国产亚洲成AV在线下载|亚洲精品视频在线|久久av免费这里有精品|大香线蕉视频观看国产

    <style id="akiq1"><progress id="akiq1"></progress></style><label id="akiq1"><menu id="akiq1"></menu></label>

          <source id="akiq1"></source><rt id="akiq1"></rt>

          數(shù)據(jù)機(jī)房方案模板(10篇)

          時間:2023-03-07 15:20:56

          導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇數(shù)據(jù)機(jī)房方案,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。

          數(shù)據(jù)機(jī)房方案

          篇1

          近年來,各大金融機(jī)構(gòu)及各大國有企業(yè)均在大力推進(jìn)信息化建設(shè),數(shù)據(jù)中心成為了信息化的重要基礎(chǔ)設(shè)施, 鑒于數(shù)據(jù)中心對安全的要求高,因此數(shù)據(jù)中心的安全防范系統(tǒng)設(shè)計至關(guān)重要,是一項(xiàng)復(fù)雜的系統(tǒng)工程,需要從物理環(huán)境和人為因素等各方面來全面的考慮,一般由視頻安防監(jiān)控系統(tǒng)、出入口控制系統(tǒng)、入侵報警系統(tǒng)、電子巡更系統(tǒng)、安全防范綜合管理系統(tǒng)等系統(tǒng)組成。 

          1 設(shè)計原則 

          1)系統(tǒng)的防護(hù)級別與被防護(hù)對象的風(fēng)險等級相適應(yīng);2)技防、物防、人防相結(jié)合,探測、延遲、反應(yīng)相協(xié)調(diào);3)滿足防護(hù)的縱深性、均衡性、抗易損性要求;4)滿足系統(tǒng)的安全性、可靠性、可維護(hù)性要求;5)滿足系統(tǒng)的先進(jìn)性、兼容性、可擴(kuò)展性、經(jīng)濟(jì)性、適用性要求。 

          安全防范系統(tǒng)是一個基于客戶端/服務(wù)器,分布式的網(wǎng)絡(luò)管理平臺,通過信息共享、信息處理和控制互聯(lián)實(shí)現(xiàn)各子系統(tǒng)的集中控制和管理。安全防范系統(tǒng)的故障應(yīng)不影響各子系統(tǒng)的運(yùn)行;某一子系統(tǒng)的故障應(yīng)不影響其它子系統(tǒng)的運(yùn)行。 

          2 安全等級定義 

          1)針對數(shù)據(jù)中心園區(qū)的不同功能區(qū)域,可將安全保障定義為4個安全保障等級區(qū)域 

          (1)一級安全保障等級區(qū):一般為數(shù)據(jù)機(jī)房樓內(nèi)的模塊機(jī)房及ecc區(qū)監(jiān)控中心區(qū)域;(2)二級安全保障等級區(qū):一般為數(shù)據(jù)機(jī)房樓機(jī)電設(shè)備區(qū)、動力保障區(qū);(3)三級安全保障等級區(qū):一般為運(yùn)維辦公區(qū)域;(4)四級安全保障等級區(qū):一般為園區(qū)周界區(qū)域。 

          2)對于不同的安全級別的區(qū)域選擇不同的安全防范技術(shù)手段 

          (1)一級安全保障等級區(qū) 

          ①數(shù)據(jù)機(jī)房所有模塊機(jī)房門 

          安裝生物識別電子門禁、攝像監(jiān)控設(shè)備、雙鑒報警設(shè)備; 

          所有出入口設(shè)防,門禁及紅外報警系統(tǒng)聯(lián)動,紅外報警系統(tǒng)與攝像監(jiān)控系統(tǒng)聯(lián)動。 

          ②數(shù)據(jù)機(jī)房所有模塊機(jī)房內(nèi) 

          按照設(shè)備機(jī)柜的排列方位安裝攝像監(jiān)控設(shè)備,設(shè)備間通道設(shè)防。 

          (2)二級安全保障等級區(qū) 

          ①數(shù)據(jù)機(jī)房維護(hù)人員通道:安裝內(nèi)外雙向讀卡器的電子門禁鎖;機(jī)電設(shè)備維修區(qū)的門安裝單向門禁鎖,設(shè)置在維修區(qū)的外側(cè);在消防疏散樓梯安裝單向門禁鎖,設(shè)置在樓梯間內(nèi)側(cè); 

          ②數(shù)據(jù)機(jī)房所有的出入通道:安裝雙向讀卡電子門禁、攝像監(jiān)控設(shè)備、雙鑒報警設(shè)備; 

          ③數(shù)據(jù)機(jī)房入口的安保室設(shè)置安保實(shí)時監(jiān)控管理設(shè)施。 

          (3)三級安全保障等級區(qū) 

          ①運(yùn)維辦公區(qū)安裝單向門禁鎖,配置視頻監(jiān)控,具體設(shè)計依據(jù)相關(guān)安防系統(tǒng)規(guī)范設(shè)計;②建議進(jìn)入運(yùn)維辦公區(qū)或中央監(jiān)控中心的第一通道,在進(jìn)行身份定位的同時,進(jìn)行身份鑒別;速通門刷卡通行+保安人員通過屏幕圖像對比方式。 

          (4)四級安全保障等級區(qū) 

          整個園區(qū)用圍欄與四周道路分隔開,并設(shè)防闖入和視頻監(jiān)控系統(tǒng)。在周邊四個路口的圍欄轉(zhuǎn)角處設(shè)置防沖撞體,在出入口設(shè)置液壓防沖撞裝置。數(shù)據(jù)機(jī)房油罐區(qū)域四周布置一體化球機(jī)及電子圍欄,進(jìn)行不間斷的自動跟蹤攝像,并設(shè)置防入侵裝置。 

