- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对Web数据库安全技术研究
对Web数据库安全技术研究 摘 要:随着最近几年社会的进步,计算机网络这一领域的发展非常迅速,包括其中的技术和创新已经应用到许许多多的行业中去。其中,Web的相关技术也在许多领域得到了应用,一些学校、企业、政府等地方都使用Web的相关技术为其自身进行工作或是宣传,在Web的数据库中存放了大量的信息。数据库Web技术的应用帮助人们解决了许多的问题,因此各个行业越发的依赖信息技术,数据库的Web技术成了许多行业赖以生存的工具。 关键词:Web数据库;安全技术;研究 中图分类号:TP311.13 计算机的网络技术日益壮大,因特尔技术发展的尤为迅猛,数据库在许多的领域中都有着广泛的使用,不过,随之而来却是有关数据库的安全问题。网络是开放的,也是十分不安全的,有许多不法分子利用网络技术非法入侵他人的计算机,窃取计算机中的重要信息与资料。对于Web的数据库来说,面对种种的非法入侵,要采取必要的安全措施,保护数据不被非法窃取。 1 Web数据库安全的定义 在我国,对数据库安全方面的定义简单来说,是指确保储存于数据库中的信息是完全必威体育官网网址的、可用的、一致的、完整的即可。信息必须具备必威体育官网网址性,存储于数据库中的信息是安全的不会被非法窃取;信息是可用的,要求储存于数据库中的信息对已经授权的用户都是可以使用的,不受自然因素以及人为因素的影响;数据应该具备一致性,信息应该以一个完整的实体存储在数据库中;数据还应该具备完整性,不能通过一些不正当的手段来修改破坏那些存储于数据库中的信息。另外,Web数据库在安全方面的技术主要有这几类:数据的完整性、身份的鉴别、安全审计、可信恢复、推理控制、信道的隐蔽等等。[1] 2 实现数据库安全的技术 2.1 访问控制。访问控制作为一种数据库信息安全手段具体表现在对信息的使用进行限制。可以有效的鉴别主体是否为合法操作,可以判断出主体是否具备对客体进行操作的权利,把主体与客体相互联系起来。只有得到相关的授权,用户才能对一些特定的信息资源进行访问和操作。访问控制主要包括基于角色、强制、自主的访问控制,以及必威体育精装版提出的控制概念。强制的访问控制是通过相应手段来判断主体与客体的安全等级,通过比较来确定访问的权限;而对于自主的访问控制而言,它主要应用于要求用户身份和一些访问控制规则;最后一种是基于角色的访问控制,它是一种比较新颖的访问控制手段,通过对权限相同用户进行统一,使管理员对这些用户进行授权,从而使数据库的管理工作简化,非常方便实际。新提出的控制的概念是基于传统的控制方式,并在其基础之上扩展,加入了职责、授权、条件这三种因素,和易变性、连续性这两种属性。[2] 2.2 数据库的审计。数据审计功能是非常重要的一项功能,它是数据库安全性中必不可少的一部分,可以将用户执行与安全有关的操作全部记录于审计的日志之中。要是存储于数据库中的数据信息被人为的改变,有关人员可以根据审计日志中记载的内容追踪数据信息,追踪是谁是什么时间段内做了哪些事情,查找出破坏数据信息的元凶。 2.3 用户的鉴别和标识。用户的鉴别和标识是在最外层为数据库系统提供安全保障的,是进入数据库系统的一道门槛,要想进入系统,用户就必须出示通过标识了的身份以及名字,即认证密码、认证的身份、随机数的运算认证。身份认证用的最多是这样几类,第一类,是使用最频繁的口令加用户名的形式,这种形式很原始,安全系数不高,口令加用户名容易被其他人猜出来,或者是被非法的分子运用特殊的方法窃听出来,得到口令加用户名之后就可以伪造身份认证了,而系统是完全识别不出来身份认证是否是进行伪造的;第二类,是利用生物的特征进行识别的形式,人类的声音、指纹、虹膜等生物特征是唯一的,因此安全性很高,不过这种技术比较复杂,现如今所掌握的技术都还不够成熟,并且花费的费用很高,现在也只是一些机密部门在使用该技术;第三类,使软件和硬件相结合,用强双因子来逐一认证密码的正确性,这种方式具有很高的安全性。[3] 3 数据库安全技术的实际应用 3.1 数据库安全技术在校园里的应用。数据库安全技术在大学校园内应用广泛,例如校园一卡通。这种磁卡是以校园的网络为基础,在Web数据库中存入大量的学生、教师的信息,使用时只需要将磁卡放在读卡器上一刷即可。使用校园一卡通非常方便,在图书馆借阅图书时可以使用,在食堂就餐时可以使用,在校医院看病时可以使用等等。 校园一卡通中应用了Web数据库的多种技术,最常见的是身份验证和用户的鉴别与标识。当学生消费超过一定数额的时候,就必须报出事先设置好的安全密码,防止磁卡被他人捡去而故意消费,这样可以有效地保障持卡人的利益。这就是身份验证的应用;磁卡发给学生之前都是在教务处进行过身份统一的,即卡里存入对应学生的数据信息和学生照片,一
您可能关注的文档
- 对3x高考文综命题与教学反思.doc
- 对3―6岁儿童学习与发展指南几点思考.doc
- 对3套高中化学必修模块教材中科学探究栏目思考.doc
- 对400米比赛体能分配与节省化探讨.doc
- 对40例乙肝后肝硬化患者进行全程健康教育探讨.doc
- 对42例慢性酒精中毒致神经系统损害临床分析.doc
- 对42例胎盘早剥产妇临床观察与护理体会.doc
- 对450例急诊手术患者开展心理护理体会.doc
- 对49例脊髓损伤病人康复护理探讨.doc
- 对4G系统中信号处理硬件平台研究和实现.doc
- 2025至2030中国葛糕行业供需趋势及投资风险报告.docx
- 2025至2030中国冰箱和空调压缩机行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国常规脱水呼吸器行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030中国磁性媒体消磁器行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030中国板(COB)发光二极管行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国餐具碗行业细分市场及应用领域与趋势展望研究报告.docx
- 《2025中介方居间服务合同》.docx
- 2025至2030中国醋酸纤维素片(CAF)行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030养老模式产业发展分析及行业市场占有率及有效策略与实施路径评估报告.docx
- 心理健康家长会(课件)-小学生主题班会五年级下册.pptx
最近下载
- 中药饮片处方审核培训课件.pptx VIP
- 超星网课《逻辑学导论》超星尔雅答案2023章节测验答案.doc VIP
- 恩格斯《路德维希-·-费尔巴哈和德国古典哲学的终结》.doc VIP
- 2024年款 上汽通用别克 昂科威Plus 车主手册用户手册说明书.pdf VIP
- 电容器带电粒子在电场中的运动-2025高考物理复习热点题型讲义.pdf VIP
- 云南省小粒咖啡出口贸易问题及对策.docx VIP
- !24J306图集窗井、设备吊装口、排水沟、集水坑.pdf VIP
- 初中数学经典题型.pdf VIP
- 水总2014429号水利工程设计概估算编制规定.doc
- 9《复活》课件(共41张PPT)(含音频+视频).pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)