学科分类
/ 25
500 个结果
  • 简介:本文根据数据库系统的安全模型,分析数据库使用中的安全保密技术,以提高用户对数据库安全保密的认识。并探讨了数据库安全保密技术的发展趋势。关键词数据库;数据库安全保密;访问控制;数据加密中图分类号TP311.131文献标识码A文章编号1007-9599(2010)04-0000-02DatabaseSecurity&EncryptionTechnologyChenQi(XiqingDistrictRealEstateStateAdministration,Tianjin300380,China)AbstractAccordingtothedatabasesystemsecuritymodel,thepaperdiscusesthedatabasesecurityproblemstoenhancedatabaseusers’securityconsciousness.ItalsodiscussesthedevelopmenttrendoftheaccesscontrolanddatabasesecuritytechnologyKeywordsDatabasesystem;Databasesecurity;Accesscontrol;DataEncryption随着国内外计算机技术合通信技术及应用的飞速发展,全球信息化己成为人类发展的大趋势。在这样的大环境下企业信息资源的深入开发可利用,以及更好地将企业的信息资源进行统一的规划和管理己经被各大企业提到日程上。因此,加快数据库安全保密技术的研究已经成为当务之急。一、数据库安全保密的定义数据库安全保密就是保证数据库中数据的保密性、正确性。即保护数据库中的数据不被非法用户获取,不因为操作员失误或者软硬件故障导致数据错误。当前,数据库受到的主要威胁有对数据库的不正确访问,引起数据库数据的错误;为了某种目的,故意破坏数据库,使其不能恢复;非法访问数据库信息;用户通过网络进行数据库访问时,有可能受到种技术的攻击;未经授权非法修改数据库数据,使其失去正确性;硬件毁坏、自然灾害、磁干扰等。二、数据库安全保密常用技术(一)用户身份认证。由系统提供一定的方式让用户标识自己名字或身份,当用户要求进入系统时,由系统进行核对。这种技术仅仅用于数据库安全维护,也常见于一般的软件安全维护和系统维中。常用的用户身份认证技术主要包括传统的基于口令的身份认证、基于随机口令的认证技术、基于PKI体制的数字证书认证技术等。在数据库系统中,系统内部记录所有合法用户的用户标识和口令。系统要求用户在进入系统之前输入自己的用户标识和口令,系核对用户信息输入正确方可进入。这种方式的优点是构建方便、使用灵活、投入小,对于一些封闭的小型系统和安全性要求不是很高的系统来说是一种简单可信的方法,但是用户信息容易被人窃取。当前的基于口令的身份认证技术是单向认证,即服务器对用户进行认证,而用户不能对服务器进行认证,这种认证方式存在着很大的缺陷。基于PKI体制的数字证书的身份认证技术通过可信任的第三方提供了用户和服务器的双向认证。目前出现了在原始MDS算法的基础上,采用在用户口令中加入随机数的方式来抵御重放攻击和字典攻击,提高了数据库管理系统的安全性。(二)授权机制,也称访问控制,主要是指系统依据某些控制策略对主体访问客体所进行的控制,用来保证客体只能被特定的主体所访问多数访问控制应用都能抽象为权限管理模型,包括个实体对象,权限声称者和权限验证者。基于传统访问控制框架的访问控制模型有自主访问控制模型DAC、强制访问控制模型MAC、基于角色的访问控制模型RBAC和基于任务的访问控制TBAC等等,这些传统访问控制模型中采用的执行单元和决策单元实际上分别是应用程序中实现访问控制的一段监听和判断逻辑程序,用来实现对访问请求的接收和决策。目前大部分的数据库管理系统都支持自主访问控制,目前的SQL标准是通GRANT和REVOKE语句来授予和收回权限。强制访问控制方法可给系统提供更高的安全性。在MAC中,数据库管理系统将实体分为主体和客体两大类。如果面对大量的应用系统和用户,这种方式将导致对用户的访问控制管理变得非常的复杂和凌乱,甚至难以控制还会增加系统开发费用,加重系统管理员的负担,带来系统的复杂度和不安全因素。因此,应采取新的解决数据库安全保密问题的方法。(三)数据库加密。数据加密就是把数据信息即明文转换为不辨识的形式即密文的过程,目的是使不应了解该数据信息的人不能访问。将密文转变为明文的过程,就是解密。加密和解密过程形成加密系统。目前数据加密算法很多,根据密钥性质的不同,常见的加密方法可以分为对称加密算法和非对称加密算法。对称加密算法比非对称加密算法效率更高。最有名的算法是由美国颁布的数据加密标准DES为代表的传统密钥密码算法和以RSA算法为代表的公开密钥算法等等。(四)视图机制。进行存取权限的控制,不仅可以通过授权来现,而且还可以通过定义用户的外模式来提供一定的安全保护功能。在关系数据库中,可以为不同的用户定义不同的视图,通过视图机制把要保密的数据对无权操作的用户隐藏起来,从而自动地对数据提一定程度的安全保护。对视图也可以进行授权。视图机制使系统具数据安全性、数据逻辑独立性和操作简便等优点。(五)审计追踪与攻击检测。审计功能在系统运行时,自动将数据库的所有操作记录在审计日志中,攻击检测系统则是根据审计数据分析检测内部和外部攻击者的攻击企图,再现导致系统现状的事件分析发现系统安全弱点,追查相关责任者。除了以上提到的安全技术以外,还有设置防火墙、可信恢复、蔽信道分析、推理控制、数据备份与恢复等技术。二、数据库安全保密技术的发展趋势数据库安全保密技术随着计算机网络安全技术的发展和面向服务的架构(SOA)的出现,呈现出以下发展趋势(一)SOA因为其动态性、开放性的特点,使其面临着传统的访问控制技术无法解决的潜在的服务消费者与服务提供者通常来自不同的安全域的问题,还面临存在大量的临时服务请求者的问题。传统的访问控制机制是静态的、粗粒度的。而面向服务的环境中服务请求者和服务提供者往往需要跨越组织边界,因此传统的访问控制机制不能很好的满足面向服务的环境的要求。针对面向服务的实现环境,需要新的访问控制机制来实现数据库安全保密。(二)随着电子商务平台服务的增多及更复杂,对数据库安全保密技术的要求将更加严格,需要我们在数据库的身份认证、授权、访问控制等的实现技术上进行更深入的研究,以满足将来商务平台间信息高速交流的要求和企业对信息安全的更高需求。(三)防火墙技术。应用专用集成电路(ASIC)、FPGA特别是网处理器(NP)将成为高速防火墙设计的主要方法,除了提高速度外,能多样化和安全也是防火墙发展的一个趋势。防火墙将与入侵检测术、攻击防御技术以及VPN技术融合;防火墙的另一个发展趋势是多个安全产品实现集成化管理和联动,达到立体防御的效果。(四)物理隔离技术的使用。安全专家认为,联网的计算机是安全隐患的,物理隔离的思想就是在保证安全的前提下,才互联通。(五)在授权和认证中都将采用PKI技术。PMI即PrivilegeManagementInfrastructure,意为权限管理基础设施,是属性证书、属性权威、属性证书库等部件的集合体,用来实现权限和证书的产生、管理、存储、分发和撤销等功能。在PKI的基础上,出现了一个新的信息保护基础设施,能够与PKI和目录服务紧密的集成。PKI技术可为网络环境中的身份认证、安全传输、不可否认性、数据完整性提供安全保证。PKI的发展非常快,已经从几年前的理论阶段过渡到目前的产品阶段,并且出现了大量成熟技术、产品和解决方案,正逐步走向成熟。PMI作为一个基础设施能够系统地建立起对用户的特定授权。PMI才处于起步阶段,相关标准还在制定中,在应用方面还有许多值得研究的地方。三、结束语安全保密问题不是数据库系统所独有的,所有的计算机系统都存数据安全保密问题。作为数据的仓库——数据库,要保证其安全性。随着计算机网络的发展。许多的系统安全和网络安全技术常常被用于数据库安全中。在安全技术越来越被人们重视的今天,数据库安全保密技术逐步发展成了数据库技术一个重要的方面。对数据库统安全保密问题的研究和探讨,也具有很现实的意义。参考文献1李东风,谢昕.数据库安全保密技术研究与应用J.计算机安全,20082张建军.浅析数据库系统管理加密技术及其应用J.甘肃高师学报,2006,053陈志泊,李冬梅,王春玲.数据库原理及应用教程M.北京人民邮电出版社,20034吴溥峰,张玉清.数据库安全综述J.计算机工程,2006,125李素华.数据库管理安全措施分析J.黄河水利职业技术学院报,2007,16萨师煊,王珊.数据库系统概论J.高等教育出版社,第三版作者简介陈琦(1980),女,天津,职称助理工程师,学历本科,主要研究方向计算机

