999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中國人民大學審計保證數據完整性

2017-11-29 03:53:58趙文廣張蕊趙丹
中國教育網絡 2017年10期
關鍵詞:數據庫措施用戶

文/趙文廣 張蕊 趙丹

中國人民大學審計保證數據完整性

文/趙文廣 張蕊 趙丹

數據庫安全問題是一個永遠發展的問題,理想的做法是從硬件、軟件及管理三個層面來加強防護。

中國人民大學數字校園建設經歷了“數字人大”、“微人大”兩個階段。十幾年來,學校在應用系統建設上一直秉承一個數據庫的原則,即所有應用系統共享一個統一數據庫實例。數據庫系統硬件拓撲如圖1。

圖1 數據庫系統硬件拓撲

1.硬件網絡層的安全

所有節點從服務器、存儲到磁盤陣列、SAN交換設備均有冗余,完全屏蔽了單點故障。數據庫服務器部署在獨立的安全網段,通過防火墻與校園網其他網段分開。防火墻的訪問控制保證數據庫服務器只能被指定信任的應用服務器訪問。從網絡層將數據庫服務器被攻擊的可能性降到最低。

2.雙機負載均衡

兩臺數據庫服務器,組成雙活結構,數據庫采用Oracle RAC架構。Oracle RAC中文譯為“實時應用集群”,當應用規模需要擴充時可以按需擴展,以保證系統的性能。Oracle RAC實現多節點負載均衡,大大提高數據庫的高可靠、高可用及可維護性,同時也增加了數據庫性能。

高速SAN存儲通過光纖交換機與服務器相聯接,組成了穩定、安全高速的光纖數據交換網絡。存儲陣列規劃成RAID 1+0方式,最大程度地消除存儲磁盤損壞對數據庫的影響。

3.數據庫安全備份、災難恢復

數據庫安全問題分類

數據庫安全問題可以劃分為外部與內部兩個部分:一部分是指系統的硬件設備能夠安全地運行,稱為外部安全;另一部分指硬件、軟件能夠對用戶數據訪問、數據管理、數據的操作進行檢查控制,稱為內部安全。

外部安全

外部安全我們常從環境、設備的角度,利用各種安全措施支持數據庫的安全運行。常用的措施如下:

1.機房環境安全

機房安全是指對數據庫負責的組織,通過制定和實施適當的管理措施來保障數據庫運行的機房環境安全。這些措施如:機房隔離、專人專管、應急斷電、溫度和濕度、防水和防潮等保護。

2.設備安全

設備安全是組織通過制定和實施適當的管理措施來保障數據庫使用的設備安全,這些設備如數據庫所用的計算機、存儲、網絡、數據備份設備等。

內部安全

內部安全常通過完善管理制度、規范操作流程等方面,保障數據庫安全運行,通常考慮的因素如下:

1.操作系統安全

操作系統安全是組織通過制定和實施適當的管理措施來保障數據庫運行的底層操作系統的安全。例如:操作系統只安裝數據庫及其相關軟件、存儲數據庫的目錄和文件只允許管理員訪問、審計關鍵的操作系統行為等。

2.運行安全

運行安全是組織通過制定和實施適當的管理措施來支撐數據庫的安全運行。這些措施包括:對運行的數據庫定期進行查毒、漏洞掃描、運行監控等。在此基礎上,對檢測出的安全問題應給出應對措施。

3.訪問安全

訪問安全是組織通過制定和實施適當的管理措施來保障數據庫訪問者身份及操作的安全。例如:對網絡數據庫系統的用戶進行身份鑒別,保證每個用戶是合法且可識別的;數據庫系統的訪問控制,即控制主體對客體的訪問,拒絕非授權訪問。

建立備份機制,數據庫從多個層面進行備份。首先在異地機房部署備份存儲,與數據庫存儲之間進行存儲級的備份;其次每日進行數據庫級備份。確保一旦災難發生時,可以通過磁盤鏡像、數據庫備份文件和數據庫在線日志這三種方式來快速恢復數據庫到原來的狀態,以保持數據的完整性和一致性。或者在主數據庫系統崩潰,異地備份數據庫可以直接承擔主數據庫角色,迅速接管主數據庫的業務,恢復應用系統的正常運行。

