前言:想要寫出一篇引人入勝的文章?我們特意為您整理了簡析數據庫管理技術范文,希望能給你帶來靈感和參考,敬請閱讀。
1計算機數據庫概述
計算機數據庫具有多種多樣的形式,總的來說可以分為以下幾種。一是層次型數據庫。層次型數據庫呈樹狀結構,結構與結構之間為父子關系,每一個父節點下有很多的子節點,但每個子節點都有且僅有一個父節點。層次型數據庫的結構較為簡單對具有一對多的層次關系的部門描述自然、直觀,容易理解,操作方便快捷,通過樹狀數據結構即可完成操作。二是網狀型數據庫。網狀型數據庫與層次型數據庫在結構上最大的區別是每個子節點可以有多于一個的父節點,網狀型數據庫允許兩個節點之間有多中聯系,使得各子節點之間聯系較為緊密。其優點是可以更為直接的描述現實世界,具有良好的性能,存取效率較高。然而,由于網狀型結構路徑較多,對數據的增加或刪除處理較為麻煩,此外,網狀型結構比較復雜,尤其是隨著應用環境的擴大,數據庫的結構還會變的越來越復雜。三是關系型數據庫。關系型數據庫是建立在嚴格的數學概念的基礎上一種多對多的數據結構,關系模型概念單一,數據結構清晰、簡單,用戶易與掌握。關系模型的存取路徑對用戶透明,具有更高的數據獨立性,更好的安全保密性。然而其查詢效率往往比非關系數據模型低,必須優化用戶的查詢請求以提高其性能。
2計算機數據庫管理的內容
數據庫的管理是數據庫系統正常運行的重要保障,它主要包含數據庫的轉儲和恢復,數據庫性能的監督、分析和改進以及數據庫的完整性、安全性控制等方面。
2.1轉儲和恢復
數據庫的轉儲和恢復通俗來講就是對數據庫系統中的數據進行備份和恢復。當數據庫系統建立運行之后,數據庫管理員要按照各應用的不同要求制定合理轉儲計劃,定期對數據庫內的數據進行備份。故障發生后,才可利用備份的數據快速進行數據庫的恢復,將故障對數據庫系統的損害降到最低。
2.2監督、分析和改進
數據庫應用系統經過試運行后即可投入正式運行。在數據庫系統運行過程中必須不斷地對其進行評價、調整與修改。管理員在數據庫運行的整個過程中需要時刻監督數據庫的運行狀態,采集并分析數據,并設法改進數據庫系統的性能。若數據庫系統出現問題,管理員需及時采取相應措施使數據庫系統恢復正常。
3計算機數據庫系統存在的問題
計算機數據庫系統作為一個數據存儲和共享的系統,其數據隨時都有可能被非法用戶越權存取、惡意更改甚至破壞,同時,數據庫系統的運行過程中,還會受到許多其他不安全因素的威脅。這些問題歸結為以下三點。
3.1數據庫自身方面
計算機數據庫從誕生到現在已經經歷了十多年的發展,整個系統也隨著時間的推移而日趨成熟,其強大的功能和豐富的資料給人們帶來了極大的便利。然而,數據庫系統數據可共享的特點必然給數據庫帶來各種安全問題,隨著計算機技術的發展,人們對數據庫系統提出了更高的要求,數據庫系統面臨問題和挑戰也相應增多。計算機技術的快速發展給人們帶來了先進技術,無疑給人們帶來了極大的好處,然而先進技術的運用更容易危害的網絡的安全,目前的計算機數據庫系統還很難抵御一些網絡安全方面的入侵。在這種情況下,不法分子利用最先進的計算機技術對數據庫系統進行破壞就變的比較簡單。計算機數據庫系統的發展難以抵擋高速發展的新技術對其產生的安全威脅。
3.2操作系統方面
計算機操作系統是數據庫系統的主要風險源之一,操作系統方面的問題主要有以下四個方面。第一、計算機病毒。計算機病毒是可執行、可存儲、可隱藏在數據文件或可執行程序中而不被人發現,經觸發后可執行一些程序來控制部分或全部系統,有潛伏性、傳染性、破壞性和可觸發性等特點。在操作系統中,很可能由于操作不當而導致病毒入侵,病毒被觸發后可能會降低計算機網絡系統的工作效率,也有可能損壞系統或程序文件甚至刪除文件而導致數據的丟失,最嚴重的是它有可能破壞計算機數據庫系統的硬件而造成各種難以想象的后果。第二、電腦黑客。黑客就是那些檢查系統完整性和安全性的人,他們常常會去尋找網絡或者系統中的一些漏洞,利用這些漏洞來獲取信息、對計算機進行攻擊。在每一個數據庫服務器操作系統中都不可避免的留有一個后門,它是伴隨著數據庫系統的特征參數而設置的。這個后門就成了電腦黑客攻擊數據庫的入口,他們通過這個后門對數據庫系統進行非法訪問,竊取數據庫內的數據和信息,嚴重損害了數據庫系統的安全。第三、用戶操作不當。在用戶對數據庫系統的使用過程中的不正當的操作,也會對數據庫系統的安全造成影響。