常工院計算機專業(yè)畢業(yè)論文
當(dāng)今世界,計算機技術(shù)已經(jīng)深入到各個領(lǐng)域,得到廣泛的應(yīng)用。下文是學(xué)習(xí)啦小編為大家整理的關(guān)于常工院計算機專業(yè)畢業(yè)論文的范文,歡迎大家閱讀參考!
常工院計算機專業(yè)畢業(yè)論文篇1
計算機數(shù)據(jù)庫安全技術(shù)探討
摘 要:21世紀(jì)是計算機快速發(fā)展的時代,計算機已經(jīng)普及到家家戶戶,為人類的經(jīng)濟發(fā)展和日常生活提供了很大的便利。電子計算機對信息處理有著重要作用,但是在處理的過程中還是會出現(xiàn)一些問題,例如造成數(shù)據(jù)丟失,或是給數(shù)據(jù)庫安全帶來巨大危害等等。因此,本文對計算機數(shù)據(jù)庫的安全技術(shù)問題提出了深刻探討與分析,希望對接下來的研究工作有所幫助。
關(guān)鍵詞:計算機 數(shù)據(jù)庫安全問題 技術(shù)探討
0前言
數(shù)據(jù)庫是計算機應(yīng)用的重要組成部分,自從數(shù)據(jù)庫誕生以來,給人們的生產(chǎn)生活、日常學(xué)習(xí)都帶來很大的影響。同時數(shù)據(jù)庫作為儲存信息的渠道,已經(jīng)成為一部分人關(guān)注的重點,對計算機數(shù)據(jù)庫的安全技術(shù)要進行保護,提高保護數(shù)據(jù)庫安全意識,最終實現(xiàn)數(shù)據(jù)庫的自身價值。
1計算機數(shù)據(jù)庫的安全問題
數(shù)據(jù)庫是目前計算機儲存的基本形式,也是數(shù)據(jù)儲存的最高表現(xiàn)形式。數(shù)據(jù)庫安全問題伴隨著計算機技術(shù)的發(fā)展也在不斷的發(fā)展,從某種角度上來講數(shù)據(jù)庫安全問題是整個數(shù)據(jù)系統(tǒng)的價值所在,并且決定了數(shù)據(jù)庫里信息的安全性,引導(dǎo)儲存使用者的使用意向,還有其自身的信譽問題。因為計算機數(shù)據(jù)庫的應(yīng)用技術(shù)越來越廣泛,涉及到的經(jīng)濟利益和商業(yè)機密越來越多,在這種背景下,維護數(shù)據(jù)庫的安全就顯得尤為重要。而且數(shù)據(jù)庫已經(jīng)成為計算機應(yīng)用中重要的組成部分。數(shù)據(jù)庫的特點在于資源共享,然而關(guān)系數(shù)據(jù)庫安全的重點環(huán)節(jié)也正是資源共享,怎樣在保障資源共享的提前下還同時保障數(shù)據(jù)庫安全,正是當(dāng)今網(wǎng)絡(luò)時代所要面臨的嚴(yán)峻挑戰(zhàn)。
目前社會中數(shù)據(jù)庫之所以得到大家的認(rèn)可,除了其應(yīng)用方便快捷外,還有很大一部分原因是安全。安全性是數(shù)據(jù)庫發(fā)展之根本,也是決定數(shù)據(jù)庫未來發(fā)展的根本原因。提高數(shù)據(jù)庫安全,首先要提高工作人員的相關(guān)知識或者專業(yè)水平,加強工作人員對數(shù)據(jù)庫安全的重視程度。因為數(shù)據(jù)庫安全技術(shù)是維護數(shù)據(jù)庫安全的前提條件,是保障數(shù)據(jù)庫安全的有效措施。
2計算機數(shù)據(jù)庫的發(fā)展模式
2.1訪問控制
在數(shù)據(jù)庫安全問題中,訪問控制會對計算機帶來嚴(yán)重影響。計算機安全的關(guān)鍵問題是保證對計算機訪問的合法性,可以通過對數(shù)據(jù)的管理確保其訪問的授權(quán),并可以拒絕沒有授權(quán)的訪問,以此來保證信息的完整性。訪問控制可以作為處理資源訪問的一部分。
2.2安全模式
