常工院計算機專業(yè)畢業(yè)論文
當今世界,計算機技術已經深入到各個領域,得到廣泛的應用。下文是學習啦小編為大家整理的關于常工院計算機專業(yè)畢業(yè)論文的范文,歡迎大家閱讀參考!
常工院計算機專業(yè)畢業(yè)論文篇1
計算機數據庫安全技術探討
摘 要:21世紀是計算機快速發(fā)展的時代,計算機已經普及到家家戶戶,為人類的經濟發(fā)展和日常生活提供了很大的便利。電子計算機對信息處理有著重要作用,但是在處理的過程中還是會出現一些問題,例如造成數據丟失,或是給數據庫安全帶來巨大危害等等。因此,本文對計算機數據庫的安全技術問題提出了深刻探討與分析,希望對接下來的研究工作有所幫助。
關鍵詞:計算機 數據庫安全問題 技術探討
0前言
數據庫是計算機應用的重要組成部分,自從數據庫誕生以來,給人們的生產生活、日常學習都帶來很大的影響。同時數據庫作為儲存信息的渠道,已經成為一部分人關注的重點,對計算機數據庫的安全技術要進行保護,提高保護數據庫安全意識,最終實現數據庫的自身價值。
1計算機數據庫的安全問題
數據庫是目前計算機儲存的基本形式,也是數據儲存的最高表現形式。數據庫安全問題伴隨著計算機技術的發(fā)展也在不斷的發(fā)展,從某種角度上來講數據庫安全問題是整個數據系統(tǒng)的價值所在,并且決定了數據庫里信息的安全性,引導儲存使用者的使用意向,還有其自身的信譽問題。因為計算機數據庫的應用技術越來越廣泛,涉及到的經濟利益和商業(yè)機密越來越多,在這種背景下,維護數據庫的安全就顯得尤為重要。而且數據庫已經成為計算機應用中重要的組成部分。數據庫的特點在于資源共享,然而關系數據庫安全的重點環(huán)節(jié)也正是資源共享,怎樣在保障資源共享的提前下還同時保障數據庫安全,正是當今網絡時代所要面臨的嚴峻挑戰(zhàn)。
目前社會中數據庫之所以得到大家的認可,除了其應用方便快捷外,還有很大一部分原因是安全。安全性是數據庫發(fā)展之根本,也是決定數據庫未來發(fā)展的根本原因。提高數據庫安全,首先要提高工作人員的相關知識或者專業(yè)水平,加強工作人員對數據庫安全的重視程度。因為數據庫安全技術是維護數據庫安全的前提條件,是保障數據庫安全的有效措施。
2計算機數據庫的發(fā)展模式
2.1訪問控制
在數據庫安全問題中,訪問控制會對計算機帶來嚴重影響。計算機安全的關鍵問題是保證對計算機訪問的合法性,可以通過對數據的管理確保其訪問的授權,并可以拒絕沒有授權的訪問,以此來保證信息的完整性。訪問控制可以作為處理資源訪問的一部分。
2.2安全模式
安全模式,是對計算機數據庫安全起到重要作用的一種模式。通常在計算機安全模式中,根據不同的信息資料,對信息的安全性有不同的劃分等級。從我國社會的整體上來看,數據庫中的信息有保密級別的、機密級別的以及開放級別的。在這三種不同的級別中,保密級別一般涉及的都是國家的軍事或是安全問題,機密級別次之。開放級別的都是對社會大眾開放,知道的人相對較多。但是在安全模式中,開放級別的信息量相對較大,社會群眾對這種安全模式的信息利用,一般都很難在正規(guī)安全的渠道上正常使用。另一方面在計算機安全模式中,數據庫信息中的使用量較大,計算機數據庫的安全直接關系著計算機使用者的利益。所以只有保證了數據庫的安全問題,才能更進一步的提高計算機的使用率。
3計算機數據庫安全技術準則
3.1具有科學性
總的來說,計算機科學訪問,是對計算機的使用者進行的有效管理。無論是在日常的計算機使用中還是在工作上對數據庫的使用,都必須以正確科學的使用方法使用計算機,并進行合理的科學訪問。在計算機的整個訪問中,也是對計算機有效資源的合理利用,不管是對計算機進行的自主訪問還是強制訪問,都必須在科學合理的范圍內使用。只有通過這種方式的訪問,對計算機數據庫的使用才算最佳使用,才能實現計算機的自身價值。
