




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机网络数据库存在的安全威胁与措施摘要:数据库技术得到了广泛应用因互联网技术的发展,黑客攻击电脑的重要途径是数据库技术的漏洞,带给计算机系统非常大的安全威胁。本文主要针对计算机网络数据库中存在的各种安全威胁进行分析,提出相应的应对措施,从而对计算及网络数据库的安全管理提出借鉴意义。关键词:计算机网络数据库安全威胁对策1计算机网络数据库安全概述对数据库进行安全保护,可以有效的避免非法用户通过窃取、使用、毁坏或更改数据。针对网络数据库的安全问题,主要涵盖以下几个方面:第一,完整的逻辑性。对数据库的整体结构进行保护,只针对部分字段进行修改,其余字段不受影响;第二,完整的物理性。物理及自然问题对数据
2、库不会产生破坏,例如设备故障或电力故障等;第三,安全的元素性。所有正确的元素均存储于数据库中;第四,访问权的控制。对数据库的访问时,用户只有通过授权才能进行访问,并且不同的用户授权的方法是不同的;第五,可审计性。可以对数据库的元素进行修改;第六,可用性。对于授权的用户而言,能够对数据库自由的进行访问。第七,身份验证。对数据访问时,需要严格的身份验证。2计算机网络数据库存在的安全威胁2.1数据库的下载很多用户在连接文件的编写时都采用ASP,多数都用语句“(conn,asp):v%db=“/admin/database/bxzcvmqhjwkry21ahfqweir.mb据”库文件具体的位置”对数
3、据库进行保护,正确的单从语句连接以及名称的长度都很保险,而下载的用户也很难对数据库进行破坏。如果采取相关技术或者是暴库技术,能够快速对数据库的情况进行定位,通常用%5c”命令,尽管不能百分之百进行暴库,但成功率也非常高。一旦得到地址,在IE中输入本地下载,即可获取用户名与密码。2.2注入SQL在互联网中,多数WEB服务器都在防火墙之后设置,只对80端口开放,非法侵入者很难进入端口,因此,80端口也成为他们的目标,通常解决的方法是注入SQL。一部分程序编写人员在编写代码的时候,通常都对用户输入数据的正确性的辨别会疏忽掉,从而带给应用程序较多威胁。将代码输入客户端后,收集处理信息及处理程序,从而获
4、取想要得到的资料,这种方法就称之为注入SQL。对于80端口,注入SQL能够常规进行访问,和访问一般的Web页面类似,防火墙在注入SQL面前也失去作用,因此如果管理员不能及时发现该安全隐患,就会导致严重的后果。3维护计算机网络数据库安全的应对措施3.1封堵漏洞查堵URL端的漏洞。审核用户的使用情况,检查用户端经过URL提交的参数中是否有“andor、”、:、;、exec、insert、selectdelete、from、updatecount、user、xp_cmdshell、add、net、asc(、char(、chr(、drop、table、truncate%、mid”等用于SQL注入的常用
5、字符或者字符串,如存在这些字符就停止运行ASP且提示相应的报警信号错误,含有接收用户URL提交的参数程序中用&t;!-#includefile=“./*as引入就行。此类措施制止大多数入侵者袭击,对整个程序的执行速度没有造成影响;且还在if语句中设置之前提到使用在SQL注入的常用字符或字符串,拒绝IP在特定时间段的访问权限,增强数据库的安全性能,减少黑客袭击。查堵form或cookies的漏洞。大部分袭击者使用的是form或者cookies提交了包含“o和“二等字符进入,制止此类入侵要在程序编写时增加一些特殊的字符,保证程序执行的安全。3.2增强数据库自身安全数据库文件后缀名改为ASA、ASP
