Oracle数据库安全管理策略的优化
2016-12-26陈铭胥薇薛亮
陈铭++胥薇++薛亮
摘 要
Oracle数据库虽然具有最高的市场占有率,但是其安全管理也具有一定疏漏,安全管理是维系企业的企业安全及实用性的主要因素,Oracle数据库安全管理主要是以网络为基础,用户操作为基准,备份管理为保障进行的,本文主要针对网络系统管理、用户管理及备份管理三方面的安全管理的加固策略入手,以优化Oracle数据库安全管理为主要目的展开论述。
【关键词】Oracle数据库 优化 安全管理
在计算机技术和信息技术的快速发展下,Oracle数据库也迎来了广阔的应用前景,目前,大部分企业都在Oracle数据库的基础上建立自己的企业网,将数据统一存储在数据中,实现了资源共享的目的。不过企业在Oracle数据库的使用过程中,经常会出现数据丢失等安全隐患,主要表现为计算机发生故障、黑客侵入和密码被盗等现象,进而导致数据库无法正常使用,数据信息被删除或恶意更改,对企业相关业务造成了非常严重的影响,经济和信誉损失严重。所以,怎样将数据库的安全系数和保密指数加强,已经成为目前较为火热的研究课题,本文主要在Oracle数据库常见安全隐患的基础上,提出优化Oracle数据库安全管理的优化对策,进而实现Oracle数据库的有效、安全运行。
1 网络系统优化
Oracle数据库中网络系统尤为重要,且网络系统具有多变形。所以,为了达到优化Oracle数据库的目的,必须在网络系统的基础上优化数据库。虽然网络系统并非Oracle数据库内部系统,但是对Oracle数据库安全管理造成的影响较深,数据库功能发挥是否完好取决于网络系统运行状态,两者成正比例关系。网络的运行状态下,外来用户访问较多,而外来用户必须经过网络系统才能对Oracle数据库进行访问,为了避免数据库无法正常运营,安全管理人员必须在保障网络系统畅通的情况下,优化网络系统安全防护功能。调查显示大部分影响数据库管理安全的因素大多来自于外部因素,黑客等利用技术网络的防护系统攻击,获取想要的资料或数据。为了优化网络系统,防火墙的设置是非常必要的,其能够对网络定时检测,保障内外Oracle数据库的安全。其次,密码设置也能够优化Oracle数据库的安全系数,而随着科技的进步,笔者认为,密码安全管理会成为过去式,更多的是采用生物识别技术对Oracle数据库安全管理进行保护,生物识别技术能在很大程度上优化Oracle数据库安全,目前已有实施生物识别系统的系统。设置拒绝远程访问DBA,加上以上几种网络系统的设置,进一步优化Oracle数据库的安全管理系统。
2 用户操作系统优化
2.1 系统稳定性优化
用户操作系统是直接对Oracle数据库安全造成影响的因素,安全隐患较大。用户在操作过程中,为了使系统始终保持稳定的运行,建立角色对同一类型用户以集中管理的方式,区别用户之间权限,进而设定各种角色、权限,或部分内容不可访问的页面设置。系统管理人员根据用户习惯设计权限,优化用户操作系统。Oracle数据库管理系统分为Connect、Resource、DBA三种,分别是临时访问、多页面访问和强化数据库管理。这样管理模式能够降低工作难度。
2.2 针对用户控制
用户访问时,首先需要进行账号登录,或者输入动态II令,用户只有重置访问权限,才能对数据库中的信息进行读取,这种方法既可以预防外来用户对数据库的人为破坏,又可以预防无关人员随意地访问数据库,从而避免由此带来的安全威胁。利用用户管理运行模式对真实用户进行保护,还可通过优化用户账户管理系统、优化用户授权系统、优化角色管理系统等维持Oracle数据库安全管理。
3 Oracle数据库备份优化与恢复
Oracle数据库最重要的就是数据保护,为了避免硬件问题导致数据流失,数据库可通过备份功能自动恢复数据,从而使数据库文件、文木文件、控制文件以及另外的文件恢复。物理结构的备份形式是最为广泛的存储数据方式,控制文件状态信息,进而实现恢复介质和实例数据,安全正确的引导Oracle数据库。
3.1 热备份
热备份过程对用户使用不造成影响,热备份能够在用户正常使用的情况下,对文件进行分表空间、控制文件等文件进行备份。这样的备份方式不受时间影响,只要在文档中出现过的文件都能够备份,优化了时间点备份的缺点。
3.2 实例恢复
实例恢复是为了保障联机失败的情况下,对数据库日志数据错误信息进行重新启动,通过日志错误信息的检查,和实例启动进行,但是实例要是失败将会重新启动数据库并检查,数据文件和联机文件会出现同步出现的现象,而恢复数据库数据。
3.3 介质恢复
在磁盘无法读取数据数据时,可利用数据恢复的形式进行按照数据库归档方法恢复介质,而介质恢复过程也会出现完全和不完全恢复两种情况。完全则能够恢复丢失所有数据,不完全则只恢复有要求的介质。想要真正实现安全管理,数据库设计人员,需要针对这一现象优化程序,保障用户切身利益,自动保存完全介质,使介质恢复更加实用。
4 结语
综上所述,Oracle数据库的安全优化管理策略具有非常重要的作用,Oracle数据库的安全管理对企业业务发展具有非常严重的影响,对个人隐私也会造成很大影响,为了规避这种现象出现,Oracle数据库必须秉承安全、有效、多样的性质,保证数据库内部系统的安全性,规避出现安全漏洞的现象。
(通讯作者:胥薇)
参考文献
[1]张辉,赵郁亮,徐江,孙伟华.基于Oracle数据库海量数据的查询优化研究[J].计算机技术与发展,2012(02):165-167.
[2]张恒智.Oracle数据库的注入攻击和防御研究[D].上海:上海交通大学,2012.
[3]王健.Oracle数据库的备份与恢复策略研究[J].计算机安全,2007(02):26-28.
[4]付国辉.企业级ORACLE数据库的性能优化研究探讨[D].长春:吉林大学,2013.
作者简介
陈铭(1995-),男,江苏省无锡市人。本科在读,研究方向为数据库开发与管理。
作者单位
苏州大学应用技术学院 江苏省昆山市 215325