安全模式,是對計算機數(shù)據(jù)庫安全起到重要作用的一種模式。通常在計算機安全模式中,根據(jù)不同的信息資料,對信息的安全性有不同的劃分等級。從我國社會的整體上來看,數(shù)據(jù)庫中的信息有保密級別的、機密級別的以及開放級別的。在這三種不同的級別中,保密級別一般涉及的都是國家的軍事或是安全問題,機密級別次之。開放級別的都是對社會大眾開放,知道的人相對較多。但是在安全模式中,開放級別的信息量相對較大,社會群眾對這種安全模式的信息利用,一般都很難在正規(guī)安全的渠道上正常使用。另一方面在計算機安全模式中,數(shù)據(jù)庫信息中的使用量較大,計算機數(shù)據(jù)庫的安全直接關(guān)系著計算機使用者的利益。所以只有保證了數(shù)據(jù)庫的安全問題,才能更進一步的提高計算機的使用率。
3計算機數(shù)據(jù)庫安全技術(shù)準(zhǔn)則
3.1具有科學(xué)性
總的來說,計算機科學(xué)訪問,是對計算機的使用者進行的有效管理。無論是在日常的計算機使用中還是在工作上對數(shù)據(jù)庫的使用,都必須以正確科學(xué)的使用方法使用計算機,并進行合理的科學(xué)訪問。在計算機的整個訪問中,也是對計算機有效資源的合理利用,不管是對計算機進行的自主訪問還是強制訪問,都必須在科學(xué)合理的范圍內(nèi)使用。只有通過這種方式的訪問,對計算機數(shù)據(jù)庫的使用才算最佳使用,才能實現(xiàn)計算機的自身價值。
3.2安全審計
安全審計是在安全方案中提供持續(xù)評價的。安全審計是對工作人員提供一組可靠的數(shù)據(jù)進行分析、管理,發(fā)現(xiàn)違法安全方案的事件可以及時處理。利用安全審計最后得出的結(jié)果,對安全政策進行適當(dāng)?shù)恼{(diào)整,及時發(fā)現(xiàn)在數(shù)據(jù)庫使用過程中出現(xiàn)的紕漏,所以安全審計應(yīng)該具備可集中處理問題的形式,主要是可以記錄關(guān)鍵事件,為人們提供簡單易于使用的軟件。
3.3等級劃分明確
對于計算機而言,等級劃分明確是對數(shù)據(jù)信息的等級分類,對具有保密性質(zhì)的數(shù)據(jù)庫進行的嚴(yán)格設(shè)定,不能輕而易舉的就進入訪問。同時對于計算機的使用者而言,也要對計算機的等級信息有清晰的認(rèn)識,對于不適合自己范圍的信息數(shù)據(jù)庫信息,一律回避,以免導(dǎo)致相關(guān)信息流失,給計算機的安全帶來危害。所以在等級明確中,只有經(jīng)過共同努力才能保證計算機數(shù)據(jù)庫的安全。
4結(jié)束語
隨著現(xiàn)代計算機技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)的安全也面臨著嚴(yán)峻的挑戰(zhàn),所以針對保護計算機數(shù)據(jù)庫安全問題,應(yīng)該更加重視。維護網(wǎng)絡(luò)安全,是一項技術(shù)含量較高的工作,不僅只是單純的計算機知識,更包含了物理、數(shù)學(xué)等邏輯性比較強的學(xué)科。所以網(wǎng)絡(luò)安全問題是一項復(fù)雜的綜合問題,只有依靠先進的技術(shù)和較高的專業(yè)水平才能在未來的發(fā)展中繼續(xù)前進。
參考文獻
[1] 胡春燕.數(shù)據(jù)庫AES加密在電子病歷系統(tǒng)中的應(yīng)用研究[D].湖南大學(xué),2012.
[2] 張靜.一卡通系統(tǒng)的數(shù)據(jù)庫安全技術(shù)分析及安全增強技術(shù)研究[D].電子科技大學(xué),2008.
[3] 申飛駒.基于SQLServer的醫(yī)學(xué)數(shù)據(jù)庫安全技術(shù)探討[J].南通醫(yī)學(xué)院學(xué)報,2004,02(09):235-236.
[4] 姚柳.基于數(shù)據(jù)庫安全模式的計算機管理方法與技術(shù)探討[J].科技風(fēng),2013,03(07):51.