          3 視頻安防監(jiān)控系統(tǒng) 

          1)視頻安防監(jiān)控系統(tǒng)根據(jù)數(shù)據(jù)中心園區(qū)的使用功能和安全防范要求,對建筑物內(nèi)外的主要出入口、通道、電梯廳、電梯轎廂、園區(qū)周界及園區(qū)內(nèi)道路、停車場出入口、園區(qū)接待處及其他重要部位進(jìn)行實(shí)時有效的視頻探測,視頻監(jiān)視,圖像顯示、記錄和回放;2)目前,工程上對網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)的設(shè)計有兩種:全數(shù)字化的網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)和半數(shù)字化的網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)即前端攝像機(jī)為模擬攝像機(jī),模擬視頻信號通過編碼器轉(zhuǎn)換為數(shù)字信號進(jìn)行傳輸?shù)囊曨l監(jiān)控系統(tǒng)。ip數(shù)字監(jiān)控系統(tǒng)是發(fā)展的趨勢,但是現(xiàn)在國內(nèi)市場還處于初級階段,ip數(shù)字監(jiān)控系統(tǒng)成本相對要高一些,兩種方案各有利弊。 

          4 出入口控制系統(tǒng) 

          1)出入口控制系統(tǒng)即門禁系統(tǒng)作為數(shù)據(jù)中心園區(qū)安全防范系統(tǒng)的主要子系統(tǒng)。它擔(dān)負(fù)兩大任務(wù),一是完成對進(jìn)出數(shù)據(jù)中心園區(qū)各重要區(qū)域和各重要房間的人員進(jìn)行識別、記錄、控制和管理的功能;二是完成其內(nèi)部公共區(qū)域的治安防范監(jiān)控功能;2)系統(tǒng)要求能滿足多門互鎖邏輯判斷、定時自動開門、刷卡防尾隨、雙卡開門、卡加密碼開門、門狀態(tài)電子地圖監(jiān)測、輸入輸出組合、反脅迫等功能需求??刂扑性O(shè)置門禁的電鎖開/關(guān),實(shí)行授權(quán)安全管理,并實(shí)時地將每道門的狀態(tài)向控制中心報告;3)通過管理電腦預(yù)先編程設(shè)置,系統(tǒng)能對持卡人的通行卡進(jìn)行有效性授權(quán)(進(jìn)/出等級設(shè)置),設(shè)置卡的有效使用時間和范圍(允許進(jìn)入的區(qū)域),便于內(nèi)部統(tǒng)一管理。設(shè)置不同的門禁區(qū)域、門禁級別。

          5 入侵報警系統(tǒng) 

          1)根據(jù)相關(guān)規(guī)范、標(biāo)準(zhǔn)在數(shù)據(jù)中心園區(qū)的周界圍墻、重要機(jī)房和重要辦公室設(shè)置入侵報警探測器、緊急報警裝置,系統(tǒng)采用紅外和微波雙鑒探測器、玻璃破碎探測器等前端設(shè)備,構(gòu)成點(diǎn)、線、面的空間組合防護(hù)網(wǎng)絡(luò);2)周界圍墻采用電子圍欄或紅外對射,地下油罐周界采用電子圍欄及圖像跟蹤相結(jié)合的防范措施,重要機(jī)房、檔案庫、電梯間、室外出入口等設(shè)置雙鑒探測器;3)對探測器進(jìn)行時間段設(shè)定,在晚上下班時間,樓內(nèi)工作人員休息時間及節(jié)假日設(shè)防,并與視頻安防監(jiān)控系統(tǒng)進(jìn)行聯(lián)動,有人出入時聯(lián)動監(jiān)視畫面彈出,監(jiān)測人員出入情況,及時發(fā)現(xiàn)問題防止不正常侵入,同時聲光告警器告警。 

          6 電子巡更系統(tǒng) 

          在園區(qū)內(nèi)采用在線式電子巡查系統(tǒng)。在主要通道及安防巡邏路由處設(shè)置巡更點(diǎn),同時利用門禁系統(tǒng)相關(guān)點(diǎn)位作為相應(yīng)的巡更點(diǎn)。 

          7 安全防范綜合管理系統(tǒng) 

          利用統(tǒng)一的安防專網(wǎng)和管理軟件將監(jiān)控中心設(shè)備與各子系統(tǒng)設(shè)備聯(lián)網(wǎng),實(shí)現(xiàn)由監(jiān)控中心對各子系統(tǒng)的自動化管理與監(jiān)控。當(dāng)安全管理系統(tǒng)發(fā)生故障時,不影響各子系統(tǒng)的獨(dú)立運(yùn)行。 

          7.1 對安防各子系統(tǒng)的集成管理 

          主要針對視頻監(jiān)控系統(tǒng)、出入口控制系統(tǒng)及入侵報警系統(tǒng),在集成管理計算機(jī)上,可實(shí)時監(jiān)視視頻監(jiān)控系統(tǒng)主機(jī)的運(yùn)行狀態(tài)、攝像機(jī)的位置、狀態(tài)與圖像信號;可實(shí)時監(jiān)視出入口控制系統(tǒng)主機(jī)、各種入侵出入口的位置和系統(tǒng)運(yùn)行、故障、報警狀態(tài),并以報警平面圖和表格等方式顯示所有出入口控制的運(yùn)行、故障、報警狀態(tài)。 