  • 标签:
  • 简介:摘要:保密工作伴党而行、为党而兴,服从服务于党在不同时期的中心工作,为我们做好新时代保密工作指明了前进方向、提供了根本遵循。

  • 标签: 忠诚担当 协同保密 保安全保发展
  • 简介:摘要:科学技术是一个重大的驱动因素,同时也产生了许多珍贵的档案材料,它们既是对社会发展过程的“印证”,又是对科学技术前进过程的“铺路砖”。大数据环境下的科技档案不仅给科技档案的利用与展示带来了机遇,而且也给档案工作人员在收集、分类、归档、开发利用等方面带来了新的需求。为了保证科学文献的信息资源的保密性和安全性,必须对科学文献信息资源进行充分的保护。在此背景下,科学档案资源的高效、有序和安全利用已成为一个亟待解决的问题。

  • 标签: 档案利用 档案保密 特点
  • 简介:二、做好档案利用过程中的保密工作一做好档案利用中的监督工作档案利用监督是做好档案利用过程中保密工作的一项重要措施,对划密档案进行解密工作,勤宣传利用档案的制度与规定

  • 标签: 中的保密 工作中的 档案工作
  • 简介:从档案库房管理和档案利用监督两个方面,对确保档案的保密性进行了探索,并提出可行的保密措施.

