前言:想要写出一篇引人入胜的文章?我们特意为您整理了计算机网络安全管理技术研究(3篇)范文,希望能给你带来灵感和参考,敬请阅读。
摘要:目前,计算机网络数据库管理技术还不完善,由于多种因素数据库会受到安全威胁,影响到用户的网络数据信息的安全使用。笔者研究了计算机网络数据库安全管理技术优化策略,从提升数据库信息安全管理水平、使用数据库加密技术、数据备份与恢复、增加审计追踪和攻击检测模块等方面进行研究,对于保护网络环境下数据库的安全、保护用户的利益具有积极的价值。
关键词:计算机;网络数据库;安全问题;数据库加密技术
加强网络信息模块的安全管理工作,提升网络信息模块安全使用性能,加强数据库的安全管理是计算机网络安全发展的重要要求。如果不能提升网络数据库的安全性能,不能保障数据库安全管理工作的有效推进,必然会使用户在使用计算机网络的过程中,面临较大的安全风险和安全事故,计算机用户使用者的利益将受到严重威胁。
1对计算机网络数据库的认识
计算机网络数据所包含的内容是丰富的,这里的数据库既包括在网络上运行使用的数据库,同时也包括含有其他用户地址的数据库,还包括在信息管理工作中,以多种方式相互关联而进行数据记录的一种数据库。计算机网络数据库能实现从一个记录到另一个记录的推进,同时具有一定的结构,任何一个记录都可以通过实现多个记录,另外,多个记录也可以同时指向一个记录。因为网络数据中两个节点间有多重路径存在,多重路径存在的方式使网络数据库具有独特的功能和作用。
2计算机网络数据受到的安全威胁
计算机网络环境是一种自由开放的环境,这种环境就决定了在网络使用中,网络数据库可能会面临一些威胁。在网络环境下,网络数据库常常会遇到数据库中相关信息被篡改、数据库被非法入侵或者是数据库数据丢失等安全问题,这些问题都是网络数据库经常需要面对的安全威胁问题。计算机网络环境是复杂多样的,网络使用主体千差万别,在这种网络环境中,网络数据库能够存储大量信息,其中也有非常重要的数据信息,多种用户都会使用到网络数据库。在这种情况下,保护网络数据库的安全、避免数据信息被篡改、避免非法入侵数据库工作就显得非常重要。非法侵入者通常会采用直接入侵网络系统的方式入侵到网络数据库中。入侵网络系统是其入侵数据库的重要方式,因此,要保障网络数据库的安全,首先要保障网络系统的安全。一般而言,网络数据库所面临的安全威胁主要有以下几种:第一,由于用户在网络系统中操作不当引发的安全问题,用户的网络不当行为就会导致网络数据库数据的错误问题的产生;第二,用户非法访问网络系统导致的安全问题,用户非法访问非权限内的数据信息也是威胁网络数据库安全的重要因素;第三,非法用户对数据库进行的攻击行为,这种行为主要是通过攻击数据库正常访问实现对数据库的破坏的;第四,非法篡改或者是非法盗取数据库中的资源信息,这种行为极大威胁到网络数据库的安全。
3网络数据库安全管理技术存在的问题
要保障网络数据库的安全,必须要加强安全技术管理工作,但目前,网络数据库安全管理技术方面还存在一些问题。网络数据库存储着丰富的资源信息,这些信息是属于各种用户的,这些信息是不法分子攻击的主要目标。由于网络具有开放性的特点,因此,很多人都可以通过一定的手段较为容易地读取信息。如果用户信息泄露出去就会影响到数据库信息的安全,在资源信息管理安全方面网络技术还不能做到对所有信息的安全管理,这是其存在的不足。另外,网络数据库的功能具有开放性特点,在同一时间内,多位用户可以使用网络数据库,这样,如果某些信息被读取或者是存储时,有很多相关性的信息因为安全管理技术不完善,也易被读取或者是盗取。为了保护信息的安全,目前网络技术主要是以主动防御的方式保护数据的,但因为网络主动防御技术还不完善,还受到一些条件的限制,主动防御和数据库保护措施不能充分发挥作用,这样就无法有效保障网络数据库的安全。不仅如此,网络系统自身也存在一些漏洞问题,漏洞问题的存在、主动防御技术不成熟都会为各种安全风险侵入到网络系统中和网络数据库中提供可乘之机。
4网络数据库安全管理技术优化策略
4.1提升数据库信息安全管理水平
提升数据库信息安全管理水平,是保护网络数据库安全的重要措施。数据库信息安全管理主要是对数据的读取、存储等方面加强安全管理,这是保障数据库安全的基本要求。目前,人们对数据库信息需求是多种多样的,在多样化信息读取、存储的过程中,就加大了数据库信息的安全风险。要保障数据库信息的安全,必须要建立起与用户信息需求同步的网络数据库信息安全管理系统,这样就能满足用户多样化的信息需要,同时也能保障数据库的安全。这个工作的核心是设置信息操作权限,完善用户身份认证技术,能够通过身份认证和权限技术提升数据库信息安全管理的水平。传统的用户身份认证技术存在问题,这种技术仅为针对用户登录系统而设置的身份认证,这种技术设置是存在漏洞的。因此,研发新的数据信息安全技术是非常必要的,从用户登录认证到数据库连接授权,再到数据库功能使用整个环节都需要进行安全认证,通过这种新技术手段可以有效抵制不法侵入,避免信息被任意篡改、消除的情况,从而有效提升数据库信息的安全水平。
4.2使用数据库加密技术
数据库加密技术是通过一定的加密技术手段,对数据库信息进行加密保护的一种技术,通过这种加密技术能够保障数据库的安全性。这种加密技术是以某种特殊的算法使原有数据库信息发生改变,从而达到保护数据库安全的目的。使用数据库加密技术后,一些未经授权的用户即使获得了已加密的信息,但因为不知道解密数据信息的方式,依然不能获得自己需要的数据原始信息。因此,网络数据库加密技术实际上是通过加密与解密两种方式实现的,这种技术更为高级,包括转化可变的数据信息的技术、利用密钥解密的技术和进行算法转化的技术三方面的内容。
4.3数据备份与恢复
采用数据备份与恢复方式主要是为了保证数据库数据一致性和完整性,这种措施是数据库安全保护的一种常用措施。目前,数据库中数据备份技术主要分为逻辑备份、动态备份和静态备份三种方式,通过这三种方式可以保障数据信息的安全。而数据恢复技术可以分为备份文件、磁盘镜像和在线日志等多种方式,通过数据恢复可以使已损失的数据信息重新恢复。这两种技术在保护网络数据库信息数据安全方面都发挥着重要作用。
4.4增加审计追踪和攻击检测模块
审计追踪和攻击检测模块可以有效保护网络数据库的安全,是网络安全管理的重要内容。审计追踪和攻击检测技术都是在发现风险攻击或者是信息安全受到威胁之后采取的行动。这两种功能都是数据库安全管理系统自动发出的功能。审计追踪主要是通过对数据审计分析,对被攻击的数据信息进行全面保护,对信息的安全性、准确性进行审计分析,对信息受到破坏的程度或者是信息窃取的程度进行审计分析。在信息审计之后,再追踪信息变化情况,追踪所丢失的信息。而攻击检测技术与防火墙技术类似,这种技术主要是检测到攻击行为之后,及时作出相应的防御反应,保护数据信息,或者是对数据信息进行封锁,以达到保护数据库安全的目的。
5结语
总之,加强计算机网络数据库的安全管理工作,保障网络使用的内外部环境的安全,利用严格有效的管理技术保障网络安全是目前网络安全管理者需要重点做好的工作,对于保护网络环境下数据库的安全、保护用户的利益具有积极的作用。
参考文献
[1]闫迪.关于计算机数据库的安全管理措施探讨[J].计算机光盘软件与应用,2014(20).
[2]肖镞.网络数据库的安全管理措施探讨[J].计算机光盘软件与应用,2012(11).
