APP下载

计算机数据库安全性管理策略研究

2018-12-25郝亚光吉林省高等学校毕业生就业指导中心

数码世界 2018年6期
关键词:数据库安全安全漏洞管理策略

郝亚光 吉林省高等学校毕业生就业指导中心

计算机在社会上的广泛应用,提高了社会办公、学习、信息传输等方面的效率与质量,并且能够存储大量的信息,方便人们进行信息查找与管理。但在为人们提供便利的同时,数据库管理上存在的安全性问题也不容忽视,其会影响到数据库的安全稳定运行,并威胁到企业或个人的利益。为此,探究计算机数据库安全性管理策略十分必要,应在计算机技术不断发展的基础上,不断创新管理策略,为数据库的运行提供技术保障与安全保障。

1 计算机数据库安全性管理现状分析

一方面,当前的计算机数据库管理并不重视对其安全性的管理,导致在安全方面出现严重问题也未及时进行处理。造成这种先装的原因是,当前的计算机数据库管理人员并未对数据库安全性管理给予足够的重视,这样的工作理念下,必然会导致管理工作中出现流动;而且在管理工作中,工作人员责任意识差,对待工作内容不认真、不负责,及时发现有安全漏洞问题,也不会给予相应的重视,导致出现安全问题后无法及时进行补救。这样的情况下,计算机数据库会频繁的发生问题,导致安全性降低,威胁到信息的存储安全与使用安全,同时也给不法分子的不法行为提供了便利,导致数据库安全受到严重威胁。

另一方面,当前数据库系统自身存在建设不完善的问题。系统建设存在问题,就不可避免的会出现安全漏洞,导致数据库内的信息得不到安全保障,导致信息被盗、泄露等情况经常发生。另外,由于我国数据库的使用仍然处于初始阶段,在管理上仍然未形成完整的管理体系,管理过程中将为公众提供便利的数据信息服务作为原则,从而给不法分子提供了可乘之机。

总之,当前计算机数据安全性管理现状十分严峻,数据库的安全性得不到保障,威胁因素众多,应引起数据库管理与建设的重视,通过管理策略与技术手段提升数据库的安全性。

2 计算机数据库安全性管理中存在的问题分析

一是,在数据操作上存在问题。用户在使用计算机过程中,经常会出现以下几个问题:第一,发现数据库内出现病毒,但无法及时处理病毒问题,导致数据库的安全受到威胁;第二,数据库中存在大量参数,这些参数不仅为数据库安全管理增加了难度,还使不法分子的更方便侵入到数据库中攻击或盗取信息。

二是,数据库本身存在问题。互联网是当前发展最为快速的产业与技术,数据库系统的建设与相关产品的研发逐步完善,但在实际运行与应过程中,安全管理方面仍缺乏技术保障、政策保障。

三是,在管理上存在问题,大多数情况下,用户在使用计算机访问数据库时,后台管理的相关工作并未及时进行,也就是说,用户在使用数据库过程中会产生垃圾、各项信息等,后台管理与维护人员如果未定期进行修复,将会导致数据库出现安全漏洞;另外,访问权限问题一直未得到行业的重视,从而导致管理策略一直无法得到有效落实。比如,长时间不进行数据库补丁与修复,黑客会直接通过技术手段攻击数据库的安全漏洞,出现数据库安全问题。

3 计算机数据库安全性管理策略分析

从上述分析内容中可以看出,现阶段,我国计算机数据库安全性管理上还有诸多不足,无法为计算机数据库的运行与应用提供全方位的安全保障,所以,建议从以下几个方面展开计算机数据库安全性管理工作:

3.1 强化数据库管理与维护人员的专业素质

数据库管理与维护人员是数据库安全性管理的行为主体,其专业素质会直接影响管理效果。为此,应先强化管理与维护人员的专业素质,在数据库管理中,管理人员会遇到各种情况与问题,这些问题如果无法得到有效解决,将会严重威胁数据库的安全。所以,定期组织管理人员进行培训,使管理与维护人员能全面掌握数据库以及计算机运行环境的特点,能够明确了解在数据库使用中威胁其安全性的因素。例如,在数据库运行中,避免病毒的入侵,掌握处理病毒以及消灭病毒的能力,能够将病毒及时控制在数据库外部。同时,掌握处理数据库的技能,要想保障数据库的安全、稳定运行,必须保障数据库的运行环境以及运行秩序稳定。所以,应从数据库当前存在的问题着手,利用专业技能知识解决数据库本身存在的问题,这在一定程度上提升了数据库自身的能力与水平,并提升了管理与维护人员的自身素质。

3.2 严格展开数据库访问控制工作

数据库安全性管理工作的有效落实,需要管理员对管理工作内容给予高度重视,明确每一项内容所针对的问题,预防并控制安全性问题的发生。为此,应从数据库访问上加强控制,管理工作人员应根据数据库访问星狂,制定严格的访问控制策略,通过访问限制设置,验证访问者的信息与访问方式,从而加强管理与监督,提高数据库的安全性。当前,数据库的访问通常通过输入密码完成或通过短信提取码验证的方式完整,对这些验证身份的方式进行严格控制,能够有效避免不法分子的侵入。例如,盗用他人信息者在访问数据库过程中,多次密码输入错误,系统应提示其进行注册手机验证码验证,以这样的方式确定访问者身份,如果出现异常情况,应及时阻止其访问,并进行行为限制与管理,从而为数据库的使用提供安全的环境。

3.3 落实数据库安全审计工作

在工作人员素质以及访问控制工作落实后,要落实数据库安全审计工作,通过这些工作严格审计数据库中的信息与数据内容。计算机数据库管理部门应组织专业的安全审计人员组建审计部门,对数据库中的数据进行全方位的审计,其主要工作任务是,通过审计数据库内的信息与数据,区分出其中的重点信息以及普通信息,并定期对信息内容进行复核,了解其存储状态,是否存在安全漏洞。一旦发现信息出现漏洞,要立即进行解决,保障系统运行的完整性与安全性;并且出现漏洞后,黑客随时都会数据库进行攻击,所以,要适当利用保护措施,阻止黑客的攻击与入侵。

4 结束语

综上所述,科学技术的发展使计算机技术在社会发展的各个领域有了更为广泛的应用,成为日常生活中、工作中、学习中不可缺少的现代化信息设备。而在信赖计算机以及享受计算机带来的便利时,要清楚的认识到数据库安全性问题,不断完善数据库系统建设,修补其存在的漏铜,并通过管理手段加强数据库管理,降低对信息安全、财产安全、人身安全的威胁。

猜你喜欢

数据库安全安全漏洞管理策略
房建工程招标组织与合同管理策略
论减税降费背景下的企业财务管理策略
刍议计算机软件中的安全漏洞检测技术
建筑工程管理策略探讨
建筑施工安全管理策略的应用探索
试论安全漏洞检测技术在软件工程中的应用
智能设备安全漏洞知多少
数据库审计研究及应用
高职院校计算机网络安全研究与分析
SQL Server数据库入侵检测系统的研究