前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了基于大數(shù)據(jù)的數(shù)據(jù)庫(kù)安全保障范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
大數(shù)據(jù)時(shí)代下,人們每日都會(huì)面臨海量的數(shù)據(jù)資源,數(shù)據(jù)泄露已經(jīng)成為一種常態(tài)。社會(huì)各行各業(yè)數(shù)據(jù)信息安全意識(shí)逐漸提高,越來(lái)越關(guān)注數(shù)據(jù)庫(kù)安全防護(hù)問(wèn)題。在業(yè)務(wù)管理方面,各行業(yè)都在利用網(wǎng)絡(luò)存儲(chǔ)價(jià)值信息,對(duì)管理人員技術(shù)要求越來(lái)越高。在數(shù)據(jù)庫(kù)安全保障方面,多數(shù)企業(yè)都已經(jīng)安裝了最新防護(hù)系統(tǒng)、殺毒軟件等,通過(guò)先進(jìn)技術(shù)防備病毒或黑客入侵等。因?yàn)閲?guó)內(nèi)企業(yè)在數(shù)據(jù)庫(kù)安全保障方面仍然處于研究階段,所以眾多企業(yè)以預(yù)防為主,通過(guò)各種安全保障措施促進(jìn)數(shù)據(jù)庫(kù)安全管理體系完善。
1數(shù)據(jù)安全影響因素
在網(wǎng)絡(luò)技術(shù)快速發(fā)展過(guò)程中,計(jì)算機(jī)普及程度逐漸提高,對(duì)人們?nèi)粘I睢⒐ぷ鳟a(chǎn)生的影響越來(lái)越大。國(guó)內(nèi)計(jì)算機(jī)企業(yè)發(fā)展時(shí)間較短,計(jì)算機(jī)規(guī)模偏小,且基礎(chǔ)設(shè)施較差,與規(guī)范化運(yùn)行仍然存在一定差距。大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)管理員面臨的數(shù)據(jù)信息逐漸多樣化、多元化,數(shù)據(jù)庫(kù)安全問(wèn)題越來(lái)越突出。因?yàn)楣芾砣藛T日常工作量較大,所以實(shí)際操作過(guò)程中不可避免的會(huì)出現(xiàn)失誤,這種操作失誤可能會(huì)威脅到數(shù)據(jù)庫(kù)安全。在計(jì)算機(jī)數(shù)據(jù)庫(kù)安全防護(hù)方面,可能會(huì)面臨雷電、地震與洪水等自然災(zāi)害,這些外部環(huán)境因素可能會(huì)對(duì)系統(tǒng)設(shè)備安全運(yùn)行造成影響。在計(jì)算機(jī)運(yùn)行過(guò)程中,可能會(huì)因?yàn)槔讚衄F(xiàn)象而破壞系統(tǒng)正常運(yùn)轉(zhuǎn),導(dǎo)致數(shù)據(jù)庫(kù)安全沒(méi)有保障。互聯(lián)網(wǎng)與單位內(nèi)部網(wǎng)互通,計(jì)算機(jī)使用過(guò)程中可能會(huì)面臨網(wǎng)絡(luò)中的各種木馬病毒或者黑客入侵等,導(dǎo)致數(shù)據(jù)庫(kù)安全受到影響。大數(shù)據(jù)背景下,數(shù)據(jù)增長(zhǎng)速度很快,數(shù)據(jù)存儲(chǔ)設(shè)備應(yīng)用程度越來(lái)越高。因?yàn)閿?shù)據(jù)庫(kù)中存儲(chǔ)設(shè)備等長(zhǎng)期24小時(shí)運(yùn)行,所以時(shí)間一久便有可能會(huì)發(fā)生硬件損壞現(xiàn)象,從而影響到數(shù)據(jù)庫(kù)安全。
2數(shù)據(jù)庫(kù)安全保障對(duì)策