3.2安全審計
安全審計是在安全方案中提供持續(xù)評價的。安全審計是對工作人員提供一組可靠的數據進行分析、管理,發(fā)現違法安全方案的事件可以及時處理。利用安全審計最后得出的結果,對安全政策進行適當的調整,及時發(fā)現在數據庫使用過程中出現的紕漏,所以安全審計應該具備可集中處理問題的形式,主要是可以記錄關鍵事件,為人們提供簡單易于使用的軟件。
3.3等級劃分明確
對于計算機而言,等級劃分明確是對數據信息的等級分類,對具有保密性質的數據庫進行的嚴格設定,不能輕而易舉的就進入訪問。同時對于計算機的使用者而言,也要對計算機的等級信息有清晰的認識,對于不適合自己范圍的信息數據庫信息,一律回避,以免導致相關信息流失,給計算機的安全帶來危害。所以在等級明確中,只有經過共同努力才能保證計算機數據庫的安全。
4結束語
隨著現代計算機技術的不斷發(fā)展,計算機網絡的安全也面臨著嚴峻的挑戰(zhàn),所以針對保護計算機數據庫安全問題,應該更加重視。維護網絡安全,是一項技術含量較高的工作,不僅只是單純的計算機知識,更包含了物理、數學等邏輯性比較強的學科。所以網絡安全問題是一項復雜的綜合問題,只有依靠先進的技術和較高的專業(yè)水平才能在未來的發(fā)展中繼續(xù)前進。
參考文獻
[1] 胡春燕.數據庫AES加密在電子病歷系統(tǒng)中的應用研究[D].湖南大學,2012.
[2] 張靜.一卡通系統(tǒng)的數據庫安全技術分析及安全增強技術研究[D].電子科技大學,2008.
[3] 申飛駒.基于SQLServer的醫(yī)學數據庫安全技術探討[J].南通醫(yī)學院學報,2004,02(09):235-236.
[4] 姚柳.基于數據庫安全模式的計算機管理方法與技術探討[J].科技風,2013,03(07):51.
常工院計算機專業(yè)畢業(yè)論文篇2
淺析計算機數據庫的安全管理技術
摘要:隨著知識經濟和網絡時代的到來,大數據已經與人們日常生產生活密不可分。計算機對于信息的收集、整理、儲存和應用作用巨大,深刻這影響著人類社會的進步。但是不可否認的是,計算機技術和數據庫的廣泛應用往往會被不法分子利用,造成數據信息的泄露,給個人、企業(yè)、社會和國家的信息安全造成巨大威脅。本文就是在這一背景下,通過對于計算機數據庫安全管理技術的探析,為今后此類問題的研究提供思路上的借鑒,以期我國信息安全防范工作取得長足進步。
【關鍵詞】計算機 數據庫 安全管理技術
一、數據庫安全風險
(一)硬件風險
硬件風險主要是由于計算機硬件故障導致的數據庫面臨信息丟失和泄露等風險。數據庫的良好運行離不開硬件的支持,它是計算機操作系統(tǒng)、安全系統(tǒng)和數據庫系統(tǒng)運行的載體。硬件出現問題,輕則會出現系統(tǒng)運行卡頓、處理速度效率下降,重則會出現信息的丟失或泄露,甚至會被非法入侵,造成更大范圍的損失。來自硬件的問題目前主要有兩種:其一是硬件之間不匹配或者硬件本身出現故障;其二是硬件配置過低無法滿足計算機操作系統(tǒng)、安全系統(tǒng)和數據庫系統(tǒng)的高效流暢運行。
(二)軟件風險
軟件風險主要指硬件上承載的系統(tǒng)和軟件存在的安全隱患。針對數據庫安全問題,軟件風險主要分為兩類:其一,數據庫管理軟件故障。主要表現在數據庫軟件存在安全漏洞,容易被非法入侵導致資料泄露,或者軟件與計算機操作系統(tǒng)不疲憊導致DOWN機現象,嚴重時甚至會導致數據庫安全機制完全失效。其二,計算機系統(tǒng)安全風險。眾所周知數據庫軟件是以計算機系統(tǒng)為基礎運行的,如果計算機系統(tǒng)存在安全漏洞,被病毒感染或者被非法入侵必然會影響數據庫軟件的正常運行和數據信息的安全性。
(三)操作風險和道德風險
