国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

數(shù)據(jù)是關(guān)鍵 解讀信息系統(tǒng)數(shù)據(jù)安全防范策略
2011-08-24   cioage.com

 

信息系統(tǒng)與人們的工作生活關(guān)系密切,日常辦公幾乎已經(jīng)無法離開信息系統(tǒng),而數(shù)據(jù)是整個信息系統(tǒng)的核心和關(guān)鍵所在。在信息系統(tǒng)面臨的威脅中,數(shù)據(jù)是攻擊者攻擊的首要目標,數(shù)據(jù)的有效性和完整性極易受到破壞。這其中最嚴重的是數(shù)據(jù)被篡改。一旦數(shù)據(jù)被篡改將會帶來不可挽回的后果,甚至造成不良影響。使用數(shù)據(jù)加密和數(shù)據(jù)過濾等方法來保障信息系統(tǒng)數(shù)據(jù)的安全。

1 信息系統(tǒng)數(shù)據(jù)面臨的威脅

數(shù)據(jù)安全是為了防止數(shù)據(jù)被偶然的或故意的非法泄露、變更、破壞,或是被非法識別和控制,以確保數(shù)據(jù)完整、保密、可用。數(shù)據(jù)的安全包括了存儲的安全和使用過程中的安全。

存儲在數(shù)據(jù)庫中的數(shù)據(jù)會被非法竊取、篡改。使用加密方案可以有效防止數(shù)據(jù)被篡改.配合信息系統(tǒng)使用消息摘要可以保障數(shù)據(jù)庫中的數(shù)據(jù)的合法有效性。從而避免數(shù)據(jù)被篡改之后帶來不良后果。

2 數(shù)據(jù)庫安全及數(shù)據(jù)庫中的數(shù)據(jù)安全

數(shù)據(jù)庫中存放著整個信息系統(tǒng)的數(shù)據(jù),其中的數(shù)據(jù)可能會遇到威脅。另外,數(shù)據(jù)庫文件本身也可能會受到威脅。數(shù)據(jù)庫中的數(shù)據(jù)和數(shù)據(jù)庫文件可能遇到的威脅來自兩方面。

一方面是攻擊者假冒合法用戶,使用合法的數(shù)據(jù)庫帳號和密碼登錄,在獲得了數(shù)據(jù)庫的使用權(quán)限后就能對數(shù)據(jù)庫進行操作,直接添加數(shù)據(jù).刪除數(shù)據(jù)或者修改數(shù)據(jù)。那些被修改的數(shù)據(jù)一但在Intemet上公開,將會造成嚴重的后果,因此必須要保障數(shù)據(jù)不被篡改,使用數(shù)據(jù)一致性校驗可以驗證數(shù)據(jù)的完整性,有效防止數(shù)據(jù)被篡改,即使用戶獲得合法用戶身份也必須知道數(shù)據(jù)校驗機制才能添加合法數(shù)據(jù)。在數(shù)據(jù)庫表中增加一列數(shù)據(jù)字段,用來存放數(shù)據(jù)校驗碼。首先把數(shù)據(jù)表中重要字段按照一定的順序做連接運算,把運算的結(jié)果用單向散列甬?dāng)?shù)加密,得到一個消息摘要,取某字段的一部分數(shù)據(jù)與該消息摘要做連接運算,把得到的結(jié)果存人校驗字段。之所以要用消息摘要與某字段的一部分相連接是為了迷惑攻擊者。因為消息摘要都有其固定的長度,一眼就能看出來,用其他數(shù)據(jù)與之相連接,這樣就可以得到不同長度的數(shù)據(jù),有利于消息摘要的安全。

另一方面是數(shù)據(jù)庫文件受到的威脅.攻擊者利用系統(tǒng)漏洞。或者計算機被病毒感染都可能造成數(shù)據(jù)庫文件損壞或者被非法刪除。預(yù)防此類威脅可以采用數(shù)據(jù)異地容災(zāi)備份方法實現(xiàn)數(shù)據(jù)的安全備份。

3 數(shù)據(jù)使用過程中的安全

傳統(tǒng)MIS與Internet/Intranet的有機結(jié)合,使得數(shù)據(jù)庫的訪問方式從傳統(tǒng)的本地訪問變成遠程訪問。由于系統(tǒng)使用的是開放模式,帶來了不少安全威脅。主要遇到的威脅如SQL注入。可以從兩方面來防止sql注入帶來的威脅。