作者:邹秀件 单位:九江职业大学
第二篇:计算机网络数据库的安全管理技术
摘要:现阶段我国的计算机网络技术迅速发展,对人们的生活以及生产带来了很大便利,但计算机网络的安全问题也日益的突出,当前加强计算机网络数据库的安全管理就显得比较重要。文章主要就计算机网络数据库安全管理特征以及管理目标进行分析,再结合实际对计算机网络数据库安全管理现状以及具体的管理方法实施详细探究。
关键词:计算机;网络数据库;安全管理
0引言
计算机网络中的信息储存以及管理是通过数据库来完成的,在数据库的应用下能将散落在网络中的数据信息进行集中,有助于对数据信息的储存以及管理。但是在数据信息的储存管理中受到各种因素的影响,对计算机网络的数据安全有着很大威胁。要保障计算机网络数据库的安全管理技术科学实施,就需要加强计算机网络数据库的安全管理。
1计算机网络数据库安全管理特征以及管理目标分析
1.1计算机网络数据库安全管理特征体现分析
在计算机网络数据库进行安全管理过程中,有着鲜明的特征,在完整性的特征方面表现得比较突出。计算机由于在具体的使用过程中领域的不同,在实际的操作方面也会有着不同,计算机数据库进行存储的数据方面,也有着很大差异性,需要充分注重对计算机网络数据的安全管理,保障数据信息的完整性[1]。要对数据的完整以及有效和正确的保障充分重视,让数据信息的正常使用能得以突出。对计算机网络数据库输入新数据中,就要对输入的域值以及表格类型相一致,要在语法义层面对约束条件也要能进行有效满足,这样才能有助于对计算机网络数据的安全性得以有效保障。计算机网络数据的安全管理的安全性特征也是比较突出的,对数据库的安全性运行能有效保障。在数据传输中,输入数据实施检验以及加密的过程,能充分注重对数据的安全性提供保障。对计算机数据库中的普通数据和重要数据加强分类化的保障,这样才能有助于对数据的泄漏以及编写错误的问题得到有效防范。另外,计算机网络数据库的安全管理和故障处理性特征也比较突出,在计算机的实际使用中,网络数据库会受到多方面因素影响,容易引发故障。数据库的硬件损坏以及病毒的传染等,对数据库的信息安全会产生较大威胁[2]。在数据库的安全管理层面,需要对故障处理的能力上不断加强,才能及时排除故障,及时加以解决。
1.2计算机网络数据库安全管理目标分析
在计算机网络数据库的安全管理过程中,要能充分注重管理目标的明确化,只有在管理目标明确,才能为保障计算机网络数据库的安全实现打下基础。在数据库的数据资源方面要进行全面性的保障。数据库是网络信息数据储存的重要基础,这些数据信息都有其价值,对用户的个人隐私以及财产安全等都有着直接影响,如果这些数据信息遭到了破坏以及丢失,就会对用户造成很大困扰。故此对计算机网络数据库的安全管理,以及对数据资源进行全面性安全管理,这样才能有利于计算机网络数据库的安全性保障。在计算机网络数据库的安全管理目标方面,对数据实施统一化管理以及验证是必须的,这就要能充分注重对数据的逻辑正确性加强保障,在数据传输过程中,要严格地遵循需求实施。数据库在对新的信息录入中,加强数据信息的验证,对数据信息的安全性加以保证。在数据库安全管理中,对用户的数据使用安全也要能有效保障,让用户对数据库中的数据应用能放心选择,对计算机网络数据库的运行整体质量有效保障,在信息服务的水平上能不断提升[3]。在计算机网络数据安全管理的目标方面,操作系统的安全保护上要加强。操作系统安全防护能有效防止非法入侵者对系统信息的破坏以及窃取等。在操作系统方面的安全性得到了保障,对信息数据的传输以及运行等也能有效保障。
2计算机网络数据库安全管理现状以及具体的管理方法
2.1计算机网络数据库安全管理现状分析
