袁耿
摘 要 计算机网络安全已经成为人们广泛关注的问题之一,在计算机网络通讯过程中,管理人员需要提高对数据库安全的重视程度。随着大数据技术的不断发展,数据库的规模越来越大,安全管理难度也在不断提高,因此,必须重视结合计算机网络的安全运行实际需求,探寻更加有效的数据库安全管理对策。本文在分析计算机网络数据库的安全管理活动时,从现存的数据库安全管理问题出发,对相应的安全管理对策进行更加深入和全面的分析。
关键词 计算机网络;数据库;安全管理
网络技术的不断普及,使得人们对网络数据的依赖度不断提升,从而产生了更大量级的网络数据,并形成了相应的网络数据库。数据库中的信息覆盖范围较广,涉及企业信息、个人信息以及其他资料等,因而保障数据库信息安全成为人们的共同诉求。基于此,相关人员必须加强对计算机网络数据库安全防护技术的研究,并在实践中不断完善安全管理对策,以确保计算机网络数据库的安全等级符合安全使用要求。
1计算机网络数据库安全管理过程中的现存问题
一要从计算机的软硬件设施出发进行分析。硬件设备是计算机网络数据库运行的基础保障,若硬件设施出现问题,将导致网络数据库无法高效和稳定运行。而软件设施若存在问题,将导致在运行过程中出现数据错误和数据处理效率等问题。二是在使用计算机的过程中,人们可能面对木马等网络病毒的影响,若人们使用的电脑中有上述病毒入侵,则导致计算机网络系统中的数据出现较大问题,包括数据丢失,甚至导致计算机设备出现损坏等,最终将导致数据库的正常使用功能丧失。如计算机设备在使用过程中,若没有对计算机中出现的漏洞和安全隐患进行及时处理,会导致在后期受到外界黑客的主动攻击和被动攻击,从而影响数据库中的数据安全。常见的被动攻击形式为从网络上窃听他人的通信内容。主动攻击则主要包括篡改内容、恶意程序阻碍以及拒绝服务等。上述问题的出现,主要原因在于管理人员没有对数据进行充分的加密处理,对软硬件设施没有做到应有的完善等。对于计算机网络数据库的安全管理人员而言,在进行具体的管理时,应将保密性、端点鉴别、信息的完整性和运行的安全性作为计算机网络数据库的具体管理目标[1]。
2计算机网络数据库的安全管理对策
2.1 病毒查杀技术
对于计算机安全而言,管理人员要做好病毒查杀处理。病毒一般传播速度较快、较为隐蔽,因而极易导致信息资源泄露。一般情况下,计算机会在不经意间感染病毒。作为安全管理人员,要对病毒查杀技术进行合理应用,要开发相应的杀毒软件,全面排查和控制计算机设备中可能隐藏的病毒。同时,要确保病毒查杀软件可定期工作,避免出现病毒残留情况,确保计算机网络数据库运行环境安全。
2.2 数据加密技术
数据加密技术为最为常见和最为有效的网络数据库安全管理技术,在特定的加密算法下对数据进行处理,再结合加密密钥,对储存、处理和传播的数据信息进行转换,转换为密文形式。数据获取方可在解密算法的支持下,将密文通过解密密钥转换为明文,从而得到相应信息。在整个过程中,数据都处于高度保密状态下,一般不会出现数据信息泄露问题。数据加密的流程可见下图1。明文为X,A可以向B进行发送,发送时会进行加密算法运算,即E运算,之后得出密文Y。接收端则要在解密算法D以及解密密钥的支持下,解出最终的明文,得到所需信息。由密钥中心管理密钥,若传输距离较远,则要选择另外的安全信道,以提高信息保密等级。在数据加密状态下,未得到授权的用户无法对加密密文进行阅读,整个数据为不可阅读和不可识别的形式,只有到达接收端后,才能在科学的操作下进行解密。常用的数据加密技术主要包括数据传输加密、数据完整性鉴别、数据储存加密以及密钥管理加密等。在具体对数据库进行加密处理時,要结合数据库的应用需求,合理的选择加密处理技术。
2.3 防火墙抵御技术
对于整个计算机网络系统而言,要应用好防火墙技术,才能保证系统数据安全。加强防火墙设置,可以有效抵御外部网络安全风险。防火墙技术一般包括分组过滤路由器和应用网关两种。分组过滤路由器具有分组过滤功能,在一定的过滤规则下,该路由器可以对进出网络的分组进行相应处理,确定转发或丢弃。联合网络安全协议,可以精准的对具有威胁的信息进行过滤。而应用网关,则扮演的是报文中继的角色,主要用来过滤应用层数据和鉴别高层用户,为数据库网络安全提供全方位的防护。
2.4 备份技术
对计算机网络数据库进行安全管理,还要注重科学应用备份技术,一般包括常规备份和异地备份两种。常规备份可以满足基础文件的备份,当涉及重要文件时,就要进行异地备份。作为一种对数据库安全进行管理的间接方式,其能够保证在原始数据丢失的情况下,提供备份作为存稿,为计算机解决安全问题延长周期。且在原始数据丢失的条件下,备份数据可以发挥出应有的作用,保证数据的高效使用[2]。
3结束语
随着计算机设备的不断普及,通信安全、数据安全逐渐受到社会各界的高度关注。对于计算机网络数据库而言,加强安全管理是十分必要的。在进行管理时,管理人员要意识到计算机网络数据库现存的安全问题,并针对性地进行解决,从软硬件设施改善、数据加密、防火墙技术和备份技术出发,全面提升数据库安全等级。
参考文献
[1] 李治城,胡欣宇.大数据背景下数据安全与隐私保护问题研究[J].物联网技术,2020,10(6):76-78.
[2] 王洪洋,朱南,薛立梅.嵌入式安全监测数据采集单元设计[J].东北水利水电,2020,38(6):5-6,71.