一方面使用數(shù)據(jù)過濾方法,即sql關(guān)鍵字過濾方法可以防止sql注入。正則表達式通常被用來檢索,或替換那些符合某個模式的文本內(nèi)容。使用正則表達式可以檢索出sql語句中的關(guān)鍵字,這樣可以防止SQL注人。對于一個信息系統(tǒng)來說除了使用關(guān)鍵字進行過濾,還可以對數(shù)據(jù)類型作相關(guān)規(guī)定,避免sql注入。比如很多信息的顯示都是通過對序號的索引來顯示一個完整的信息,序號都是數(shù)字類型的,在信息系統(tǒng)中可以對收到的數(shù)據(jù)進行強制類型轉(zhuǎn)換,轉(zhuǎn)換成數(shù)字類型后再到數(shù)據(jù)庫中查詢相關(guān)信息,這樣就能有效避免sql攻擊。除了限制數(shù)據(jù)類型來對接收到的數(shù)據(jù)進行規(guī)范,還可以限制數(shù)據(jù)長度來防止sql注入。

另一方面,為了防止非法篡改的數(shù)據(jù)顯示在Internet上,需要結(jié)合數(shù)據(jù)庫中的數(shù)據(jù)校驗字段來對輸出的信息進行校驗。對將要顯示到Internet上的數(shù)據(jù)使用據(jù)庫中的校驗字段進行數(shù)據(jù)一致性校驗,通過校驗就顯示,否則不顯示,這樣能有效避免篡改信息帶來不良影響。

4 結(jié)束語

綜上所述,在數(shù)據(jù)庫中加入一致性校驗字段,能有效保障信息系統(tǒng)中數(shù)據(jù)的安全,攻擊者要通過一致性驗證必須知道連接字段的連接順序和加密方式。數(shù)據(jù)一致性校驗和信息系統(tǒng)同時使用能更好的防止信息被非法篡改,給信息系統(tǒng)帶來不良后果。最后,配合數(shù)據(jù)一致性校驗使用數(shù)據(jù)異地容災(zāi)備份方法實現(xiàn)數(shù)據(jù)的安全備份。

熱詞搜索:

