設(shè)備管理系統(tǒng)數(shù)據(jù)庫系統(tǒng)是計(jì)算機(jī)信息系統(tǒng)的核心部件,數(shù)據(jù)庫系統(tǒng)所管理、存儲的數(shù)據(jù)是各個部門寶貴的信息資源,擔(dān)負(fù)著存儲和管理數(shù)據(jù)信息的任務(wù),其安全性將是信息安全的重中之重。良好的數(shù)據(jù)庫的安全性設(shè)計(jì),可以有效地保護(hù)數(shù)據(jù)庫,防止不合法的訪問和破壞。
數(shù)據(jù)庫設(shè)備管理系統(tǒng)
數(shù)據(jù)庫安全與保護(hù)概述
1.數(shù)據(jù)庫安全與保護(hù)數(shù)據(jù)庫安全是指保護(hù)數(shù)據(jù)庫以防止非法用戶的越權(quán)使用、竊取、更改或破壞數(shù)據(jù)。數(shù)據(jù)庫安全涉及到很多層面,必須在以下幾個層面做好安全措施:
(1)物理層:重要的計(jì)算機(jī)系統(tǒng)必須在物理上受到保護(hù),以防止入侵者強(qiáng)行進(jìn)入或暗中潛入。除了健全機(jī)房管理制度外,同時(shí)要提高防火、防雷擊等基礎(chǔ)設(shè)施。
(2)操作系統(tǒng)層:要進(jìn)入數(shù)據(jù)庫系統(tǒng),首先要經(jīng)過操作系統(tǒng),如果操作系統(tǒng)的安全性差,數(shù)據(jù)庫將面臨著重大的威脅。
(3)操作員層:數(shù)據(jù)庫系統(tǒng)的建立、應(yīng)用和維護(hù)等工作,一定要由政治思想上過硬的合法用戶來管理。
(4)傳輸層:網(wǎng)上傳輸?shù)臄?shù)據(jù)容易受到破壞、竊取、篡改、轉(zhuǎn)移和丟失,在通信雙方之間建立保密信道,對數(shù)據(jù)進(jìn)行加密傳輸。
(5)網(wǎng)絡(luò)層:網(wǎng)絡(luò)的安全和操作系統(tǒng)的安全一樣重要,網(wǎng)絡(luò)安全了,無疑對數(shù)據(jù)的安全提供了保障。
(6)數(shù)據(jù)庫系統(tǒng)層:數(shù)據(jù)庫系統(tǒng)應(yīng)該有完善的訪問控制機(jī)制,以防止非法用戶的非法操作。為了保證數(shù)據(jù)庫的安全,必須在以上所有層次上進(jìn)行安全性控制。
2.數(shù)據(jù)庫安全的目標(biāo)
(1)保證數(shù)據(jù)獨(dú)立性問題,降低程序?qū)?shù)據(jù)及數(shù)據(jù)結(jié)構(gòu)的依賴。
(2)簡化應(yīng)用程序?qū)?shù)據(jù)的訪問,應(yīng)用程序得以在更為邏輯的層次上訪問數(shù)據(jù)。
解決數(shù)據(jù)有效性問題,保證數(shù)據(jù)的邏輯一致性。
(4)提供數(shù)據(jù)共享,集中統(tǒng)一管理數(shù)據(jù)。
(5)防止非法用戶對數(shù)據(jù)庫的非法使用,以避免數(shù)據(jù)的泄露、篡改或破壞。
(6)系統(tǒng)失效后的數(shù)據(jù)庫恢復(fù),使數(shù)據(jù)庫不丟失數(shù)據(jù)。
(7)保證數(shù)據(jù)的安全性,在共享環(huán)境下保證數(shù)據(jù)所有者的利益。為達(dá)到上述的目的,數(shù)據(jù)的集中存放和管理永遠(yuǎn)是必要的。其中的主要問題是,除功能和性能方面的技術(shù)問題,最重要的問題就是數(shù)據(jù)的安全問題.如何既提供充分的服務(wù)同時(shí)又保證關(guān)鍵信息不被泄漏而損害信息屬主的利益,是DBMS的主要任務(wù)之一。而數(shù)據(jù)庫的應(yīng)用與發(fā)展變化又對數(shù)據(jù)庫的安全提出了更多的要求。
了解更多,請點(diǎn)擊乾元坤和設(shè)備管理系統(tǒng)。