  • 标签: 档案 保密 管理
  • 简介:科技安全是国家安全的重要组成部分。科技保密是维护国家科技安全的关键。新国家安全观为分析和认识科技保密与国家科技安全之间的关系提供了全新的视角和方法。处理好科技保密与科技创新的关系,需要完善科技保密法律体系、完善科技秘密全程定密机制、完善科技保密联动机制、完善科技保密激励机制;处理好科技保密与专利保护的关系,需要建立保密专利联动审查机制和补偿机制;处理好科技保密与商业秘密保护的关系,需要完善国家科技秘密确定的程序和方法,注重科技保密与商业秘密保护有机结合以及政府有关部门、企业之间的密切配合。

  • 标签: 科技 保密 国家安全 关系
  • 简介:二、做好档案利用过程中的保密工作一做好档案利用中的监督工作档案利用监督是做好档案利用过程中保密工作的一项重要措施,对划密档案进行解密工作,勤宣传利用档案的制度与规定

  • 标签: 中的保密 工作中的 档案工作
  • 简介:企业涉密档案保密工作事关重大,要注重对企业涉密人员的档案保密意识的培养,要从制度建设、日常管理、技术手段等方面提高企业涉密档案管理水平。

  • 标签: 企业 涉密档案 保密工作 管理措施
  • 简介:保管期限与保密期限是两个不同的概念。保管期限是国家档案管理部门为使各级党政军机关、人民团体、企事业单位在工作生产活动中形成保存的档案,既能反映机关主要职能活动的历史面貌,又有利于保管和使用而规定的。文书档案保管期限有永久、长期(16—50年)、短期(1—15年)三种。其确定的原则是坚持辩证唯物主义和历史唯物主义的观点,正确分析和鉴别档案内容的

  • 标签: 保管期限 保密期限 辩证唯物主义和历史唯物主义 国家秘密 特殊规定 文书档案
  • 简介:摘要文章论述了档案保密工作的重要意义,从档案保管过程、档案利用过程和档案开放过程三个方面提出了做好档案保密工作的具体措施。

  • 标签: 档案保密 档案管理 档案利用
  • 简介:现如今不管是企业,机关还是学校办公室,公文管理与保密工作都是十分重要的一项任务,尤其是在这个信息高速运转的时代,公文管理与保密工作就显得尤为重要,其是提高工作效率,确保公文有效运转的重要保障。企业或者单位如遇重大事件的话,都会通过公文来传递,转达指示,因此,公文的管理,保密,处理以及监督利用就会直接决定企业及单位的信息传递和运转。

  • 标签: 公文管理 概述 过程
  • 简介:摘要2018年,未央区检察院即将搬入新“检察技术侦查综合楼”。在新楼建设过程中,该院充分体现“保密先行”的信息化建设思想,主动上报,商请省、市、区三级保密行政管理部门和上级检察机关对“信息网络系统建设”进行监督,使该建设项目成为全省基层检察院唯一一家三级保密行政管理部门同步监督的工程。

  • 标签: 保密工作 加强 思考
  • 简介:手机常常涉及到的信息包括电话记录、短信、彩信等,这些信息也是比较容易被他人偷看而不容易进行保密的不过在智能手机里我们可以通过安装软件来解决这个问题。信息保密的软件有很多,笔者在此向大家推荐两个使用得比较多、保密性能比较好的软件。首先是MessageVIP这是一个可以对你手机上的短信进行加密和自动加密新的短信的软件,速度很快,而且保密性很好。

  • 标签: 智能手机 短信 保密性 信息包 彩信 电话
  • 简介:档案的利用随着社会的发展,经历了一个由封闭到半封闭、半开放以至当前开放交流的漫长历程。在档案改革中提出开放档案这一原则的最先是法国,以后各个国家纷纷效仿。目前开放档案巳成为全世界档案工作发展的一种趋势。我国在解放前,档案基本上是封闭的,以。保密”为主,特别是在反动政权的统治下,档案只是为维护当时统治阶级的利益而发挥作用,档案的利用也成为一种特权,只为少数人服务,广大劳动人民则无权问津。即使在建国初期,档案的内容基本上也是以政治色采为主,还谈不到开放。随着社会主义建设事业的发展和人们对档案内容的不断扩充,档案从更多地用于阶级斗争逐步地转移到更多地用于生产建设和科学研究上来,人们也从实践中逐步地认识到开发档案资源和发挥档案作用的现实意义.为此,我国也提出了开放档案这一新方针。

  • 标签: 开放档案 “开放” 保密 社会主义建设事业 统治阶级 档案内容
  • 简介:做好统战信息的保密工作统战工作具有很强的政治性、政策性,统战信息是为上级决策服务和基层服务,确保上情下达,下情上通,充分发挥统战部与党委、政府联系的桥梁,是统战部履行职能、发挥作用的首要前提和重要基础。统战信息与其它工作相比,它主要传递、运行于统战系...

  • 标签: 统战部 保密工作 基层统战工作 机密性 优化决策 信息工作
  • 简介:

  • 标签:
  • 简介:

  • 标签: