本文摘要:摘 要:由于現(xiàn)代社會中對于互聯(lián)網(wǎng)的應(yīng)用促使現(xiàn)代社會的數(shù)據(jù)信息不斷增加,致使現(xiàn)代數(shù)據(jù)庫在實際運行的過程中面臨著較為嚴(yán)重的網(wǎng)絡(luò)風(fēng)險問題,因此就需要針對大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫中的應(yīng)用進(jìn)行研究。在本篇文章中將會針對安全防范技術(shù)進(jìn)行概述,同
摘 要:由于現(xiàn)代社會中對于互聯(lián)網(wǎng)的應(yīng)用促使現(xiàn)代社會的數(shù)據(jù)信息不斷增加,致使現(xiàn)代數(shù)據(jù)庫在實際運行的過程中面臨著較為嚴(yán)重的網(wǎng)絡(luò)風(fēng)險問題,因此就需要針對大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫中的應(yīng)用進(jìn)行研究。在本篇文章中將會針對安全防范技術(shù)進(jìn)行概述,同時對大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫中應(yīng)用的意義進(jìn)行簡述,進(jìn)而分析出大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫中的實際應(yīng)用,希望可以為相關(guān)人員提供微薄幫助,以便可以為企業(yè)數(shù)據(jù)庫的實際安全提供保障。
關(guān)鍵詞:安全防范技術(shù);數(shù)據(jù)庫;信息安全
0 引 言
伴隨著現(xiàn)代社會的不斷發(fā)展與進(jìn)步,現(xiàn)代社會已然向著網(wǎng)絡(luò)科技時代的方向發(fā)展,科技技術(shù)的不斷創(chuàng)新與發(fā)展,為大數(shù)據(jù)環(huán)境下現(xiàn)代社會的發(fā)展起到較好的推動作用。在企業(yè)日常運轉(zhuǎn)的過程中不僅需要依靠科技技術(shù)進(jìn)行運作,而且還需要通過互聯(lián)網(wǎng)科技技術(shù)來對自身企業(yè)數(shù)據(jù)庫的安全提供保障,這樣一來不僅需要確保相應(yīng)的安全防范技術(shù)可以為企業(yè)數(shù)據(jù)庫的安全提供保障,而且還需要確保安全防范技術(shù)可以在未來社會的發(fā)展中擴(kuò)大自身發(fā)展空間,從而為自身發(fā)展提供保障。因此,就需要對大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫的應(yīng)用進(jìn)行探究,以便能夠確保安全防范技術(shù)可以為數(shù)據(jù)庫的安全提供保障。
1 安全防范技術(shù)的類別及主要體系
1.1 安全防范技術(shù)的類別
針對目前國際上的安全技術(shù)類別而言,國際與國內(nèi)所應(yīng)用的安全防范技術(shù)主要分為三個方面:第一個方面是物理防范技術(shù)(Physical Protection),其主要應(yīng)用在:建筑物、實體屏障以及實物設(shè)備、設(shè)施以及產(chǎn)品(門、窗、柜以及鎖等);第二個方面是電子防范技術(shù)(Electronic Protection),其主要應(yīng)用在安全防范的科技、通信、計算機(jī)以及信息處理技術(shù)等領(lǐng)域,其中計算機(jī)防范技術(shù)所涵蓋的技術(shù)包括:訪問控制技術(shù)、身份識別技術(shù)、存取控制技術(shù)以及安全審計技術(shù)等相關(guān)軟件與系統(tǒng)工程技術(shù)等;第三個方面是生物統(tǒng)計學(xué)防范技術(shù)(Biometric Protection),其主要是法庭科學(xué)的證物鑒定技術(shù)與安全防范技術(shù)中的模式識別技術(shù)相結(jié)合后的鑒定技術(shù),同時其可以充分利用人體的生物學(xué)特征而進(jìn)行安全技術(shù)防范的特殊類技術(shù),目前生物統(tǒng)計學(xué)防范技術(shù)中應(yīng)用較為廣泛的技術(shù)包括:指紋識別技術(shù)、掌紋識別技術(shù)、眼紋識別技術(shù)以及聲紋識別技術(shù)等。與此同時,安全防范技術(shù)主要是以技術(shù)為先導(dǎo)、以人力防范為基礎(chǔ)、以網(wǎng)絡(luò)防范與實物防范為方式,構(gòu)建出一種具有檢測、延遲以及反映等方面相結(jié)合的安全防范體系,其不僅可以以預(yù)防犯罪為主的公安業(yè)務(wù)事業(yè),同時還可以以風(fēng)險防控以及數(shù)據(jù)安全防控的一種安全體系。對于相關(guān)執(zhí)法部門而言,安全技術(shù)防范主要是利用安全防范技術(shù)開展安全防范工作的一項公安業(yè)務(wù);而對于企業(yè)發(fā)展而言,安全技術(shù)防范主要是利用安全防范技術(shù)為企業(yè)經(jīng)濟(jì)效益提供一種安全服務(wù)的產(chǎn)業(yè)。
1.2 安全防范技術(shù)的主要體系
安全防范技術(shù)是為現(xiàn)代社會與互聯(lián)網(wǎng)數(shù)據(jù)庫提供安全保障的方式之一,其不僅具備較高的安全防范工藝,同時還具備較為獨立的技術(shù)內(nèi)容與專業(yè)的安全防范體系。目前基于我國安全防范技術(shù)的實際情況與未來展望,可以依照安全防范技術(shù)專業(yè)學(xué)科、技術(shù)類型以及實際應(yīng)用的領(lǐng)域進(jìn)行分類,例如:入侵檢測技術(shù)、警報技術(shù)、監(jiān)控技術(shù)以及傳輸技術(shù)等,同時安全防范技術(shù)還需要具備相應(yīng)的應(yīng)用體系標(biāo)準(zhǔn)。如表1所示。
與此同時,目前部分安全防范技術(shù)的發(fā)展正處在新興技術(shù)領(lǐng)域階段,同時上述中提及的專業(yè)安全技術(shù)劃分較為復(fù)雜,因此在文章當(dāng)中只是進(jìn)行了較為簡單的劃分,并沒有涵蓋整體安全防范技術(shù)。除此之外,上述中各項專業(yè)的安全防范技術(shù)都同時涉及多個不同的領(lǐng)域,各個技術(shù)之間不僅可以相互交叉,同時也可以相互滲透,這樣一來就會導(dǎo)致各個領(lǐng)域之間的界限變得越發(fā)不清晰,同時也會使得相同技術(shù)出現(xiàn)在不同領(lǐng)域的情況越來越多。
2 大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫中應(yīng)用的意義
2.1 為數(shù)據(jù)庫數(shù)據(jù)信息起到保障作用
現(xiàn)代社會在實際發(fā)展的過程中離不開數(shù)據(jù)庫的數(shù)據(jù)信息,大數(shù)據(jù)環(huán)境下,數(shù)據(jù)庫的安全不僅與現(xiàn)代社會的發(fā)展有著密不可分的關(guān)系,而且還可以通過數(shù)據(jù)的安全來衡量企業(yè)是否可靠。數(shù)據(jù)庫分為多個不同的種類,不同種類所起到的作用也大不相同,其中包括企業(yè)數(shù)據(jù)庫、政府?dāng)?shù)據(jù)庫、機(jī)關(guān)數(shù)據(jù)庫以及個人數(shù)據(jù)庫等。數(shù)據(jù)庫是保障現(xiàn)代企業(yè)、單位以及機(jī)關(guān)政府進(jìn)行日常正常工作的主要因素之一,而數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息出現(xiàn)丟失或被盜將會導(dǎo)致現(xiàn)代企業(yè)、單位以及機(jī)關(guān)政府無法正常運轉(zhuǎn),嚴(yán)重的情況下還會影響相關(guān)企事業(yè)單位的實際發(fā)展與經(jīng)濟(jì)效益。安全防范技術(shù)可以為數(shù)據(jù)庫起到良好的保障作用,不僅可以有效防止數(shù)據(jù)庫內(nèi)數(shù)據(jù)信息的丟失與被盜,而且可以為相關(guān)企事業(yè)單位的實際發(fā)展提供保障。
2.2 降低相關(guān)單位的經(jīng)濟(jì)損失,為信息安全提供保障
