带来的风险
随着互联网技术的不断发展和广泛应用,人们对信息网络越来越依赖的同时,也导致了现代计算机网络安全问题日益复杂多变。计算机网络的开放性,信息的脆弱性和终端连接的不稳定性使得企业数据库信息时刻面临着被破坏和被盗取的风险,这不仅对企业的正常经营运转带来了巨大的威胁,也严重影响到了企业的信息化发展建设。
3、对数据库管理重视程度不够
企业的数据库管理工作虽然极为重要,但是在现实生活中往往不能引起企业的高度重视,数据库管理员专业技术水平和责任感普遍较低,企业数据库缺乏有效的安全管理和防范措施。这就导致了企业数据库核心数据和隐秘信息极容易通过安全漏洞被大量的窃取和破坏,从而给企业发展带来重大的损失。
4、企业内部员工不当操作
数据库安全的一个潜在风险就是“非故意的授权用户攻击”和内部人员错误。这种风险主要体现在2个方面:
操作不慎而造成的数据意外删除或泄漏。主要表现为:授权用户无意间访问敏感数据并错误地修改或删除信息,导致数据库信息损坏或者泄露。
非故意的规避安全检测。主要表现为:用户为了备份或“将工作带回家”而做了非授权的备份数据时虽然这并不是一种恶意行为,但很明显,它违反了公司的安全策略,造成数据存放到存储设备上,当该设备遭到恶意攻击时,就会导致非故意的安全事件。
三、提高企业数据库管理安全性的相关策略
1、使用加密技术
数据加密(DataE
cryptio
)是防止数据库中数据存储和传输中失密的有效手段。加密的基本思路是根据一定的算法将原始数据(明文plai
text)加密成为不可直接识别的格局(密文,ciphertext),数据以密文的方式存储和传播。
f龙源期刊网httpwwwqika
comc
企业可以通过为不同的用户定义不同的视图,达到限制各个用户访问范围的目的。通过视图机制把要保护的数据对无权存取这些数据的用户躲藏起来,从而自动地对数据库提供一定程度的安全保护。但是在企业的实际使用过程中,视图机制的安全性保护不够精细,往往不能达到应用系统的使用要求。
授权机制的主要功能是为了确保具有数据库使用权的用户可以正常来访问数据库,对非法的主体进入受保护的网络资源进行阻止,允许合法用户访问受保护的网络资源,又可以有效阻止合法的用户对受保护的网络资源,进行非授权的访问。授权机制的功能有效地弥补了视图机制的不足。
因此,企业可以将视图机制与授权机制结合起来使用,首先用视图机制屏蔽一部分保密数据,然后在授权机制下进一步定义存取权限。
2、r