6、的后缀。传统防范措施,部分用户习惯在数据库的后缀由以前的MDB变成ASP或ASA。即使能防止暴库,随着计算机技术的高速发展,传统方式不能满足新的防范要求。对ASP或ASA后缀修改后的文件,黑客通过查找确定存储地方,能与迅雷等下载工具相结合下载后得到数据库名前加“#。目前,多数管理员通过对数据库前面添加#号防止数据库被下载,这因为IE没法下载带有#号的文件。除网页可用常规的方式访问外,通过IE的编码技术访问。各个不同的字符在IE里有对应的编码,编码符23则可取代#号,通过这种方式的处理后,后缀加上#号的数据库文件仍能下载使用。如:下载#data.mdb文件的,只要在浏览器中输入23data.md
7、b则数据库文件能通过IE下载,这对于#号防御措施不能发挥作用。对数据库用户密码加密。用户密码加密是另外一项重要的防范措施,一般用MD5加密,该加密方式没有反向算法,破解相对比较困难,即便是非法入侵者得到了加密情况,也很难找到原始密码。除非采用UPDATE方式对用户密码进行替换,但这种操作是难以实现的。需要强调的是,通过MD5加密的信息数据非常难破解,用户如果忘记或丢失密码也是很难找回的。而这种加密方式,也需要对用户的资料完全及逆行那个修改,需要用户重新设置资料,对数据库中的相关字段通过MD5加密计算后重新存储。对虚拟主机很难调整,需要结合网页规范进行操作,对出错的页面设置“OnResumeNe
8、xt”特别要加在conn.asp文件。如果此类操作由错误问题存在,就自动恢复到后续程序,能够有效的避免错误信息。3.3隐藏后台入口对数据库采取各种操作和维护方式进行后台管理,防止注入SQL代码,相应的后台管理不会对页面设置链接点,防止在后台登陆的页面被扫描,后台管理的目录通过程序员进行调整,不能设置成admin、manage等简单的、能够很容易被破解的单词,一般设置为数字、字母等组合的复杂形式。而且登陆页面的名称也不要设置成admin_login、login.asp、asp等,防止被非法入侵者破解。3.4服务器管理员需要注意的问题服务器管理员在工作中主要是为用户创造Web服务器,对用户的信息安
9、全有直接的影响作用,因此也是工作的重点,要催操作系统的补丁正确的进行处理。为了防止注入SQL,要设置IIS提示各种ASP错误,主要包含http500错误,制止黑客入侵、调整用户权限,将500:100默认提示页面改成C:WINDOWSHelpiisHelpCom-mon500.htm。在IIS每个网站都设置对应的权限,把放在网站后台管理中心上传文件的目录执行权限改为无”效果更好,避免ASP木马,服务器管理员重视工作。4结论在计算机网络系统的安全管理中,数据库的安全是重要的一部分,应该采取多种保护措施,对计算机网络数据库的安全进行保护,有效的防止非法入侵与袭击,为网路用户提供一个安全、稳定的网络环境。参考文献李林艳.网络环境下的计
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 绿色节能1000平方米绿色照明系统建设形态与节能效果可行性研究报告
- 可持续2000亩生态旅游旅游可持续发展可行性研究报告
- 可持续城市照明100万盏LED灯具更换可行性研究报告
- 绿色交通1000辆电动摩托车可行性研究报告
- 跨境电商本土化可持续发展战略案例研究报告
- 人工智能+智能语音识别生产力变革与语音交互研究报告
- 人工智能+现代农业智能农业保险产品可行性研究报告
- 人工智能+普及率智能家居市场推广可行性研究报告
- 餐厅营运活动方案
- 腾讯京东活动方案
- 2025年秋青岛版(2024)小学科学二年级上册教学计划及进度表(2025-2026学年第一学期)
- 《公民意味着什么》课件
- 树枝掉落砸车赔偿协议书
- 2025湖南湘潭市市直事业单位招聘(选调)工作人员48人考试参考试题及答案解析
- 铸牢中华民族共同体意识
- 2025年秋季第一学期【数学】教研组工作计划:数智赋能提质量学研细导促成长
- 2025-2026秋学生国旗下演讲稿:第4周涵养文明习惯点亮成长底色-养成教育
- 2025滨州市劳动合同范本(示范文本)
- 2025年教师资格证中学综合素质+教育知识与能力真题及答案
- 智能楼宇节能改造实施方案
- 2025年电信岗位认证考试题库
评论
0/150
提交评论