隨著現(xiàn)代社會的不斷發(fā)展與進(jìn)步,中國的市場經(jīng)濟(jì)邁向了新的階段,同時也導(dǎo)致相關(guān)企事業(yè)單位之間的競爭越來越激烈,而數(shù)據(jù)信息的價值在競爭中體現(xiàn)得尤為重要,因此就需要對相關(guān)單位的數(shù)據(jù)信息進(jìn)行保護(hù)以防止數(shù)據(jù)信息出現(xiàn)泄漏的風(fēng)險,從而降低相關(guān)單位的經(jīng)濟(jì)損失。當(dāng)相關(guān)企業(yè)的互聯(lián)網(wǎng)數(shù)據(jù)庫受到來自網(wǎng)絡(luò)黑客或病毒的攻擊時就會導(dǎo)致數(shù)據(jù)信息出現(xiàn)遺失,最終將會造成相關(guān)企事業(yè)單位出現(xiàn)較為嚴(yán)重的經(jīng)濟(jì)損失,同時現(xiàn)代互聯(lián)網(wǎng)內(nèi)存在一定的風(fēng)險與問題,將安全防范技術(shù)應(yīng)用到數(shù)據(jù)庫內(nèi)可以有效降低相關(guān)企事業(yè)單位的經(jīng)濟(jì)損失[1]。
3 大數(shù)據(jù)環(huán)境下安全防范技術(shù)在數(shù)據(jù)庫中的實際應(yīng)用
3.1 訪問控制技術(shù)在數(shù)據(jù)庫當(dāng)中的應(yīng)用
在數(shù)據(jù)庫所應(yīng)用的安全防范技術(shù)當(dāng)中訪問控制是非常重要的技術(shù)之一,這種技術(shù)的主要特點是能夠?qū)τ嬎銠C(jī)用戶進(jìn)行定義并在用戶訪問數(shù)據(jù)庫時有一定程度的限制,從而確保數(shù)據(jù)庫當(dāng)中的信息數(shù)據(jù)不會被不法分子所盜取。通常情況下在數(shù)據(jù)庫中應(yīng)用的訪問控制技術(shù)主要分為以下幾種:第一種是基于授權(quán)以及訪問管理的自主訪問控制(DAC);第二種是基于集中管理的強(qiáng)制訪問控制(MAC);第三種是基于角色的訪問控制(RBAC)。
在計算機(jī)處于正常運行的過程中可以將其整體分成兩個部分一個是主體部分,一個是客體部分。主體部分是指計算機(jī)正常運行時對計算機(jī)進(jìn)行操作的使用者,而客體部分是指計算機(jī)正常運行時顯示在計算機(jī)上的受保護(hù)的數(shù)據(jù)庫中的信息數(shù)據(jù),F(xiàn)如今大多數(shù)使用者在對計算機(jī)進(jìn)行使用的過程中幾乎都會對信息數(shù)據(jù)進(jìn)行反復(fù)的修改、編輯與發(fā)送,而計算機(jī)在執(zhí)行命令的過程中就需要將能夠進(jìn)行訪問數(shù)據(jù)的權(quán)限資格對主體部分進(jìn)行授權(quán),從而將除了主體部分以外的用戶在對數(shù)據(jù)庫進(jìn)行侵襲時可以進(jìn)行有效的阻擋。
隨著現(xiàn)代社會的科技技術(shù)不斷發(fā)展與革新,使得訪問控制技術(shù)也在不斷的進(jìn)行創(chuàng)新,新型訪問控制技術(shù)也在不斷的發(fā)展與創(chuàng)造,例如:基于角色的訪問控制技術(shù)、基于任務(wù)的訪問控制技術(shù)以及基于組機(jī)制的訪問控制技術(shù)等,這一創(chuàng)新不僅對訪問控制技術(shù)的未來發(fā)展提供了諸多幫助,同時也指明了訪問控制技術(shù)的實際發(fā)展方向與前景。同時,國外從事控制訪問技術(shù)的主要機(jī)構(gòu)包括美國NIST與George Mansion Univ.LIST實驗室,其主要注重對訪問控制技術(shù)的擴(kuò)展、創(chuàng)建、形式化定義以及理論,而且在實際創(chuàng)建訪問控制技術(shù)時也會將實際發(fā)展方向進(jìn)行定義,例如:發(fā)展訪問控制技術(shù)的實質(zhì)性與有效性,通過確保訪問控制技術(shù)的應(yīng)用效果來拓展訪問控制技術(shù)的發(fā)展空間[2]。
推薦閱讀:《大數(shù)據(jù)時代》(月刊)創(chuàng)刊于2016年,雜志是經(jīng)國家新聞出版廣電總局特別批準(zhǔn),落戶“中國數(shù)谷”的國內(nèi)首批大數(shù)據(jù)專業(yè)期刊。
轉(zhuǎn)載請注明來自發(fā)表學(xué)術(shù)論文網(wǎng):http://m.liangshanbai.cn/dzlw/18902.html