          7.2 安防系統(tǒng)聯(lián)動策略 

          1)安保系統(tǒng)與門禁、照明等系統(tǒng)聯(lián)動 

          安保系統(tǒng)與門禁、照明、電梯、cctv、緊急廣播、程控交換機(jī)等系統(tǒng)的高效聯(lián)動。 

          說明:當(dāng)發(fā)生非法闖入時,門禁或入侵報警系統(tǒng)記錄非法闖入信息,通過跨系統(tǒng)聯(lián)動設(shè)置,打開相應(yīng)的照明系統(tǒng)設(shè)備和安保系統(tǒng)設(shè)備,使非法闖入者無處容身。 

          2)安保系統(tǒng)與消防系統(tǒng)之間聯(lián)動 

          安保系統(tǒng)與消防系統(tǒng)聯(lián)動策略為:當(dāng)大樓內(nèi)某一區(qū)域發(fā)生火警時立即打開該區(qū)所有的通道門,其他區(qū)域的門仍處于正常工作狀態(tài),并將該區(qū)域的攝像機(jī)系統(tǒng)啟動、置預(yù)置位、進(jìn)行巡視,多媒體監(jiān)控計算機(jī)報警,矩陣切換該圖像到控制室的視頻處理設(shè)備上,并將圖像信號切換到指揮中心、公安監(jiān)控室、消防值班室的監(jiān)視器上進(jìn)行顯示。 

          8 結(jié)論 

          數(shù)據(jù)中心園區(qū)的綜合安防管理,需要縱深考慮,包括了人防、物防及技防,設(shè)防管理僅是技術(shù)手段,制度的管理和執(zhí)行才是重要的工作。 

           

          參考文獻(xiàn): 

          [1]安全防范工程技術(shù)規(guī)范 gb50348-2004. 

          篇2

          北京交通大學(xué)信息中心主任賈卓生以《機(jī)房與數(shù)據(jù)安全應(yīng)急演練》為題,展開演講。據(jù)他介紹,北京交通大學(xué)信息化辦公室于2016年期末組織了校首次信息系統(tǒng)及數(shù)據(jù)安全應(yīng)急演練,旨在摸清學(xué)校信息系統(tǒng)數(shù)據(jù)日常備份情況、檢驗(yàn)各單位信息系統(tǒng)數(shù)據(jù)備份的有效性。隨著學(xué)校網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大、網(wǎng)絡(luò)承載信息的不斷增多,信息中心組織并開展了信息系統(tǒng)及數(shù)據(jù)安全應(yīng)急演練。通過模擬機(jī)房突發(fā)火災(zāi),確保系統(tǒng)的異地備份數(shù)據(jù)可用,不斷增強(qiáng)信息系統(tǒng)數(shù)據(jù)的安全意識和應(yīng)急處理能力。

          信息化辦公室于2016年上半年向?qū)W校部處各級學(xué)院了《關(guān)于組織北京交通大學(xué)信息系統(tǒng)及數(shù)據(jù)安全應(yīng)急演練的通知》,安排部署應(yīng)急演練的相關(guān)事宜。演練假想服務(wù)器機(jī)房發(fā)生火災(zāi),導(dǎo)致服務(wù)器及其上的數(shù)據(jù)無法使用。學(xué)校通過購買新設(shè)備后,需要利用原有異地備份的數(shù)據(jù)在新設(shè)備上進(jìn)行系統(tǒng)恢復(fù)重建。

          在參與演練的信息系統(tǒng)中,數(shù)據(jù)容量為TB數(shù)量級的系統(tǒng)有多個,包括信息中心的郵件系統(tǒng)、教務(wù)處的課程平臺系統(tǒng)、物流VOC數(shù)據(jù)采集與監(jiān)控系統(tǒng)、信息中心的日志系統(tǒng)。所有90多個系統(tǒng)總的數(shù)據(jù)量接近200TB。

          在演練過程中,恢復(fù)系統(tǒng)所需時長最長的為教務(wù)處的教務(wù)系統(tǒng)、畢業(yè)論文系統(tǒng)、大創(chuàng)項(xiàng)目系統(tǒng),因?yàn)椴僮飨到y(tǒng)出現(xiàn)問題,重新安裝系統(tǒng)花費(fèi)了10多個小時,系統(tǒng)總恢復(fù)時長約為30小時。其他系統(tǒng),如計財處的各系統(tǒng)大約需要12小時,招生就業(yè)處的招生資訊網(wǎng)需要3個小時,信息中心的OA系統(tǒng)約需9小時,一卡通相關(guān)各系統(tǒng)、郵件系統(tǒng)、Mis系統(tǒng)、科研系統(tǒng)等均需2至3個小時。

          賈卓生總結(jié),通過此次演練,摸清了各單位的情況,暴露出一些系統(tǒng)的數(shù)據(jù)備份機(jī)制存在比較大的問題:有些系統(tǒng)沒有或很少做數(shù)據(jù)備份;有些系統(tǒng)只有簡單的本機(jī)備份,沒有異地備份;有些系統(tǒng)有異地備份,但從未檢驗(yàn)過備份數(shù)據(jù)的可用性等等。信息化辦公室通過此次演練了解各單位的備份需求,對于今后籌建規(guī)范化備份機(jī)制打下了工作基礎(chǔ)。

          目前,北京交通大學(xué)已擴(kuò)容了異地容災(zāi)備份的存儲空間,同時開通NAS存儲,使所有系統(tǒng)管理員(包括部處和學(xué)院)都能夠自己備份數(shù)據(jù)到異地容災(zāi)系統(tǒng)中;部署數(shù)據(jù)備份軟件,自動備份所有數(shù)據(jù)和系統(tǒng);各類系統(tǒng)向云平臺遷移,利用云平臺本身的鏡像備份功能,可快速恢復(fù)系統(tǒng)。同時兩套云平臺互為備份,避免雞蛋放在一個籃子里的問題。

