学科分类
/ 25
500 个结果
  • 简介:本文根据数据系统的安全模型,分析数据使用中的安全保密技术,以提高用户对数据安全保密的认识。并探讨了数据安全保密技术的发展趋势。关键词数据数据安全保密;访问控制;数据加密中图分类号TP311.131文献标识码A文章编号1007-9599(2010)04-0000-02DatabaseSecurity&EncryptionTechnologyChenQi(XiqingDistrictRealEstateStateAdministration,Tianjin300380,China)AbstractAccordingtothedatabasesystemsecuritymodel,thepaperdiscusesthedatabasesecurityproblemstoenhancedatabaseusers’securityconsciousness.ItalsodiscussesthedevelopmenttrendoftheaccesscontrolanddatabasesecuritytechnologyKeywordsDatabasesystem;Databasesecurity;Accesscontrol;DataEncryption随着国内外计算机技术合通信技术及应用的飞速发展,全球信息化己成为人类发展的大趋势。在这样的大环境下企业信息资源的深入开发可利用,以及更好地将企业的信息资源进行统一的规划和管理己经被各大企业提到日程上。因此,加快数据安全保密技术的研究已经成为当务之急。一、数据安全保密的定义数据安全保密就是保证数据数据的保密性、正确性。即保护数据中的数据不被非法用户获取,不因为操作员失误或者软硬件故障导致数据错误。当前,数据受到的主要威胁有对数据的不正确访问,引起数据数据的错误;为了某种目的,故意破坏数据,使其不能恢复;非法访问数据信息;用户通过网络进行数据访问时,有可能受到种技术的攻击;未经授权非法修改数据数据,使其失去正确性;硬件毁坏、自然灾害、磁干扰等。二、数据安全保密常用技术(一)用户身份认证。由系统提供一定的方式让用户标识自己名字或身份,当用户要求进入系统时,由系统进行核对。这种技术仅仅用于数据安全维护,也常见于一般的软件安全维护和系统维中。常用的用户身份认证技术主要包括传统的基于口令的身份认证、基于随机口令的认证技术、基于PKI体制的数字证书认证技术等。在数据系统中,系统内部记录所有合法用户的用户标识和口令。系统要求用户在进入系统之前输入自己的用户标识和口令,系核对用户信息输入正确方可进入。这种方式的优点是构建方便、使用灵活、投入小,对于一些封闭的小型系统和安全性要求不是很高的系统来说是一种简单可信的方法,但是用户信息容易被人窃取。当前的基于口令的身份认证技术是单向认证,即服务器对用户进行认证,而用户不能对服务器进行认证,这种认证方式存在着很大的缺陷。基于PKI体制的数字证书的身份认证技术通过可信任的第三方提供了用户和服务器的双向认证。目前出现了在原始MDS算法的基础上,采用在用户口令中加入随机数的方式来抵御重放攻击和字典攻击,提高了数据管理系统的安全性。(二)授权机制,也称访问控制,主要是指系统依据某些控制策略对主体访问客体所进行的控制,用来保证客体只能被特定的主体所访问多数访问控制应用都能抽象为权限管理模型,包括个实体对象,权限声称者和权限验证者。基于传统访问控制框架的访问控制模型有自主访问控制模型DAC、强制访问控制模型MAC、基于角色的访问控制模型RBAC和基于任务的访问控制TBAC等等,这些传统访问控制模型中采用的执行单元和决策单元实际上分别是应用程序中实现访问控制的一段监听和判断逻辑程序,用来实现对访问请求的接收和决策。目前大部分的数据管理系统都支持自主访问控制,目前的SQL标准是通GRANT和REVOKE语句来授予和收回权限。强制访问控制方法可给系统提供更高的安全性。在MAC中,数据管理系统将实体分为主体和客体两大类。如果面对大量的应用系统和用户,这种方式将导致对用户的访问控制管理变得非常的复杂和凌乱,甚至难以控制还会增加系统开发费用,加重系统管理员的负担,带来系统的复杂度和不安全因素。因此,应采取新的解决数据安全保密问题的方法。(三)数据加密。