目前數據庫技術應用十分廣泛,它具有數據可以共享、數據與程序的獨立性較高、按一定的模式使數據結構化、數據的可擴充性和組合性強等優點,深受用戶歡迎。
數據庫的一個主要特點是,保護數據的安全性和可靠性以及正確性和有效性。然而,由於種種原因,數據庫的安全性難以達到完美的境地。
一方面,數據庫中數據模型的加工技術在不斷完善的過程中,數據庫存在著被破壞的隱患和被入侵的危險;另一方面,數據庫中大量數據集中存放,而且為各個用戶共享,從而使安全性問題顯得特別突出。為了加強數據庫的安全性,人們必須採取一些安全措施。
從物理角度出發,將數據以密碼形式存儲,加強警衛以識別用戶身份,防止從通信線路上竊聽或盜竊存儲設備等。
在系統處理上,常採用以下措施:
- 設置用戶口令,對用戶身份進行鑑定;
- 對用戶權限進行限制,如用戶可以讀某些數據卻不能改變其屬性值,或者用戶可以取得整體統計信息但不能取得個體信息等;
- 建立日誌文件,以監視數據庫活動;
- 對數據採用集中管理方式。
此外,還強調對數據結構的隱蔽。
閱讀更多 劉弋 的文章