          事實(shí)上,高校機(jī)房建設(shè)、規(guī)范、維護(hù)及數(shù)據(jù)安全的問題一直存在,各院校因其信息化水平和實(shí)際使用情況不同,表現(xiàn)出了不同的需求。

          中國建筑技術(shù)集團(tuán)有限公司高級售前經(jīng)理趙凱介紹,數(shù)據(jù)中心基礎(chǔ)設(shè)施的范圍包括:門禁安防系統(tǒng)、消防滅火系統(tǒng)、機(jī)房環(huán)境監(jiān)控系統(tǒng)、樓宇自控系統(tǒng)、裝飾裝修系統(tǒng)。而造成數(shù)據(jù)中心設(shè)施維護(hù)風(fēng)險的原因包括:不當(dāng)運(yùn)行維護(hù)操作、設(shè)備產(chǎn)品自身的故障和不科學(xué)的維護(hù)管理制度。根據(jù)專業(yè)機(jī)構(gòu)統(tǒng)計,數(shù)據(jù)中心設(shè)施運(yùn)行風(fēng)險中,約70%的基礎(chǔ)設(shè)施故障是人為失誤造成的;僅有30%是由于設(shè)備自身造成的。對于數(shù)據(jù)中心用戶而言,通過健康評估和項(xiàng)目整體維保的方式,能夠提前發(fā)現(xiàn)設(shè)施存在的風(fēng)險,及時采取有針對性的措施加以預(yù)防和解決。

          數(shù)據(jù)中心整體維保,是站在整體系統(tǒng)而非設(shè)備的層面考慮數(shù)據(jù)中心的安全運(yùn)行,由優(yōu)秀第三方提供7×24小時技術(shù)支持與維修,對設(shè)備和環(huán)境進(jìn)行調(diào)整配合,設(shè)備定期維護(hù)保養(yǎng),災(zāi)變應(yīng)急處理等。在整體維保服務(wù)中通過響應(yīng)及時、管理規(guī)范、運(yùn)行安全、資源可用的要求,實(shí)現(xiàn)“事前防范,風(fēng)險前移;事中控制,快速響應(yīng);事后改進(jìn),持續(xù)評估”的持續(xù)改進(jìn)原則。

          篇3

          二、接訪地點(diǎn):局一樓大廳

          三、人員安排

          1參加接訪領(lǐng)導(dǎo):

          方明市人事局黨組書記、局長、市編辦主任

          負(fù)責(zé)綜合性、涉及重大影響的接待;

          陳正軍局黨組成員、副局長

          負(fù)責(zé)涉及公務(wù)員政策等方面的接待;

          馮衛(wèi)東局黨組成員、副局長

          負(fù)責(zé)涉及工資政策等方面的接待

          許碧峰局黨組成員、副局長

          負(fù)責(zé)涉及職稱政策等方面的接待

          關(guān)川局黨組成員、編辦副主任

          負(fù)責(zé)涉及編制方面的接待;

          徐保清局黨組成員、紀(jì)檢組長

          負(fù)責(zé)涉及紀(jì)檢及機(jī)關(guān)作風(fēng)建設(shè)方面的接待;

          吳慶安辦主任

          負(fù)責(zé)政策方面的接待;

          朱祥新人才交流中心主任

          負(fù)責(zé)人才交流政策等方面的接待。

          2陪同接訪人員

          呂植水計劃調(diào)配科科長

          王海峰公務(wù)員管理科科長

          葛昭良職稱科科長

          陳國林工資福利科科長

          廖體安仲裁科科長

          胡清琴事業(yè)編制科科長

          3現(xiàn)場工作人員

          楊雪明負(fù)責(zé)接訪現(xiàn)場調(diào)度、協(xié)調(diào)工作;

          陳緒滿負(fù)責(zé)接訪現(xiàn)場登記、督辦、疏導(dǎo)及資料歸檔工作;

          周桂友負(fù)責(zé)接訪現(xiàn)場秩序及安全保衛(wèi)工作;

          童俊負(fù)責(zé)接訪現(xiàn)場茶水及服務(wù)工作。

          四、接訪現(xiàn)場布置:

          1、掛橫幅:鄂州市人事局大接訪活動日。

          2、設(shè)專區(qū):接訪領(lǐng)導(dǎo)設(shè)專區(qū)、擺臺位,并設(shè)上訪群眾休息區(qū)。

          3、電子屏幕字幕:A依法行政,執(zhí)政為民;

          B歡迎到市人事局反映和解決問題;

          C情為民所系,得為民所謀,權(quán)為民所用

          五、幾點(diǎn)要求

          1、嚴(yán)格按照法律和《條例》辦事,著重接待處理重信重訪問題、重點(diǎn)疑難問題,切實(shí)解決一批容易引發(fā)突出問題和的矛盾糾紛和苗頭隱患以及長期積累的疑難問題;切實(shí)遏制進(jìn)京、赴省、到市非正常上訪,暢通渠道,規(guī)范行為,防止因服務(wù)不到位造成的群體上訪事件。

          篇4

          1 數(shù)據(jù)庫安全環(huán)境的分析

          隨著時代的發(fā)展,我國的計算機(jī)信息安全標(biāo)準(zhǔn)也在不斷提升。在當(dāng)下的數(shù)據(jù)庫系統(tǒng)安全控制模塊中,我國數(shù)據(jù)庫安全分為不同的等級。但是總體來說,我國的數(shù)據(jù)庫安全性是比較低的,這歸結(jié)于我國數(shù)據(jù)技術(shù)體系的落后。為了更好的健全計算機(jī)數(shù)據(jù)庫體系,進(jìn)行數(shù)據(jù)庫安全體系的研究是必要的。我國現(xiàn)有的一系列數(shù)據(jù)安全理論是落后于發(fā)達(dá)國家的。這體現(xiàn)在很多的應(yīng)用領(lǐng)域,比如電力領(lǐng)域、金融領(lǐng)域、保險領(lǐng)域等。很多軟件都是因?yàn)槠浔容^缺乏安全性而得不到較大范圍的應(yīng)用,歸根結(jié)底是數(shù)據(jù)庫安全性級別比較低。