2.1內(nèi)部環(huán)境安全提升對(duì)策
從內(nèi)部環(huán)境來(lái)看,數(shù)據(jù)庫(kù)安全可能會(huì)因?yàn)橄到y(tǒng)漏洞而受到威脅,導(dǎo)致信息安全得不到保障。為保障數(shù)據(jù)庫(kù)安全,管理人員必須定期掃描檢查系統(tǒng)內(nèi)部情況,確定系統(tǒng)防護(hù)是否出現(xiàn)問(wèn)題,并采取相應(yīng)針對(duì)性處理措施,從而系統(tǒng)內(nèi)部環(huán)境安全性。在系統(tǒng)硬件和軟件安全運(yùn)行方面,服務(wù)器具有一定自保功能,能夠預(yù)防病毒侵害。在數(shù)據(jù)庫(kù)安全防護(hù)方面,可以采用較高安全等級(jí)系統(tǒng)提升數(shù)據(jù)庫(kù)安全性能。在數(shù)據(jù)信息安全防護(hù)方面,管理人員對(duì)文件夾設(shè)置密碼保護(hù),防止重要文件信息遺失或者被竊。外部和內(nèi)部加密屬于常見(jiàn)手段,技術(shù)人員可以結(jié)合數(shù)據(jù)庫(kù)安全保障實(shí)際情況采取合理加密方式,以提高數(shù)據(jù)信息保密性能。另外,管理人員可以通過(guò)聯(lián)網(wǎng)檢測(cè)加強(qiáng)數(shù)據(jù)信息安全保護(hù),及早發(fā)現(xiàn)數(shù)據(jù)庫(kù)安全問(wèn)題。在具體操作方面,首先需要保障互聯(lián)網(wǎng)正常流通,運(yùn)用網(wǎng)絡(luò)手段對(duì)服務(wù)器缺陷進(jìn)行檢測(cè)分析。若系統(tǒng)內(nèi)部存在入侵等異常問(wèn)題,則必須深入了解系統(tǒng)安全,對(duì)檢測(cè)信息進(jìn)行研究,對(duì)入侵對(duì)象進(jìn)行識(shí)別、防護(hù)。
2.2外部防御對(duì)策
大數(shù)據(jù)背景下,網(wǎng)絡(luò)使用范圍越來(lái)越廣泛,互聯(lián)網(wǎng)內(nèi)部存在很多未知數(shù)據(jù),且這些數(shù)據(jù)可能會(huì)攜帶病毒。因此,管理人員必須加強(qiáng)系統(tǒng)資源分配,保障數(shù)據(jù)庫(kù)服務(wù)器長(zhǎng)期穩(wěn)定運(yùn)行。在網(wǎng)絡(luò)資源分配管理方面,管理人員需要合理選擇管理方式,確保數(shù)據(jù)庫(kù)負(fù)載始終處于平衡狀態(tài)。防火墻系統(tǒng)屬于數(shù)據(jù)庫(kù)安全防護(hù)技術(shù)之一,能夠?qū)ν獠烤W(wǎng)絡(luò)入侵產(chǎn)生抵抗作用。這種網(wǎng)絡(luò)系統(tǒng)能夠篩選掉大量垃圾信息,對(duì)異常訪問(wèn)行為進(jìn)行識(shí)別,能夠避免數(shù)據(jù)庫(kù)內(nèi)部信息泄露。防火墻系統(tǒng)外部網(wǎng)絡(luò)組成部分相對(duì)較多,由防火墻各部分授權(quán),避免外部危險(xiǎn)信息干擾,有利于提升數(shù)據(jù)庫(kù)安全防護(hù)能力。因?yàn)榉阑饓ο到y(tǒng)能夠阻擋大多數(shù)危害信息入侵,少部分信息仍然可以必過(guò)檢查,所以管理人員需要安裝入侵檢測(cè)系統(tǒng),通過(guò)系統(tǒng)功能檢測(cè)識(shí)別有害信息。一旦發(fā)現(xiàn)數(shù)據(jù)庫(kù)中存在入侵者,則可通過(guò)系統(tǒng)組織入侵信息破壞。為提高數(shù)據(jù)庫(kù)安全性,管理人員可以綜合運(yùn)用入侵檢測(cè)和防火墻系統(tǒng)。