
“备份”25年:邓清明圆梦
创建vSphere 备份任务
微细铣削工艺数据库系统设计与开发
江苏省ETC数据库系统改造升级方案探讨
ONVIF的全新主张:一致性及最访问控制的Profile A
实时数据库系统数据安全采集方案
动态自适应访问控制模型
旧瓶装新酒天宫二号从备份变实验室
浅析云计算环境下等级保护访问控制测评技术
大数据平台访问控制方法的设计与实现