          為了滿足現(xiàn)階段數(shù)據(jù)庫安全工作的需要,進(jìn)行相關(guān)標(biāo)準(zhǔn)的深化研究是必要的。這需要對數(shù)據(jù)庫安全進(jìn)行首要考慮,且需要考慮到方方面面,才更有利于數(shù)據(jù)庫保密性的控制,從而保證這些數(shù)據(jù)存儲與調(diào)用的一致性。

          在當(dāng)前數(shù)據(jù)庫安全控制過程中,首先需要對這些數(shù)據(jù)進(jìn)行可用性的分析,從而有利于避免數(shù)據(jù)庫遭到破壞,更有利于進(jìn)行數(shù)據(jù)庫的損壞控制及其修復(fù)。其次為了保證數(shù)據(jù)庫的安全性、效益性,也離不開對數(shù)據(jù)庫整體安全性方案的應(yīng)用。最后必須對數(shù)據(jù)庫進(jìn)行的一切操作進(jìn)行跟蹤記錄,以實(shí)現(xiàn)對修改和訪問數(shù)據(jù)庫的用戶進(jìn)行追蹤,從而方便追查并防止非法用戶對數(shù)據(jù)庫進(jìn)行操作。

          2 數(shù)據(jù)庫安全策略的更新

          為了滿足現(xiàn)階段數(shù)據(jù)庫安全性方案的應(yīng)用,進(jìn)行身份的鑒別是必要的。所謂的身份鑒別就是進(jìn)行真實(shí)身份及其驗(yàn)證身份的配比,這樣可以避免欺詐及其假冒行為的發(fā)生。身份鑒別模式的應(yīng)用,表現(xiàn)在用戶使用計算機(jī)系統(tǒng)進(jìn)行資源訪問時。當(dāng)然在一些特定情況下,也要進(jìn)行身份鑒別,比如對某些稀缺資源的訪問。

          身份鑒別通常情況下可以采用以下三種方法:一是通過只有被鑒別人自己才知道的信息進(jìn)行鑒別,如密碼、私有密鑰等;二是通過只有被鑒別人才擁有的信物進(jìn)行鑒別,如IC卡、護(hù)照等;三是通過被鑒別人才具有的生理或者行為特征等來進(jìn)行鑒別,如指紋、筆跡等。

          在當(dāng)前訪問控制模塊中,除了進(jìn)行身份鑒別模式的應(yīng)用外,還需要進(jìn)行信息資源的訪問及其控制,這樣更有利于不同身份用戶的權(quán)限分配。這就需要進(jìn)行訪問級別的控制,針對各個系統(tǒng)的內(nèi)部數(shù)據(jù)進(jìn)行操作權(quán)限的控制,進(jìn)行自主性及其非自主性訪問的控制,滿足數(shù)據(jù)庫的安全需要。實(shí)現(xiàn)用戶對數(shù)據(jù)庫訪問權(quán)限進(jìn)行控制,讓所有的用戶只能訪問自己有權(quán)限使用的數(shù)據(jù)。當(dāng)某一個用戶具有對某些數(shù)據(jù)進(jìn)行訪問的權(quán)限時,他還可以把對這些數(shù)據(jù)的操作權(quán)限部分或者全部的轉(zhuǎn)移給其他用戶,這樣其他的用戶也獲得了對這些數(shù)據(jù)的訪問權(quán)。

          為了更好的進(jìn)行數(shù)據(jù)庫的安全管理,審計功能的應(yīng)用也必不可少。這需要就數(shù)據(jù)庫的數(shù)據(jù)進(jìn)行統(tǒng)一性的操作。這樣管理員更加方便對數(shù)據(jù)庫應(yīng)用情況進(jìn)行控制,審計功能也有利于對數(shù)據(jù)庫的操作行為進(jìn)行控制,更有利于控制用戶對數(shù)據(jù)庫的訪問。攻擊檢測是通過升級信息來分析系統(tǒng)的內(nèi)部和外部所有對數(shù)據(jù)庫的攻擊企圖,把當(dāng)時的攻擊現(xiàn)場進(jìn)行復(fù)原,對相關(guān)的攻擊者進(jìn)行處罰。通過這種方法,可以發(fā)現(xiàn)數(shù)據(jù)庫系統(tǒng)的安全隱患,從而來改進(jìn)以增加數(shù)據(jù)庫系統(tǒng)的安全性。

          在數(shù)據(jù)庫數(shù)據(jù)處理過程中,可以進(jìn)行一些合法查詢模式的應(yīng)用,當(dāng)需要調(diào)取保密數(shù)據(jù)時,就需要應(yīng)用推理分析模塊。這是數(shù)據(jù)庫安全性方案控制過程中的重難點(diǎn),而通過這種簡單的推理分析方法調(diào)取保密數(shù)據(jù),是得不到有效解決的。但是我們可以使用以下幾種方法來對這種推理進(jìn)行控制:數(shù)據(jù)加密的基本思想就是改變符號的排列方式或按照某種規(guī)律進(jìn)行替換,使得只有合法的用戶才能理解得到的數(shù)據(jù),其他非法的用戶即使得到了數(shù)據(jù)也無法了解其內(nèi)容。

          通過對加密粒度的應(yīng)用,更有利于進(jìn)行數(shù)據(jù)庫加密性的控制。其分為幾種不同的應(yīng)用類型等級。在當(dāng)前應(yīng)用模塊中,需要進(jìn)行數(shù)據(jù)保護(hù)級別的分析,進(jìn)行適當(dāng)?shù)募用芰6鹊姆治觥8欣跐M足數(shù)據(jù)庫級別加密的需要。該加密技術(shù)的應(yīng)用針對的是整體數(shù)據(jù)庫,從而針對數(shù)據(jù)庫內(nèi)部的表格、資料等加密。采用這種加密粒度,加密的密鑰數(shù)量較少,一個數(shù)據(jù)庫只需要一個加密密鑰,對于密鑰的管理比較簡單。但是,由于數(shù)據(jù)庫中的數(shù)據(jù)能夠被許多的用戶和應(yīng)用程序所共享,需要進(jìn)行很多的數(shù)據(jù)處理,這將極大的降低服務(wù)器的運(yùn)行效率,因此這種加密粒度只有在一些特定的情況下才使用。

          表級加密也是比較常用的方法,這種方法應(yīng)用于數(shù)據(jù)庫內(nèi)部的數(shù)據(jù)加密。針對具體的存儲數(shù)據(jù)頁面進(jìn)行加密控制。這對于系統(tǒng)的運(yùn)行效率的提升具備一定的幫助,不會影響系統(tǒng)的運(yùn)行效率。這種方法需要應(yīng)用到一些特殊工具進(jìn)行處理,比如解釋器、詞法分析器等,進(jìn)行核心模塊的控制,進(jìn)行數(shù)據(jù)庫管理系統(tǒng)源代碼的控制及其優(yōu)化。但是其難以確保數(shù)據(jù)庫管理系統(tǒng)的整體邏輯性,也存在缺陷。記錄級加密;這種加密技術(shù)的加密粒度是表格中的每一條記錄,對數(shù)據(jù)庫中的每一條記錄使用專門的函數(shù)來實(shí)現(xiàn)對數(shù)據(jù)的加密、解密。通過這種加密方法,加密的粒度更加小巧,具有更好的選擇性和靈活性。字段級加密;這種加密技術(shù)的加密粒度是表格中的某一個或者幾個字段。通過字段級的加密粒度只需要對表格中的敏感列的數(shù)據(jù)進(jìn)行加密,而不需要對表格中的所有的數(shù)據(jù)進(jìn)行加密。

          選擇加密算法也是比較常見的數(shù)據(jù)加密方法。它是數(shù)據(jù)加密的核心部分。對于數(shù)據(jù)庫的整體安全性的控制具有直接性的影響。通過對加密算法的分析,得知其分為公共密鑰加密及其對稱加密。在數(shù)據(jù)加密模塊中,需要進(jìn)行密文及其明文的區(qū)分,從而進(jìn)行明文及其密文的轉(zhuǎn)換,也就是普遍意義上的密碼。密碼與密鑰是兩個不同的概念。后者僅是收發(fā)雙方知道的信息。在數(shù)據(jù)加密技術(shù)中,對密鑰進(jìn)行管理主要包括以下幾個方面,產(chǎn)生密鑰。產(chǎn)生怎樣的密鑰主要取決于使用什么樣的算法。若產(chǎn)生的密鑰強(qiáng)度不一樣就稱這種算法實(shí)現(xiàn)的是非線性的密鑰空間,若產(chǎn)生的密鑰強(qiáng)度一樣就稱這種算法實(shí)現(xiàn)的是線性的密鑰空間。分配密鑰、傳遞密鑰:分配密鑰就是產(chǎn)生一個密鑰并且將這個密鑰分配給某個用戶使用的過程。

          密鑰的傳遞分為不同的應(yīng)用形式,集中式與分散式。所謂的集中式就是進(jìn)行密鑰整體式的傳遞;所謂的分散式就是對密鑰的多個部分進(jìn)行劃分,以秘密的方法給用戶進(jìn)行傳遞。通過將整體方法與分散方法應(yīng)用到存儲模塊中,更好的滿足現(xiàn)階段數(shù)據(jù)庫整體安全性的需要。對于密鑰的備份可以使用和對密鑰進(jìn)行分散存儲一樣的方式進(jìn)行,以避免太多的人知道密鑰;而銷毀密鑰需要有管理和仲裁機(jī)制,以防止用戶對自己的操作進(jìn)行否認(rèn)。

          3 結(jié)束語

          隨著計算機(jī),特別是網(wǎng)絡(luò)的不斷發(fā)展,數(shù)據(jù)的共享日益加強(qiáng),數(shù)據(jù)的安全保密越來越重要。本文詳細(xì)闡述了數(shù)據(jù)庫的安全防范,分別從數(shù)據(jù)分析、用戶鑒別、訪問權(quán)限控制、審計、數(shù)據(jù)加密等環(huán)節(jié)逐一剖析數(shù)據(jù)庫安全。為了計算機(jī)數(shù)據(jù)庫整體安全性的控制,需要做好很多細(xì)節(jié)性的工作,并根據(jù)具體應(yīng)用環(huán)境的安全需要來分析安全薄弱環(huán)節(jié),并制定統(tǒng)一的安全管理策略加以實(shí)施,以保證其最高的安全性。