常工院計算機專業(yè)畢業(yè)論文篇2
淺析計算機數(shù)據(jù)庫的安全管理技術(shù)
摘要:隨著知識經(jīng)濟和網(wǎng)絡(luò)時代的到來,大數(shù)據(jù)已經(jīng)與人們?nèi)粘Ia(chǎn)生活密不可分。計算機對于信息的收集、整理、儲存和應(yīng)用作用巨大,深刻這影響著人類社會的進步。但是不可否認(rèn)的是,計算機技術(shù)和數(shù)據(jù)庫的廣泛應(yīng)用往往會被不法分子利用,造成數(shù)據(jù)信息的泄露,給個人、企業(yè)、社會和國家的信息安全造成巨大威脅。本文就是在這一背景下,通過對于計算機數(shù)據(jù)庫安全管理技術(shù)的探析,為今后此類問題的研究提供思路上的借鑒,以期我國信息安全防范工作取得長足進步。
【關(guān)鍵詞】計算機 數(shù)據(jù)庫 安全管理技術(shù)
一、數(shù)據(jù)庫安全風(fēng)險
(一)硬件風(fēng)險
硬件風(fēng)險主要是由于計算機硬件故障導(dǎo)致的數(shù)據(jù)庫面臨信息丟失和泄露等風(fēng)險。數(shù)據(jù)庫的良好運行離不開硬件的支持,它是計算機操作系統(tǒng)、安全系統(tǒng)和數(shù)據(jù)庫系統(tǒng)運行的載體。硬件出現(xiàn)問題,輕則會出現(xiàn)系統(tǒng)運行卡頓、處理速度效率下降,重則會出現(xiàn)信息的丟失或泄露,甚至?xí)环欠ㄈ肭郑斐筛蠓秶膿p失。來自硬件的問題目前主要有兩種:其一是硬件之間不匹配或者硬件本身出現(xiàn)故障;其二是硬件配置過低無法滿足計算機操作系統(tǒng)、安全系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的高效流暢運行。
(二)軟件風(fēng)險
軟件風(fēng)險主要指硬件上承載的系統(tǒng)和軟件存在的安全隱患。針對數(shù)據(jù)庫安全問題,軟件風(fēng)險主要分為兩類:其一,數(shù)據(jù)庫管理軟件故障。主要表現(xiàn)在數(shù)據(jù)庫軟件存在安全漏洞,容易被非法入侵導(dǎo)致資料泄露,或者軟件與計算機操作系統(tǒng)不疲憊導(dǎo)致DOWN機現(xiàn)象,嚴(yán)重時甚至?xí)?dǎo)致數(shù)據(jù)庫安全機制完全失效。其二,計算機系統(tǒng)安全風(fēng)險。眾所周知數(shù)據(jù)庫軟件是以計算機系統(tǒng)為基礎(chǔ)運行的,如果計算機系統(tǒng)存在安全漏洞,被病毒感染或者被非法入侵必然會影響數(shù)據(jù)庫軟件的正常運行和數(shù)據(jù)信息的安全性。
(三)操作風(fēng)險和道德風(fēng)險
操作風(fēng)險和道德風(fēng)險都是由人為因素導(dǎo)致的,不同的是前者不是主觀故意的(一般是操作失誤),后者則性質(zhì)嚴(yán)重得多,往往是操作人員主觀越權(quán)操作或者惡意操作帶來的安全風(fēng)險。目前數(shù)據(jù)庫操作人員的執(zhí)業(yè)素質(zhì)和技能參差不齊,很多缺乏良好技術(shù)培訓(xùn)和從業(yè)經(jīng)驗的一線操作人員經(jīng)常會出現(xiàn)操作失誤,正是由于這些不經(jīng)意的失誤往往會造成數(shù)據(jù)庫系統(tǒng)的崩潰或者造成信息的丟失。另外,數(shù)據(jù)庫軟件在最初進行構(gòu)架設(shè)計是會針對不同用戶設(shè)置不同等級的操作權(quán)限,這樣既可以避免一些操作失誤也可以防止數(shù)據(jù)泄露。但是,出于某些利益驅(qū)動,不排除少部分操作人員串謀竊取資料信息或者在未做嚴(yán)格權(quán)限設(shè)置的子數(shù)據(jù)庫中進行惡意操作,進而對數(shù)據(jù)庫的信息安全造成威脅。
二、數(shù)據(jù)庫安全管理技術(shù)
(一)系統(tǒng)安全控制技術(shù)