数据加密就是把数据信息即明文转换为不辨识的形式即密文的过程,目的是使不应了解该数据信息的人不能访问。将密文转变为明文的过程,就是解密。加密和解密过程形成加密系统。目前数据加密算法很多,根据密钥性质的不同,常见的加密方法可以分为对称加密算法和非对称加密算法。对称加密算法比非对称加密算法效率更高。最有名的算法是由美国颁布的数据加密标准DES为代表的传统密钥密码算法和以RSA算法为代表的公开密钥算法等等。(四)视图机制。进行存取权限的控制,不仅可以通过授权来现,而且还可以通过定义用户的外模式来提供一定的安全保护功能。在关系数据中,可以为不同的用户定义不同的视图,通过视图机制把要保密的数据对无权操作的用户隐藏起来,从而自动地对数据提一定程度的安全保护。对视图也可以进行授权。视图机制使系统具数据安全性、数据逻辑独立性和操作简便等优点。(五)审计追踪与攻击检测。审计功能在系统运行时,自动将数据的所有操作记录在审计日志中,攻击检测系统则是根据审计数据分析检测内部和外部攻击者的攻击企图,再现导致系统现状的事件分析发现系统安全弱点,追查相关责任者。除了以上提到的安全技术以外,还有设置防火墙、可信恢复、蔽信道分析、推理控制、数据备份与恢复等技术。二、数据安全保密技术的发展趋势数据安全保密技术随着计算机网络安全技术的发展和面向服务的架构(SOA)的出现,呈现出以下发展趋势(一)SOA因为其动态性、开放性的特点,使其面临着传统的访问控制技术无法解决的潜在的服务消费者与服务提供者通常来自不同的安全域的问题,还面临存在大量的临时服务请求者的问题。传统的访问控制机制是静态的、粗粒度的。而面向服务的环境中服务请求者和服务提供者往往需要跨越组织边界,因此传统的访问控制机制不能很好的满足面向服务的环境的要求。针对面向服务的实现环境,需要新的访问控制机制来实现数据安全保密。(二)随着电子商务平台服务的增多及更复杂,对数据安全保密技术的要求将更加严格,需要我们在数据的身份认证、授权、访问控制等的实现技术上进行更深入的研究,以满足将来商务平台间信息高速交流的要求和企业对信息安全的更高需求。(三)防火墙技术。应用专用集成电路(ASIC)、FPGA特别是网处理器(NP)将成为高速防火墙设计的主要方法,除了提高速度外,能多样化和安全也是防火墙发展的一个趋势。防火墙将与入侵检测术、攻击防御技术以及VPN技术融合;防火墙的另一个发展趋势是多个安全产品实现集成化管理和联动,达到立体防御的效果。(四)物理隔离技术的使用。安全专家认为,联网的计算机是安全隐患的,物理隔离的思想就是在保证安全的前提下,才互联通。(五)在授权和认证中都将采用PKI技术。PMI即PrivilegeManagementInfrastructure,意为权限管理基础设施,是属性证书、属性权威、属性证书库等部件的集合体,用来实现权限和证书的产生、管理、存储、分发和撤销等功能。在PKI的基础上,出现了一个新的信息保护基础设施,能够与PKI和目录服务紧密的集成。PKI技术可为网络环境中的身份认证、安全传输、不可否认性、数据完整性提供安全保证。PKI的发展非常快,已经从几年前的理论阶段过渡到目前的产品阶段,并且出现了大量成熟技术、产品和解决方案,正逐步走向成熟。PMI作为一个基础设施能够系统地建立起对用户的特定授权。PMI才处于起步阶段,相关标准还在制定中,在应用方面还有许多值得研究的地方。三、结束语安全保密问题不是数据系统所独有的,所有的计算机系统都存数据安全保密问题。作为数据的仓库——数据,要保证其安全性。随着计算机网络的发展。许多的系统安全和网络安全技术常常被用于数据安全中。在安全技术越来越被人们重视的今天,数据安全保密技术逐步发展成了数据技术一个重要的方面。对数据统安全保密问题的研究和探讨,也具有很现实的意义。参考文献1李东风,谢昕.数据安全保密技术研究与应用J.计算机安全,20082张建军.浅析数据系统管理加密技术及其应用J.甘肃高师学报,2006,053陈志泊,李冬梅,王春玲.数据原理及应用教程M.北京人民邮电出版社,20034吴溥峰,张玉清.数据安全综述J.计算机工程,2006,125李素华.数据管理安全措施分析J.黄河水利职业技术学院报,2007,16萨师煊,王珊.数据系统概论J.高等教育出版社,第三版作者简介陈琦(1980),女,天津,职称助理工程师,学历本科,主要研究方向计算机