从计算机网络数据库安全管理的现状来看,在诸多方面都存在着相应问题有待解决,这些问题体现在下载数据库层面存在着安全性威胁。一些用户通常会选择ASP实施数据库连接文件的编写(conn.asp):<%....db="/admin/database/bxzcvmqhjwkry21ahfqweir.mdb"'从这些编写的程序来看,在语句的连接上似乎是正确的,长度上也比较保险,对识别破解数据库也有着很大难度,但在对暴库技术的应用下,就能对数据的情况实施有效的定位,在对“%5c”应用下,就能对数据库地址进行有效截取,然后下载到本地获得用户名以及密码等。这样就对计算机网络数据库的安全带来了很大威胁。在计算机网络数据库的安全管理中,物理安全方面也是比较突出的问题,物理的硬件对网络数据来说,是网络数据库安全管理的基础,只有在物理安全方面得到了加强,才能真正有利于数据库的信息安全保障[4]。硬件出现了问题,在服务器以及网线和电源等方面的损坏,都会影响计算机网络数据库的安全性。严重的就会造成数据库的崩溃。在计算机网络数据库的安全管理过程中,对于SQL注入的安全威胁问题也表现的比较突出,大部分WEB服务器都是布置在防火墙设立后的,只是对8.0的端口实施开放,如果有非法者采取其他端口实施入侵是无法实现的。在对SQL注入的方法运用下,就能打破这一现状。在B/S模式的调整下,由于开发程序人员较多,会存在着不细致的问题,这就会造成程序代码编写时会常常忽视输入数据正确性,对计算机网络数据库安全性带来很大的威胁。
2.2计算机网络数据库安全管理方法实施
保障计算机网络数据库的安全管理,就要能充分注重科学方法的应用。笔者结合具体的情况,对计算机网络数据库的安全管理方法以及技术的实施进行了探究,在这些方法技术的应用下,就能促进计算机网络数据库的安全管理水平提高。第一,加强对计算机网络数据库的病毒防护措施的科学实施。在计算机网络数据库的安全管理中,计算机病毒是对网络数据库安全带来威胁的重要方式,其以数据代码的形式存在影响计算机系统正常使用,这就会造成个人信息的泄漏。并且计算机病毒有着隐蔽性以及潜伏性的特征,并会对病毒实施自我复制以及感染,对数据库的数据信息的安全影响比较大。在对计算机病毒的防治方面就要能注重技术性的处理[5]。比较常用的就是通过杀毒软件的安装,对计算机网络病毒及时性的查杀,在获得了网络控制权的时候,就能对网络病毒及时性的查杀,对文件安全性就能有效保障。常见的有360杀毒软件以及金山杀毒等。第二,加强计算机网络数据库安全要注重数据加密技术实施。在加密技术的实施下,就能通过语言程序的应用来对数据实施加密,在数据的隐秘保护方面就能不断加强。这对数据在传输过程中的安全可靠性得以有效保障。在加密数据技术的不断更新发展下,就能将报文数字实施加密,在分层次的划分以及筛选方式的科学应用下,就能对符合条件的进行加密处理,才能对数据安全性得到有效保障。第三,注重数据库安群管理的优化实施。在对ASO以及ASA命名数据库的后缀名方法的实施中,对安全数据库加强保障。将#加在数据库名前,在对IE浏览器方面就不能对有着特殊符号文件实施下载,这样也能在安全性上得到相应保障。然后就要注重访问控制方式的实施,在身份认证合法用户下,结合自身权限来对系统进行访问,在对信息资源的读写以及执行的权限控制上进行加强。对内外网间就要充分注重设置保密网关以及防火墙,对内外网的安全性能进行有效保障。第四,注重对审计追踪以及攻击检测方法的科学应用。对审计追踪的方法应用下,就能在用户对网络数据库操作过程中,DBMS的应用下能进行自动跟踪用户所做操作,并能在操作内容上记录在相应审计日志文件当中。在审计日志文件下就能对网络数据库当中所出现的可疑问题及时性发现。这样就比较有助于对实际问题有效解决。在审计追击以及攻击检测技术的应用下,对网络数据库安全方面弱点以及漏洞就能及时发现和处理。
3结语
总而言之,对计算机网络数据库的安全管理加强,不仅要注重技术层面的加强,还要能注重管理理念方面的及时性转变。只有充分注重计算机网络数据库的安全管理水平提高,才能有助于计算机网络数据库的作用充分发挥。通过从理论层面对计算机网络数据量的研究分析,就能从理论层面提供支持。
参考文献:
[1]胡晓敏.计算机网络数据库存在的安全威胁与应对措施探讨[J].中国新通信,2015(13).
[2]李绍武.试析计算机网络数据库存在的安全威胁和应对措施[J].通讯世界,2014(18).
[3]李太连,龙科.计算机网络数据库存在的安全威胁与应对措施探讨[J].信息与电脑(理论版),2014(4).
[4]李丽萍.计算机网络数据库的安全管理技术分析[J].科技与企业,2014(04).
[5]滕萍.论计算机网络数据库安全技术[J].网络安全技术与应用,2014(3).
[6]宫利辉.计算机网络数据库安全技术方案的探究[J].科技创新导报,2014(1).
作者:柳秋寒 单位:长江工程职业技术学院
第三篇:计算机网络管理及相关安全技术探索
【摘要】当前,互联网已经进入了千家万户,带动了计算机网络的广泛普及和使用。在计算机网络管理和安全技术方面,要进行合理的分析和调整,结合当前计算机网络管理存在的问题和相关安全技术的现状,进行探究和介绍,为推动计算机网络的安全做出贡献。
【关键词】计算机;网络管理;安全技术;破坏
做好计算机网络的管理工作,并对相关的安全技术进行探索是保障计算机正常使用并服务于人类社会发展的重要环节。在计算机的网络管理中,相关制度、操作模式和硬件设备水平是十分重要的,将对相关安全技术的使用造成一定的影响。
一、影响计算机网络安全的因素
影响计算机网络安全的因素多种多样,最常见的是人为的破坏、病毒的入侵、系统存在漏洞和计算机用户身份不能明确。人为的破坏一般指的是黑客的入侵。黑客在我国是一个违法的行为,他们的存在使得计算机网络的安全大打折扣。黑客通过特殊的技术手段对计算机系统进行入侵,从而盗取或者摧毁数据和相关的信息。病毒的入侵指的是计算机遭受到木马和病毒的袭击,从而使得计算机的运行效率降低,甚至出现系统瘫痪的状态,同时,文件数据还有可能受到损害。系统存在漏洞顾名思义就是系统不够完善,给了入侵者可乘之机,使得数据和信息在传输的过程中丢失或者泄露。计算机用户身份不能明确指的是用户的账号信息遭到盗取,他人利用用户的信息进行系统操作,从而对数据和信息进行窃取,或者对网络安全进行破坏[1]。
二、计算机网络安全管理中存在的技术层面的问题
我国较大计算机网络管理水平和国外比起来,还处于一个低级的水平,缺乏独立的安全管理技术,整体技术发展水平低。但是,随着我国社会的不断发展和人们对计算机网络的一来,它的安全问题也越来越受到群众的重视,并且在这样的背景下对安全的要求更高,要求计算机不仅运行效率高,而且安全性能也要强。随着科学技术的不断提高,黑客的攻击、病毒的侵害等也给计算机的使用者带来了许多困扰,对我国的计算机网络安全管理工作带来了挑战。我国的计算机网络安全管理主义存在如下技术问题:
2.1网络管理与服务体系不够完善
计算机网络管理不是单独的一个步骤,常常由多个环节组成。近些年来,我国的计算机网络技术是在不断的提高,可是相应的管理水平并没有提高,在用户不断增大,需求多元化发展的背景下管理水平甚至出现了下降的状况,相关的技术人才不足,管理服务体系混乱。我国从事计算机网络安全管理工作的人员待遇并不高,远不及从事技术开发的人员。在待遇低、工作量大且难度高的情况下,越来越多的人不愿意选择从事计算机网络管理工作。现有的一些工作人员也在工作中存在疲惫感,消极怠工,导致网络管理与服务体系存在问题。
2.2技术故障发生频率高,故障处理水平落后
我国在计算机网络设备的投入方面是比较大的,很多企业和单位都愿意花高成本进行设备的购置,以期拥有较好的使用条件,方便于工作,但是在设备的管理和后续保养工作方面,却显得精力投入不够,能够真正对设备进行良好管理和保养的并不多。在技术落后,设备管理和保养不到位的情况下,技术故障发生的频率自然会越来越大。由于对计算机网络管理的投入不足,使得相关的管理人员不能更好地投入到工作中,对于技术的更新不能进行更好的消化,对故障的处理水平落后于实际的局面[2]。