操作風險和道德風險都是由人為因素導致的,不同的是前者不是主觀故意的(一般是操作失誤),后者則性質嚴重得多,往往是操作人員主觀越權操作或者惡意操作帶來的安全風險。目前數據庫操作人員的執(zhí)業(yè)素質和技能參差不齊,很多缺乏良好技術培訓和從業(yè)經驗的一線操作人員經常會出現操作失誤,正是由于這些不經意的失誤往往會造成數據庫系統(tǒng)的崩潰或者造成信息的丟失。另外,數據庫軟件在最初進行構架設計是會針對不同用戶設置不同等級的操作權限,這樣既可以避免一些操作失誤也可以防止數據泄露。但是,出于某些利益驅動,不排除少部分操作人員串謀竊取資料信息或者在未做嚴格權限設置的子數據庫中進行惡意操作,進而對數據庫的信息安全造成威脅。
二、數據庫安全管理技術
(一)系統(tǒng)安全控制技術
大數據時代要求數據的互聯與共享,基于這種背景絕大多數數據庫管理系統(tǒng)是與互聯網對接的,因此為保證數據庫系統(tǒng)免受非法網絡攻擊,需要對于數據庫通信的內外網之間增設一道防火墻。一方面,可以對內部可疑操作行為和信息流進行監(jiān)控,另一方面,也可以低于來自外部的黑客攻擊,在最大程度上保證數據信息安全。具體的技術手段有以下五個方面:
1、模塊分割技術。通過防火墻將內網數據庫進行模塊化分割,對每個子模塊進行有針對性的保護。這樣即使某一子數據庫被病毒感染或者非法入侵也并不會影響其他模塊的正常運行,避免了安全風險的擴散,在最大程度上保證了安全管理的可控性。
2、數據訪問端口控制。我們知道,訪問端口數量越少,數據庫系統(tǒng)漏洞越少,被非法入侵的概率也越低。因此,筆者建議針對數據庫的使用情況和提供的服務的覆蓋程度,開放合適數量的訪問端口,關閉一些使用效率低的端口。
3、訪問權限控制技術。正如筆者前文所說,為防止人為的操作風險和道德風險,有必要對于操作人員的使用權限進行控制。具體做法是,針對用戶提取、編輯和使用數據的需求分配其最小使用權限,同時對于使用權限進行備案和記錄追蹤,保證權限與具體到做人員一一對應,使用歷史記錄可查。舉例來說,對于不同用戶只分配其讀取和瀏覽的權限;對于管理人員可以分配修改數據的權限。另外,根據操作人員的不同等級和工作內容分配給進入不同子數據庫的權限。
4、映射管理。這里涉及的更多是數據庫系統(tǒng)的維護,即對于數據庫管理軟件中的映射進行定期管理,確認其正確性,避免錯誤映射導致信息對應錯誤或者權限進入錯誤,給安全系統(tǒng)帶來隱患,進而導致數據信息的丟失和泄露。
5、入侵檢測技術。當網絡行為出現異常時,入侵檢測系統(tǒng)可以自動進行安全甄別,分析其對于數據庫安全帶來的風險等級,做出預警提示,同時采取一定得隔離或者查殺措施。一般情況下入侵檢測技術會在系統(tǒng)網絡和數據庫管理軟件的關節(jié)節(jié)點設置陷阱對網絡行為進行捕捉和收集,然后對其意圖進行分析,對違反安全策略的行為采取相應的應對措施。入侵檢測技術主要包括誤用檢測技術、異常檢測技術和基于日志的入侵檢測技術等等。
三、結語
數據信息的收集與共享深刻的影響了人們的生產和生活,在此大背景下,采取一個系統(tǒng)性的安全管理措施,保證信息安全就顯得尤為重要了。針對硬件風險、軟件風險、操作風險和道德風險,我們要分別采取應對措施,加強數據庫硬件基礎設施建設,綜合利用筆者上文提到的各種安全控制技術手段,加大從業(yè)人員執(zhí)業(yè)技能培訓和職業(yè)道德教育,加快完善風險內控機制。本文通過對于計算機數據庫安全管理技術的探析,為今后此類問題的研究提供了思路上的借鑒,以期我國信息安全防范工作取得長足進步。
參考文獻
[1]胡春亞.計算機數據庫的管理技術及其應用[J].計算機數據庫的管理技術及其應用,2012.
[2]羅華鈞,孫長軍.現代數據庫安全概述[A].2007通信理論與技術新發(fā)展――第十二屆全國青年通信學術會議論文集(上冊)[C],2007.