大數(shù)據(jù)時代要求數(shù)據(jù)的互聯(lián)與共享,基于這種背景絕大多數(shù)數(shù)據(jù)庫管理系統(tǒng)是與互聯(lián)網(wǎng)對接的,因此為保證數(shù)據(jù)庫系統(tǒng)免受非法網(wǎng)絡(luò)攻擊,需要對于數(shù)據(jù)庫通信的內(nèi)外網(wǎng)之間增設(shè)一道防火墻。一方面,可以對內(nèi)部可疑操作行為和信息流進行監(jiān)控,另一方面,也可以低于來自外部的黑客攻擊,在最大程度上保證數(shù)據(jù)信息安全。具體的技術(shù)手段有以下五個方面:
1、模塊分割技術(shù)。通過防火墻將內(nèi)網(wǎng)數(shù)據(jù)庫進行模塊化分割,對每個子模塊進行有針對性的保護。這樣即使某一子數(shù)據(jù)庫被病毒感染或者非法入侵也并不會影響其他模塊的正常運行,避免了安全風(fēng)險的擴散,在最大程度上保證了安全管理的可控性。
2、數(shù)據(jù)訪問端口控制。我們知道,訪問端口數(shù)量越少,數(shù)據(jù)庫系統(tǒng)漏洞越少,被非法入侵的概率也越低。因此,筆者建議針對數(shù)據(jù)庫的使用情況和提供的服務(wù)的覆蓋程度,開放合適數(shù)量的訪問端口,關(guān)閉一些使用效率低的端口。
3、訪問權(quán)限控制技術(shù)。正如筆者前文所說,為防止人為的操作風(fēng)險和道德風(fēng)險,有必要對于操作人員的使用權(quán)限進行控制。具體做法是,針對用戶提取、編輯和使用數(shù)據(jù)的需求分配其最小使用權(quán)限,同時對于使用權(quán)限進行備案和記錄追蹤,保證權(quán)限與具體到做人員一一對應(yīng),使用歷史記錄可查。舉例來說,對于不同用戶只分配其讀取和瀏覽的權(quán)限;對于管理人員可以分配修改數(shù)據(jù)的權(quán)限。另外,根據(jù)操作人員的不同等級和工作內(nèi)容分配給進入不同子數(shù)據(jù)庫的權(quán)限。
4、映射管理。這里涉及的更多是數(shù)據(jù)庫系統(tǒng)的維護,即對于數(shù)據(jù)庫管理軟件中的映射進行定期管理,確認(rèn)其正確性,避免錯誤映射導(dǎo)致信息對應(yīng)錯誤或者權(quán)限進入錯誤,給安全系統(tǒng)帶來隱患,進而導(dǎo)致數(shù)據(jù)信息的丟失和泄露。
5、入侵檢測技術(shù)。當(dāng)網(wǎng)絡(luò)行為出現(xiàn)異常時,入侵檢測系統(tǒng)可以自動進行安全甄別,分析其對于數(shù)據(jù)庫安全帶來的風(fēng)險等級,做出預(yù)警提示,同時采取一定得隔離或者查殺措施。一般情況下入侵檢測技術(shù)會在系統(tǒng)網(wǎng)絡(luò)和數(shù)據(jù)庫管理軟件的關(guān)節(jié)節(jié)點設(shè)置陷阱對網(wǎng)絡(luò)行為進行捕捉和收集,然后對其意圖進行分析,對違反安全策略的行為采取相應(yīng)的應(yīng)對措施。入侵檢測技術(shù)主要包括誤用檢測技術(shù)、異常檢測技術(shù)和基于日志的入侵檢測技術(shù)等等。
三、結(jié)語
數(shù)據(jù)信息的收集與共享深刻的影響了人們的生產(chǎn)和生活,在此大背景下,采取一個系統(tǒng)性的安全管理措施,保證信息安全就顯得尤為重要了。針對硬件風(fēng)險、軟件風(fēng)險、操作風(fēng)險和道德風(fēng)險,我們要分別采取應(yīng)對措施,加強數(shù)據(jù)庫硬件基礎(chǔ)設(shè)施建設(shè),綜合利用筆者上文提到的各種安全控制技術(shù)手段,加大從業(yè)人員執(zhí)業(yè)技能培訓(xùn)和職業(yè)道德教育,加快完善風(fēng)險內(nèi)控機制。本文通過對于計算機數(shù)據(jù)庫安全管理技術(shù)的探析,為今后此類問題的研究提供了思路上的借鑒,以期我國信息安全防范工作取得長足進步。
參考文獻
[1]胡春亞.計算機數(shù)據(jù)庫的管理技術(shù)及其應(yīng)用[J].計算機數(shù)據(jù)庫的管理技術(shù)及其應(yīng)用,2012.
[2]羅華鈞,孫長軍.現(xiàn)代數(shù)據(jù)庫安全概述[A].2007通信理論與技術(shù)新發(fā)展――第十二屆全國青年通信學(xué)術(shù)會議論文集(上冊)[C],2007.