          篇5

          一、背景綜述

          在實(shí)際的工作中,一旦數(shù)據(jù)中心機(jī)房的設(shè)備出現(xiàn)絲毫的故障,就會對計算機(jī)系統(tǒng)的運(yùn)行造成很大的消極影響,鑒于這樣情況,我們必須制定一系列的有效措施,既能保證及時的發(fā)現(xiàn)問題和解決問題,同時又能夠減少工作量,提高工作效率。①機(jī)房的設(shè)備經(jīng)常被盜竊,導(dǎo)致計算機(jī)系統(tǒng)沒有辦法正常的工作,另一方面,報警和監(jiān)控以及記錄功能的缺失,也導(dǎo)致了犯罪分子的作案活動更加猖獗;②維修人員在巡檢的過程中,并沒有良好的進(jìn)行規(guī)范化管理措施,導(dǎo)致很多的工作出現(xiàn)了較大的漏洞;③供電系統(tǒng)有時候沒有監(jiān)控,一旦發(fā)生停電或者市電異常的情況,就沒有辦法及時的掌握數(shù)據(jù)中心機(jī)房的情況,更嚴(yán)重的情況就是,停電后若未及時切換到油機(jī)供電,后備電池也會因?yàn)檫^度放電而出現(xiàn)較大的損壞。

          二、解決方案

          2.1系統(tǒng)組成

          從嚴(yán)格的角度來說,數(shù)據(jù)中心機(jī)房的綜合監(jiān)控系統(tǒng)包含兩個部分,一個是數(shù)據(jù)中心機(jī)房周圍環(huán)境和動力監(jiān)控系統(tǒng);另一個就是數(shù)據(jù)中心機(jī)房的IT監(jiān)測系統(tǒng),這兩個系統(tǒng)都具有非常重要的作用,在實(shí)際的工作中,絕對不能發(fā)生人為加強(qiáng)某一系統(tǒng),忽略另一個系統(tǒng)的情況。

          數(shù)據(jù)中心機(jī)房環(huán)境動力監(jiān)控系統(tǒng)監(jiān)控的主要內(nèi)容為:①UPS設(shè)備監(jiān)控,此項(xiàng)設(shè)備監(jiān)控對數(shù)據(jù)中心機(jī)房環(huán)境而言,具有決定性的影響;柴油發(fā)電機(jī)組設(shè)備監(jiān)控,柴油發(fā)電機(jī)作為設(shè)備的核心部分,一旦發(fā)生問題,必須得到及時、有效的處理,否則會影響供電,在根本上對數(shù)據(jù)中心機(jī)房環(huán)境造成惡劣的影響;②空調(diào)設(shè)備監(jiān)控,空調(diào)設(shè)備能夠良好的調(diào)節(jié)數(shù)據(jù)中心機(jī)房環(huán)境的溫度,對每一個設(shè)備都是非常重要的,在任何一個季節(jié),都需要對溫度有一個良好的掌控,否則會影響設(shè)備的運(yùn)行,在硬件方面造成很大的損害,為以后設(shè)備的正常運(yùn)行埋下隱患;③溫濕度監(jiān)測,溫濕度是考量數(shù)據(jù)中心機(jī)房環(huán)境好壞的重要標(biāo)準(zhǔn)之一,溫度和濕度都必須保持在一個合理的范圍之內(nèi),這樣才能保證數(shù)據(jù)中心機(jī)房的穩(wěn)定性和安全性;

          數(shù)據(jù)中心機(jī)房IT監(jiān)測系統(tǒng)監(jiān)控的主要內(nèi)容為:①硬件方面―――網(wǎng)絡(luò)設(shè)備以及服務(wù)器的監(jiān)測,兩項(xiàng)設(shè)備都是數(shù)據(jù)中心機(jī)房的重要組成部分,對客戶具有非常重要的作用;②軟件方面―――主要包括數(shù)據(jù)庫的軟件以及中間軟件等等,在日常的工作中,這些軟件能夠及時的處理數(shù)據(jù),同時提供客戶最優(yōu)質(zhì)的服務(wù),因此需要得到有效的監(jiān)測。

          2.2系統(tǒng)實(shí)現(xiàn)方式

          2.2.1數(shù)據(jù)中心機(jī)房環(huán)境動力監(jiān)控系統(tǒng)監(jiān)控的實(shí)施方式

          UPS設(shè)備監(jiān)控的實(shí)施方法:UPS電源是UPS設(shè)備的重要組成部分,在實(shí)際的監(jiān)控當(dāng)中,需要通過智能協(xié)議轉(zhuǎn)換器來進(jìn)行監(jiān)控,科研人員經(jīng)過研究發(fā)現(xiàn),如果用軟件的方式和通信數(shù)據(jù)集中器進(jìn)行通信,能夠達(dá)到一個較好的效果,并且能夠有效的實(shí)現(xiàn)UPS狀態(tài)的全面診斷以及對UPS各項(xiàng)參數(shù)的監(jiān)視。

          如果機(jī)房的網(wǎng)絡(luò)設(shè)備出現(xiàn)了異常的情況,那么監(jiān)測系統(tǒng)可以實(shí)現(xiàn)以下幾種管理功能,有效的控制異常情況:①能夠?qū)Ω婢录M(jìn)行詳細(xì)的記錄,同時由管理人員根據(jù)不同的需求,對每一種事件進(jìn)行詳細(xì)的分類,良好的實(shí)現(xiàn)對事件的過濾,這樣做的好處是能夠及時的找到事件的原因,制定處理辦法的時候也具有一定的針對性;②能夠通過不同的定義,比方說事件的來源或者類型等等,實(shí)現(xiàn)對事件的分析,在實(shí)際的工作中按照實(shí)踐的關(guān)聯(lián)設(shè)置功能,自動、高效的區(qū)分重復(fù)事件,如此一來,就能大幅度的減少系統(tǒng)負(fù)載,提升系統(tǒng)的性能。