  • 标签:
  • 简介:摘要在Web应用程序设计中,提升数据的响应性能是改善应用性能的关键。基于JDBC的Web数据应用中,使用JDBC的优化技术,改善数据模型,可提高Web应用程序的响应性能。

  • 标签: Java JDBC JDBC API 数据库 优化
  • 简介:摘要文章从Sybase数据性能优化的重要性出发,进而论述了Sybase数据优化的方针,最终对Sybase数据性能优化进行了重点的探究。

  • 标签: Sybase数据库 性能优化 研究
  • 简介:集成数据模式设计是能够实现数据的统一和同步性,将系统数据部分集成,成为一个完整并且清晰的中央数据系统,使之能够对外完成数据的综合查询,对内协调完成整个数据体系的更新,使系统更加具备完整性和及时性,并且能大大减少管理员的工作量,

  • 标签: 时间戳 代码表 甲央数据厍 于厍 集成表
  • 简介:通过对ORACLE数据的几种备份方法的比较,以及对各种方法的应用实例的阐述,说明了ORACLE备份的重要性和可行性,指出了ORACLE数据备份在不同情况下应该使用不同方法.以达到好用够用的目的。

  • 标签: 备份方法 ORACLE数据库 应用实例 使用 重要性 目的
  • 简介:日本科技厅的“活用失败知识研究会”不久前决定建立“失败学”数据,并将开发相应的检索系统,以便全社会从科技领域的事故和失败中吸取教训。

  • 标签: 日本 失败学 数据库 检索系统
  • 简介:本工作研制了心电数据生成系统,并应用该生成系统建立了SD-MU心律失常心电数据。心电数据生成系统采用模块化程序设计,系统包括数据采集、打印输出、注释生成和系统服务等模块。应用本系统还可生成其他类型的心电数据

  • 标签: 心电数据库 生成系统
  • 简介:计算机技术发展到今天已进入了全球透明连接和信息交换的全球信息网时代的浏览器/服务器结构。面向21世纪的图书馆必须有所发展-在馆藏和服务上应向更加开放的“全球模式”发展,即:组织数字式和虚拟化的开放型图书馆。如今,各高校图书馆正紧锣密鼓地将馆藏数字化,推出具有各自馆藏特色的数据,并建立自己的Web服务器;把Web服务器数据连接起来实现INTERNET动态、交互查询。在这过程中,Web服务器与数据

  • 标签: WWW 数据库 馆藏 互连技术 图书馆
  • 简介:在ASP中,ActiveXDataObject(ADO)是一项容易使用并且可扩展的将数据访问添加到Web页的技术。可以用SDO来编写紧凑简明的脚本以便连接到OpenDatabaseConnesctivity(ODBC)兼容的数据和OLEDB兼容的数据源,ADO提供先进的与评议无关性和查询处理功能。下面以MicrosoftAccess和MicrosoftSQLServer两种数据为例,介绍ADO通过ODBC和DB两种方式连接数据的使用方法。

  • 标签: ASP 数据库 连接 数据源 ODBC WEB
  • 简介:在微软的Office家庭成员中,人们对于Access2000的了解,往往中局限在它的操作界面中,对于数据管理的功能仍只是停留在建立表、数据输入、使用本向导、数据访问页面导、报表向导、数据访问页向导等一些简单的应用上,实际上Access2000的功能十分强大,且超科一般人的想象。它是微软自公布Access后与internet结合最紧密的数据管理软件,是一个功能非常强大,而且简单易用的数据管理系统(DBMS),即对数据进行存储、处理和管理的系统。

  • 标签: ACCESS2000 数据库 管理 安全保护措施
  • 简介:把期刊年度索引从传统的栏目索引改为主题索引+著者索引,检索功能无疑可大大增强,但占用版面要增加二、三倍(因索引条目由原来每篇文章一条变为每篇文章平均三一四条),有的期刊甚至更多(例如有的期刊论文合著者平均达到5~6个)。期刊都有固定篇幅,索引所占页码不能太多(除非在最后一期另增页码或者另加单印的插页),故索引所占版面能不能压缩,就成为一个需要解决的现实问题。

  • 标签: 数据库 连载 著者索引 主题索引 检索功能 期刊论文
  • 简介:随着Web技术的迅猛发展,动态Web网页技术已经成为现今网页制作的主流,ASP(ActiveServerPages)是一种基于IIS的开放式的服务器端脚本环境,使用它可以很容易的创建动态、交互且高效的Web服务器应用程序。而在动态网页中实现访问Web数据,是几乎所有网站在开发中使用的关键技术。数据管理技术是应数据处理和管理任务的需要而产生的,数据处理是指对各种数据进行收集、存储、检索和维护,所以如何能够很好的建立对Web数据的访问是网站性能高低的重要因素。

  • 标签: 技术访问 浅议技术 访问数据库
  • 简介:  ADO组件主要提供了以下七个对象和四个集合来访问数据,  三. ASP访问数据步骤  在ASP中,使用ADO组件查询WEB数据  1) 调用Server.CreateObject方法取得

  • 标签: 技术访问 访问数据库
  • 简介:摘要SQLServer数据是该软件结构最为关键,也是操作的信息中心,要做好SQLServer的开发工作,就必须积极优化SQLServer数据,本文主要介绍几种完善优化SQLServer数据的方法,SQLServer的相关开发工作者有一定的帮助。

  • 标签: SQL Server 数据库 完善 优化
  • 简介:数据数据管理的最新技术,它既是一门非常实用的技术,也是一门涉及面广、研究范围宽的学科.数据系统所管理、存储的数据是各个部门宝贵的信息资源,建设以数据为核心的信息系统和应用系统,对于提高企业的效益、改善部门的管理、改进人们的生活均具有现实的意义.

  • 标签: 数据结构化 数据集成 冗余 事务 完整性 独立性
  • 简介:各种应用系统的数据中大量数据的安全问题、敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视。数据系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,关系到企业兴衰、国家安全。因此,如何有效地保证数据系统的安全,实现数据的保密性、完整性和有效性,已经成为业界人士探索研究的重要课题之一,本文就安全防入侵技术做简要的讨论。

  • 标签: 数据库 安全 入侵 DBMS