上一篇:案例分享:綜合布線設(shè)計及選型實例解析
下一篇:桌面虛擬化是否適用服務(wù)器虛擬化經(jīng)驗談

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区免费观在线| 欧美成人情趣视频| 国产日韩av在线播放| 99热这里只有成人精品国产| 欧美激情a∨在线视频播放| 亚洲国产精品va在看黑人| 欧美成人精品h版在线观看| 亚洲缚视频在线观看| 欧美三区在线视频| 欧美专区日韩视频| 亚洲国产精品va在线观看黑人 | 欧美大胆a视频| 一区二区三区国产在线观看| 国内外成人免费视频| 欧美激情在线有限公司| 亚洲欧美日韩在线不卡| 亚洲精品久久久久久久久久久久| 欧美日韩一级黄| 久久综合一区| 久久av一区| 亚洲欧美大片| 在线一区二区日韩| 亚洲片国产一区一级在线观看| 国产精品人人爽人人做我的可爱| 久久人人97超碰精品888| 亚洲一区www| 一区二区欧美日韩| 最新成人av网站| 亚洲国产清纯| 亚洲国产精品美女| 91久久在线观看| 一区二区三区 在线观看视| 亚洲欧洲日本一区二区三区| 亚洲国产精品一区在线观看不卡| 国精品一区二区| 国产一区二区三区四区hd| 国产欧美综合一区二区三区| 国产日韩欧美在线看| 国产精品资源在线观看| 国产精品久久久久9999| 国产精品国产三级国产专播精品人| 欧美精品国产| 国产麻豆日韩欧美久久| 国产欧美一区二区在线观看| 狠狠网亚洲精品| 亚洲精品美女91| 午夜精品久久| 欧美激情 亚洲a∨综合| 欧美午夜电影网| 欧美α欧美αv大片| 欧美色播在线播放| 激情一区二区| 亚洲欧美在线一区| 欧美3dxxxxhd| 国产日韩欧美不卡| 日韩亚洲欧美成人| 免费观看在线综合色| 国产伦精品一区二区三区视频黑人| 久久久中精品2020中文| 亚洲资源在线观看| 国产一区91| 国产伦精品一区二区三区照片91 | 欧美大片91| 国产欧美精品日韩| 国产精品白丝jk黑袜喷水| 欧美国产日本高清在线| 99精品欧美一区二区三区综合在线| 日韩亚洲欧美综合| 久久综合九九| 国产亚洲一区二区三区在线观看 | 国产精品草莓在线免费观看| 国产专区综合网| 亚洲免费在线观看视频| 久久婷婷国产综合精品青草 | 欧美性视频网站| 亚洲精品少妇| 欧美日韩综合在线| 国产精品99久久久久久白浆小说| 欧美区二区三区| 一区二区三区欧美激情| 欧美日韩亚洲一区在线观看| 99热精品在线| 国产欧美精品一区二区三区介绍| 亚洲无亚洲人成网站77777 | 国内综合精品午夜久久资源| 亚洲欧美欧美一区二区三区| 国产精品福利在线观看| 亚洲综合色在线| 国模精品娜娜一二三区| 久久综合九色综合久99| 99精品视频免费在线观看| 国产精品一级二级三级| 久久er精品视频| 亚洲韩国日本中文字幕| 欧美日韩在线播放一区二区| 性欧美精品高清| 亚洲欧洲在线免费| 国产综合亚洲精品一区二| 欧美日韩亚洲综合一区| 麻豆久久精品| 久久人91精品久久久久久不卡| 在线观看国产日韩| 国产日韩欧美日韩大片| 欧美日精品一区视频| 欧美精品七区| 欧美日韩国产综合视频在线| 免费欧美网站| 裸体女人亚洲精品一区| 久久激情五月丁香伊人| 欧美亚洲自偷自偷| 亚洲视频一区在线观看| 99视频精品免费观看| 亚洲第一福利社区| 在线日韩av片| 亚洲区国产区| 亚洲女爱视频在线| 久久精品国产视频| 欧美激情视频一区二区三区在线播放| 久久国产精品久久久久久电车| 久久www成人_看片免费不卡| 久久男人av资源网站| 欧美激情精品久久久久久| 欧美视频一区二区三区在线观看| 国产欧美日韩精品在线| 亚洲国产三级网| 午夜精品久久| 欧美乱妇高清无乱码| 国产欧美丝祙| 中文欧美在线视频| 玖玖玖国产精品| 欧美日精品一区视频| 在线不卡欧美| 午夜欧美精品久久久久久久| 欧美国产精品va在线观看| 国产精品家庭影院| 在线免费一区三区| 亚洲一区精品电影| 久热re这里精品视频在线6| 欧美绝品在线观看成人午夜影视| 国产精品美女主播在线观看纯欲| 国产精品日韩在线观看| 91久久精品美女高潮| 久久黄色影院| 久久视频免费观看| 欧美日韩一区二区视频在线| 国产综合久久久久久鬼色| 欧美一区二区三区四区高清| 欧美大片在线看免费观看| 国产亚洲综合精品| 99re6热在线精品视频播放速度| 麻豆久久婷婷| 亚洲精品乱码久久久久| 国产日韩欧美麻豆| 欧美日韩国产一级| 久久免费视频一区| 亚洲午夜在线视频| 亚洲专区在线视频| 亚洲高清影视| 欧美福利视频网站| 国产农村妇女毛片精品久久麻豆| 欧美日韩国产不卡| 欧美成年视频| 欧美午夜精品理论片a级按摩| 欧美视频中文在线看| 欧美激情国产精品| 欧美日韩亚洲精品内裤| 亚洲激情第一页| 欧美成年人在线观看| 国产日韩欧美一区二区三区四区| 久久er精品视频| 国模叶桐国产精品一区| 久久精品日产第一区二区| 日韩午夜高潮| 欧美午夜精品电影| 香蕉成人久久| 国产精品天天看| 欧美黄色一级视频| 中文日韩电影网站| 一区二区亚洲精品国产| 噜噜噜91成人网| 精品96久久久久久中文字幕无| 久久精品成人欧美大片古装| 亚洲国产精品精华液网站| 欧美成人在线免费视频| 国产精品一区二区三区久久久| 日韩亚洲欧美一区二区三区| 欧美午夜片在线观看| 久久视频在线免费观看| 久久久精品性| 亚洲一区制服诱惑| 亚洲日本中文字幕| 日韩视频三区| 亚洲精品孕妇| 亚洲国产婷婷综合在线精品| 欧美精品一区二区三区在线播放 | 国产精品第十页| 欧美aⅴ一区二区三区视频| 久久精品视频网| 欧美理论电影网| 欧美精品乱码久久久久久按摩|