4. 數據庫漏洞掃描

通過專業軟件對當前的數據庫系統進行自動化安全評估,主動發現當前數據庫系統的安全問題,提供對數據庫的安全狀況進行持續化監控,保持數據庫的安全健康狀態。

發現外部黑客攻擊漏洞,防止外部攻擊:實現非授權的從外到內的檢測;對目標數據庫的安全性作深入的探測分析;收集外部人員可以利用的數據庫漏洞的詳細信息。

分析內部不安全配置,防止越權訪問:通過只讀賬戶,實現由內到外的檢測;提供現有數據的漏洞透視圖和數據庫配置安全評估;避免內外部的非授權訪問。

5. 數據庫加密

對數據庫內敏感類數據進行加密,從而改變數據信息,并為用戶提供可加密的應用信息;對加密的相關數據信息,非授權用戶不能閱讀,這樣可以從根本上保障網絡數據的安全性。為了使數據庫加密更加安全,其安全的密碼應盡可能復雜,難以破解。

6. 用戶操作管理權限

嚴格管理用戶操作權限,權限分發時遵循最小權限原則,僅給操作者賦予完成工作所需最小權限。數據庫訪問也要受到嚴格監視,確保操作者權限僅用于經授權的操作。操作者離職時需立即撤銷已分配給用戶的權限。

7. 審計跟蹤和攻擊檢查

審計功能在系統運行時,將自動對數據庫的所有操作記錄在審計日志中,攻擊監查系統則是根據審計數據分析檢測內部和外部攻擊者的攻擊企圖,再現導致系統現狀事件,以發現系統安全的弱點。日志記錄和審計對于事后的檢查十分有效,保證了數據的物理完整性。

數據庫安全問題也是一個永遠發展的問題,理想的做法是從硬件、軟件及管理三個層面來加強防護。一方面硬件及數據庫技術的提高,可以讓我們的數據庫安全方案更加優化;別一方面隨著入侵者的手段的不斷提高,也使我們的數據庫安全面臨更加嚴峻的挑戰。只有不斷地加強研究和投入,才能持續保障網絡數據庫的安全性。

(責編:王左利)

(作者單位為中國人民大學)

猜你喜歡
數據庫措施用戶
放養雞疾病防治八措施
今日農業(2021年9期)2021-11-26 07:41:24
高中數學解題中構造法的應用措施
減少豬相互打斗的措施
豬業科學(2018年4期)2018-05-19 02:04:38
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 久久香蕉国产线看观| 91精品国产自产在线观看| 午夜免费视频网站| 日韩专区欧美| 99热亚洲精品6码| 日韩一区二区三免费高清 | 亚洲最新地址| 欧美国产综合色视频| 国产91高跟丝袜| 亚洲欧美日韩中文字幕在线一区| h视频在线观看网站| 在线播放91| 日韩av手机在线| 国产成人a毛片在线| 亚洲国产天堂在线观看| 久久精品免费看一| 亚洲va欧美va国产综合下载| 国产精品欧美日本韩免费一区二区三区不卡 | 欧美成a人片在线观看| 乱人伦99久久| 日韩福利视频导航| 久久国产精品77777| 精品国产污污免费网站| 国产人人乐人人爱| 三上悠亚精品二区在线观看| 天天躁狠狠躁| 国产精选小视频在线观看| www亚洲天堂| 亚洲人成网站日本片| 日本一区二区不卡视频| 日日噜噜夜夜狠狠视频| 男女精品视频| 国产精品久线在线观看| 四虎在线观看视频高清无码| 免费看的一级毛片| 国产女人在线观看| 欧美色综合网站| 国产精品第一区| 日本五区在线不卡精品| 99久久精品视香蕉蕉| 伊伊人成亚洲综合人网7777| 91色在线视频| 亚洲天堂视频在线播放| 国产H片无码不卡在线视频| 91精品视频网站| 为你提供最新久久精品久久综合| 久久一色本道亚洲| 在线亚洲精品自拍| 91无码网站| 亚洲v日韩v欧美在线观看| 欧美精品亚洲精品日韩专| 丝袜国产一区| 免费一级毛片在线观看| 伊人色天堂| 五月激情综合网| 成人一级黄色毛片| 永久免费精品视频| 国产丝袜无码精品| 成人国产精品网站在线看| 国产av色站网站| 亚洲精品动漫| 亚洲国产精品美女| 一级毛片免费观看久| 国产精品一区二区在线播放| 国产亚洲美日韩AV中文字幕无码成人 | 色婷婷综合在线| 国产福利不卡视频| 青青草原国产免费av观看| 999精品在线视频| 亚洲成人播放| 中文字幕人成人乱码亚洲电影| 99视频在线免费| 国内嫩模私拍精品视频| 欧美爱爱网| 高清久久精品亚洲日韩Av| 四虎综合网| 国产剧情国内精品原创| 日本一区二区三区精品视频| 亚洲一区免费看| 欧美特级AAAAAA视频免费观看| 亚洲国产清纯| 国产成本人片免费a∨短片|