2.3网络管理硬件设备不够先进
计算机网络管理不仅仅是技术层面的工作,也需要有先进的设备作为后续的支持力量。如果管理的设备较为落后,那么硬件的性能就会不足,在故障的处理速度上就会落后,导致相关的管理工作滞后,维护工作也不能及时地启动。因此,计算机网络管理工作良好的开展既需要软件方面的技术意识提升,也需要硬件方面能够给工作开展提供很好的支持。
三、计算机网络安全管理技术的应用探究
3.1防火墙技术
虽然防火墙技术已经不是什么新鲜技术,但是它的综合性却很强,对于计算机网络安全中的许多问题都可以有应对的举措。防火墙顾名思义就是像一堵墙一样,对于进出的用户通过软件或者硬件等方式进行操作权限的控制。很多数据存储公司和电子商务公司都对防火墙情有独钟,将其作为数据保护的首选技术,并且愿意为其投入大量的资金,以此提升防火墙在保护用户信息安全方面的性能。经过多年的发展,如今的防火墙可以进行状态的检测、包过滤等等操作,为计算机网络安全管理提供了更多可靠度选择。
3.2网络加密技术
网络加密技术就是发送者对文件、信息或者数据设置密码保护,并且将密码告知接收者,接收者再通过输入密码获取信息或者数据。网络加密技术虽然操作简单,但是对于很多信息和数据的传递所起到的保护作用还是很明显的。虽然有的黑客会采用密码词典进行暴力破解,但是在面对大于11位数的密码时,很多密码词典也会束手无策或者需要耗费非常多的时间。在网络加密技术的使用方面,只要文件是传送和接收方不对外泄露密码,那么信息的安全大体上都可以得到较好的保障。这个技术的应用是十分广泛的,很多银行的网银U盾或者密保卡等利用的也是这个技术原理。
3.3身份认证技术
前文提到防火墙技术在计算机的网络管理中应用十分广泛,但是在各种恶意入侵技术不断更新的时候,防火墙也会面临一些困难。有的黑客可以瞒过防火墙入侵计算机系统,形成越墙盗取的情况。身份认证技术就是要对用户的身份进行认证,确保其使用的资格。通过认证的用户会获得操作权限的授予,对计算机进行操作。身份认证技术在发展的过程中也不断提高,如今纯物理硬件的身份认证应用较为广泛,其中指纹认证和虹膜认证就是其中的代表,这类型身份认证技术可在放入侵方面起到非常大的作用,值得推广使用[3]。
3.4防病毒技术
防病毒技术对于人们来说并不陌生,一提到计算机病毒,很多人就会想起盗号木马、熊猫烧香等。病毒的传染性和攻击性都比较强,一旦入侵用户的电脑就会带来难以估计的损失。此外,病毒还具备较强的隐蔽性,往往可以在不知不觉的情况下植入计算机系统,在某个时间节点进行爆发,导致系统瘫痪甚至崩溃。在防病毒技术方面,各式各样的查杀软件也应运而生,并且都实施了云查杀功能,保证病毒数据库的更新性,以此来最大程度地保护计算机的网络安全。病毒的更新速度是比较快的,对于病毒的查杀和识别工作也需要跟上步伐,仅靠原有的数据库记录的难以适应病毒多变的需求的,因此云查杀是一个必然的过程。
结语:
计算机网络管理是保障计算机网络正常运行第一个中心枢纽工程,而安全技术则是推动计算机网络安全的一个重要工具,加强网络的管理有利于安全技术的应用,反过来,安全技术的提升对于计算机的网络管理也有促进作用。只有从技术层面入手,进行深入的探究,才能确保计算机网络能够真正服务于社会。
参考文献
[1]王喆.计算机网络管理及相关安全技术探索[J].产业与科技论坛,2016(05)
[2]黄海燕.计算机网络技术与安全管理维护的研究[J].电脑知识与技术,2013(11)
[3]瞿骏.试论计算机网络管理及相关安全技术[J].电脑知识与技术,2012(20)
作者:焦勇 单位:天津市住房公积金管理中心