计算机网络数据库安全管理技术的优化分析
2020-01-07广东茂名幼儿师范专科学校杨春丽
广东茂名幼儿师范专科学校 杨春丽
1 计算机网络数据安全管理水平的主要影响因素
1.1 外界因素影响
在当前社会发展背景下,部分企业逐渐将具有较高经济价值、保密性的商业信息以虚拟化的数据信息作为载体进行保存,由于这类数据信息具有较高的经济价值,因此,部分不法分子会以恶意入侵企业计算机网络数据库为途径,窃取企业商业机密、谋求自身不当得利,极大降低了计算机网络数据安全管理水平。
1.2 人为因素影响
部分计算机网络用户的计算机专业素养较低,因此对于各项网络数据库安全管理技术缺乏全面深入了解及网络安全意识,从而降低了计算机网络数据库的实际安全防护水平。这一问题的具体表现形式为;部分用户并没有对各项数据库安全管理技术加以合理应用,网络安全防护系统存在诸多漏洞,无法在计算机网络遭受恶意入侵、病毒侵害时采取有效的安全防护措施。
2 计算机网络数据库安全管理技术的具体优化措施
2.1 合理应用防火墙技术
防火墙技术主要指由计算机网络的硬件与软件设备相结合,在内外网之间构建起一道专项的网络安全保护屏障,从而自动监控网络运行情况,隔离内外网络、阻挡外界恶意入侵。此外,防火墙技术也具有防止内部信息外泄、避免内部网遭受路由攻击、强化网络安全水平、审计监控等效用。以防止内部信息外泄功能为例,防火墙技术对计算机网络的内部网进行重点网段隔离,从根本上限制出现的各类敏感网络安全问题对整体内部网造成的影响。此外,在计算机网络遭受外部恶意入侵与攻击时,防火墙技术可以对内部网中所分布DNS信息进行堵塞,避免主机域名与IP地址外泄。
2.2 应用数据加密技术
数据加密技术的应用原理为,通过特定的加密算法以及加密密钥,将所储存、处理与传输的数据信息转变为秘文,随后通过解密算法以及解密密钥将密文恢复为明文,从而确保在受到外界因素干扰与网路遭受恶意入侵时,确保所泄露数据信息具有高度保密性,不会造成实质上的损失。例如,未得到授权的用户无法阅读加密密文,并在数据传输过程中保持为不可阅读、不可识别的数据形式,直至数据信息抵达预期目的地后再进行自动重组与解密。目前来看,在我国计算机网络发展过程中,数据加密技术也被细分为数据传输加密、数据完整性鉴别、数据储存加密以及密钥管理等技术。其中数据传输加密技术主要被应用于数据信息传输方向中,对需要传输的数据信息进行加密。
2.3 应用数据备份及恢复技术
在计算机网络系统运行过程中,时常会受到软硬件以及人为因素影响,出现各类操作失误问题,并有一定可能导致所运行数据出现丢失,造成严重损失。针对这一问题,则需要灵活应用数据备份以及恢复技术,从而最大程度降低计算机网络系统操作失误等问题的实际损失程度。技术应用原理为,提前在计算机网络系统运行过程中将全部或部分数据信息从应用主机硬板中(或是阵列中)复制到其他存储介质之上。而在出现计算机网络操作事故造成数据丢失问题时,再从存储介质中恢复丢失数据。目前来看,计算机网络操作数据问题的主要成因是人为、系统硬件故障、平台故障、供电故障等多方面因素,无法做到对这类问题完全规避,唯有应用数据备份与恢复技术,才能做到对问题影响范围、损失程度的有效控制。
2.4 应用用户信息认证技术
通过设置计算机系统登陆账户密码从而确认计算机网络系统用户的真实身份、具体权限,避免部分非法分子通过硬件入侵渠道对计算机网络数据库中的数据信息进行破坏、窃取。技术具体流程为,使用用户在运行计算机网络系统时需要输入正确的登陆账户及密码,在账户输入正确后向用户开放自主访问功能权限。而在用户所输入账户信息出现连续一定次数输入失败后,技术会自动将计算机网络系统自主访问权限进行一定时间的限制。
2.5 应用攻击检测以及审计追踪技术
在计算机网络系统运行过程中,如若出现系统运行异常与各类网络安全问题时,可通过攻击检测技术来快速分析系统使用痕迹、实时运行状况,并对所出现安全问题的主要成因、入侵来源进行检测、锁定,并向用户发送预警信号与具体信息。而对审计追踪技术的应用,则可以持续追踪安全问题与入侵痕迹,针对性采取问题解决措施。
3 结语
对上述所提及数据加密、防火墙、攻击检测等各项网络数据库安全管理技术的合理应用,不但可以为计算机网络使用用户的数据安全、保密需求提供有力保障,还是我国营造安全计算机网络环境的主要途径、必由之路。因此,需要充分对各项安全管理技术的应用运力、应用效用加以全面了解,不断挖掘技术潜在应用价值。