此外,如果用戶的口令和密碼設置過于簡單,不法分子很容易通過破譯用戶口令對數據庫開始攻擊。第四、軟件方面的問題。計算機在運行過程中出現的漏洞往往會成為黑客或者不法分子攻擊的突破口,給數據庫系統的安全帶來威脅。因此,使用過程中要及時修復系統漏洞。3.3管理方面人是計算機數據庫系統的使用者和管理者。在使用與管理數據庫的過程中,如果用戶安全意識薄弱,對網絡安全問題沒有足夠的重視,或者是管理者不重視安全管理措施的實施,必然會使得數據庫的安全性面臨很大的威脅,對數據庫系統的安全造成影響。數據庫系統中存儲有大量數據,有很多甚至是機密文件,如果由于管理方面的粗心而導致機密信息被非法竊取,那么會給數據庫系統,給企業甚至國家帶來不可估量的損失。調查顯示,有許多的管理者安全意識不強,沒有認真負責的落實數據庫系統的管理工作,這種行為給數據庫系統帶來了極大的安全隱患。
4計算機數據庫管理技術分析
由于計算機數據庫系統存在上述的問題和維護數據庫系統安全、正常運行的重要性,不斷改進和完善數據庫的管理技術以維護其安全顯得尤為重要。
4.1存取管理技術
存取管理技術主要包括兩個部分。第一、訪問控制技術。訪問控制是系統通過用戶身份及其所屬的預先定義的策略組來限制用戶使用數據庫資源的一些權利和范圍,比如限制用戶對文件、目錄、服務器等資源的訪問。訪問控制技術可以防止非法用戶侵入或者訪問受保護的資源,以及防止合法用戶訪問非授權的資源。訪問控制模型中規定了主體對客體的訪問限制,在身份識別的基礎上,根據已知的用戶身份信息,對提出的資源訪問請求加以控制。其中,客體是指資源,包括文件、設備、信號量等;主體是指對客體訪問的活動資源,是訪問的發起者,通常是指用戶、程序或進程。訪問控制策略包括入網訪問控制、權限控制、目錄級安全控制、屬性安全控制、網絡服務器安全控制、網絡檢測和鎖定控制、網絡端口和節點的安全控制、防火墻控制等。第二、用戶認證技術。在數字世界中,一切信息包括用戶的身份信息都是用一組特定的數據來表示的,計算機只能識別用戶的數字身份,所以對用戶的授權也是振動用戶數字身份的授權。用戶認證技術通過對用戶口令、令牌或生物特征等的認證來對用戶的身份進行識別和鑒定,從而阻止未授權用戶對數據庫進行訪問和合法用戶對數據的越權訪問。
4.2加密技術
為了提高數據庫中存儲數據的安全性能,加密數據庫中存儲的重要數據是保證數據安全的重要手段之一。存儲于數據庫系統中的一些如虛擬財產、金融數據、商業秘密等非常重要的數據就可以通過加密手段進行數據加密,以免被竊取數據,危險數據安全。數據加密技術的使用,很大程度上能提高數據的安全性,阻止被一些未授權用戶非法訪問。對數據庫中重要的文件、資料、信息、數據等進行加密,只有擁有密碼的人才能訪問這些數據,就相當于給其增加了保護裝置,未經授權的人員是無法訪問這些經過加密了的信息的,即使某一些人想通過非法手段竊取這些經過加密了的信息也是幾乎不可能的。即使是在某些人企圖竊取這些信息而導致數據庫整體遭到破壞的情況下,也不會泄露經過加密的這些信息,而當數據庫系統數據恢復成功后,加密信息也會在此過程中同時得到恢復,因此,不會引起加密信息的泄露,由此看來,加密技術是保證數據庫系統數據安全的一中行之有效的方式。
4.3數據備份與恢復技術
為了防止數據被破壞、和數據的丟失,也即數據安全性的保障問題,數據的備份和恢復想得非常重要。數據庫管理系統建立在計算機的基礎之上,常常受到很多因素的制約與影響,在系統運行過程中,機器本身故障、軟件故障、系統故障等都是在所難免的,而這些故障常常會引起數據的損壞與丟失,如果預先對數據進行了備份操作,那么故障后損壞、丟失數據的還原就變得非常容易了。目前較為常見的數據庫備份手段有動態、靜態、邏輯備份三種方式,數據恢復有數據庫備份、磁盤鏡像、在線日志等技術。在實際應用中,數據備份與恢復技術應根據不同的應用環境來進行選擇。
5總結
計算機數據庫技術從誕生到現在發展都極為迅速,給人們的生活、學習和工作都帶來了極大的好處,然而,新技術給人們帶來方便的同時,其安全問題也日益凸顯,這也是計算機數據庫系統需要解決的頭號問題。技術人員在發展數據庫系統的同時也要注重管理系統的構建,不斷完善和改進管理技術,管理員應該增強對數據庫系統管理的認識,將數據庫的安全管理落到實處。
作者:牛愛民 單位:山東英才學院