尤其是在面對(duì)內(nèi)部網(wǎng)絡(luò)攻擊方面,防火墻系統(tǒng)難以發(fā)揮安全保護(hù)作用,需要通過(guò)入侵檢測(cè)系統(tǒng)尋找攻擊源,通過(guò)補(bǔ)丁分發(fā)系統(tǒng)完善系統(tǒng)漏洞。系統(tǒng)漏洞是互聯(lián)網(wǎng)使用過(guò)程中常見(jiàn)問(wèn)題,易對(duì)數(shù)據(jù)庫(kù)安全造成致命威脅。多是不法分子都會(huì)通過(guò)系統(tǒng)漏洞竊取或者篡改信息,導(dǎo)致重要數(shù)據(jù)信息遺漏、丟失。針對(duì)這種問(wèn)題,管理人員應(yīng)該通過(guò)補(bǔ)丁修復(fù)軟件修復(fù)漏洞,確保數(shù)據(jù)系統(tǒng)運(yùn)行安全。
2.3數(shù)據(jù)備份策略
在系統(tǒng)內(nèi)部存檔結(jié)束后,管理人員通常會(huì)對(duì)重要數(shù)據(jù)進(jìn)行備份。異地?cái)?shù)據(jù)備份法能夠有效降低數(shù)據(jù)信息丟失可能性,保障數(shù)據(jù)庫(kù)信息安全。這種數(shù)據(jù)備份方法安全性較高,能夠避免數(shù)據(jù)庫(kù)信息永久丟失。在異地?cái)?shù)據(jù)備份過(guò)程中,必須運(yùn)用科學(xué)傳輸設(shè)備,且網(wǎng)絡(luò)傳輸速度要求較高,應(yīng)用成本偏高。節(jié)點(diǎn)儲(chǔ)存屬于核心備份方法,可以通過(guò)不同節(jié)點(diǎn)備份區(qū)分信息類型。各節(jié)點(diǎn)本身具有一定獨(dú)立性,若系統(tǒng)運(yùn)行期間出現(xiàn)節(jié)點(diǎn)問(wèn)題則會(huì)自動(dòng)切換單元,通過(guò)節(jié)點(diǎn)跳轉(zhuǎn)防止其他數(shù)據(jù)信息泄露,能夠有效降低數(shù)據(jù)庫(kù)損失。在數(shù)據(jù)庫(kù)信息備份處理方面,管理人員可以安裝數(shù)據(jù)庫(kù)安全備份系統(tǒng),通過(guò)系統(tǒng)備份提高信息安全性。管理人員可以通過(guò)數(shù)據(jù)庫(kù)配置進(jìn)行自動(dòng)備份,且管理員需要對(duì)數(shù)據(jù)備份情況進(jìn)行檢查,保障數(shù)據(jù)安全、可靠。管理人員必須對(duì)數(shù)據(jù)庫(kù)設(shè)置口令,由專門人員負(fù)責(zé)口令管理,防止他人破譯密碼,影響到數(shù)據(jù)庫(kù)安全。
3結(jié)語(yǔ)
綜上,數(shù)據(jù)庫(kù)是當(dāng)前各企業(yè)經(jīng)營(yíng)管理中的重要組成部分,數(shù)據(jù)信息安全關(guān)乎企業(yè)資產(chǎn)安全。由于國(guó)內(nèi)企業(yè)在數(shù)據(jù)庫(kù)安全研究方面仍然處于發(fā)展階段,因此管理人員在計(jì)算機(jī)運(yùn)行管理過(guò)程中依然會(huì)存在安全隱患。在數(shù)據(jù)庫(kù)安全保障方面,企業(yè)必須結(jié)合實(shí)際問(wèn)題及影響因素分析采取針對(duì)性處理方案,彌補(bǔ)各種系統(tǒng)漏洞,從而提高系統(tǒng)安全性。
參考文獻(xiàn)
[1]李紅蘭.大數(shù)據(jù)背景下數(shù)據(jù)庫(kù)安全保障措施研究[J].信息與電腦,2016(18).
[2]吳卉男.分析大數(shù)據(jù)背景下數(shù)據(jù)庫(kù)安全與保障體系[J].信息與電腦,2016(15).
作者:卿易 單位:中國(guó)人民公安大學(xué)信息技術(shù)與網(wǎng)絡(luò)安全學(xué)院