          2.2.2服務(wù)器監(jiān)測的實(shí)施方法以及服務(wù)器監(jiān)測應(yīng)該包括以下的內(nèi)容

          (1)監(jiān)測服務(wù)器能否有效的運(yùn)行,監(jiān)測的系統(tǒng)需要廣泛一些,雖然現(xiàn)階段應(yīng)用windows系統(tǒng)較多,但仍然需要對UNIX一類的主流系統(tǒng)進(jìn)行有效的監(jiān)測;(2)監(jiān)測主流系統(tǒng)的平臺上運(yùn)行的相關(guān)進(jìn)程以及服務(wù)的運(yùn)行狀況,這樣有助于系統(tǒng)上的各種進(jìn)程減少沖突,提高性能。

          三、結(jié)束語

          綜上所述,完善的數(shù)據(jù)中心機(jī)房綜合監(jiān)控系統(tǒng)應(yīng)該具備三大特點(diǎn):能夠?qū)崿F(xiàn)從設(shè)備運(yùn)行情況到機(jī)柜微環(huán)境,再到機(jī)房整體環(huán)境的多層次監(jiān)控;有豐富的閾值設(shè)置以便監(jiān)測出危機(jī)的存在,且有豐富的預(yù)警方式和預(yù)警流程以保證相關(guān)人員能夠收到警訊。

          篇6

          三、數(shù)據(jù)質(zhì)量抽查的組織實(shí)施與人員抽調(diào)要求(一)**省經(jīng)濟(jì)普查領(lǐng)導(dǎo)小組辦公室從省和各市抽調(diào)人員,組成11個省級數(shù)據(jù)質(zhì)量抽查組,負(fù)責(zé)各市的數(shù)據(jù)質(zhì)量抽查工作。(二)省級數(shù)據(jù)質(zhì)量抽查組組長由省經(jīng)濟(jì)普查領(lǐng)導(dǎo)小組辦公室指定處級以上干部擔(dān)任。在人員抽調(diào)時,以省相關(guān)專業(yè)人員為主,同時從各市抽調(diào)包括工業(yè)、科技、建筑業(yè)、批發(fā)零售業(yè)和服務(wù)業(yè)等專業(yè)及綜合統(tǒng)計人員(由省專業(yè)點(diǎn)名),作為省級數(shù)據(jù)質(zhì)量抽查組成員。抽調(diào)的各市人員異地參與全省的抽查工作。各市級抽查組參照省級抽查組人員構(gòu)成抽調(diào)人員。(三)抽調(diào)的抽查人員必須具有較高的政治覺悟和業(yè)務(wù)水平,對工作認(rèn)真負(fù)責(zé),身體健康,能承擔(dān)繁重的工作任務(wù)。所有抽查人員必須嚴(yán)守黨紀(jì)國法,不準(zhǔn)收受禮品;不得泄露抽查情況。

          篇7

          中圖分類號:TP309

          在計算機(jī)應(yīng)用當(dāng)中,對計算機(jī)數(shù)據(jù)庫的安全系數(shù)進(jìn)行提高已經(jīng)成為了當(dāng)前的重要任務(wù),從這一點(diǎn)上來說,對計算機(jī)數(shù)據(jù)庫實(shí)施安全防范有著非常重要的作用,它可以確保計算機(jī)數(shù)據(jù)庫能夠順利運(yùn)行以及正常使用。然而,由于計算機(jī)數(shù)據(jù)庫本身的虛擬性,在使用它的時候往往會產(chǎn)生許多顧忌和不當(dāng)?shù)牟僮鳎@就對計算機(jī)網(wǎng)絡(luò)造成了一定的損失。基于此,只有對整個計算機(jī)數(shù)據(jù)庫的基本運(yùn)作進(jìn)行深入了解并且實(shí)施一些安全防范技術(shù)之后,才能更安全以及放心的運(yùn)用計算機(jī)數(shù)據(jù)庫。

          1 計算機(jī)數(shù)據(jù)庫安全的重要意義

          1.1 可以保障數(shù)據(jù)資源的安全

          通常情況下,計算機(jī)數(shù)據(jù)庫當(dāng)中包含著許多豐富的信息資源,這些信息資源對廣大用戶有著極其重要的意義,如果這些信息被竊取抑或被更改,將會有非常嚴(yán)重的后果,也會給用戶帶來巨大損失。基于此,為了有效保護(hù)數(shù)據(jù)庫當(dāng)中的信息資源,就要首先確保對計算機(jī)數(shù)據(jù)庫做一些安全防范措施。

          1.2 可以維護(hù)操作系統(tǒng)的安全

          有一些非法入侵者會對某一個執(zhí)行的程序來進(jìn)行利用以獲取計算機(jī)的操作權(quán)限,并與其他的服務(wù)器相連接,這樣就對整個區(qū)域的數(shù)據(jù)安全構(gòu)成了威脅,因此,從這一點(diǎn)上來說,對計算機(jī)數(shù)據(jù)庫的安全防范是非常有必要的。

          2 計算機(jī)數(shù)據(jù)庫的安全防范技術(shù)

          2.1 訪問控制技術(shù)

          在計算機(jī)系統(tǒng)的實(shí)際運(yùn)行當(dāng)中,主體與客體是兩大運(yùn)行部分。計算機(jī)系統(tǒng)實(shí)際運(yùn)行的主體部分就是所使用計算機(jī)的用戶以及計算機(jī)本身的操作進(jìn)程,而計算機(jī)系統(tǒng)實(shí)際運(yùn)行的客體部分則是數(shù)據(jù)庫在運(yùn)行當(dāng)中的數(shù)據(jù)資源。當(dāng)前,計算機(jī)數(shù)據(jù)庫當(dāng)中的重要安全問題就是對里面的數(shù)據(jù)資源進(jìn)行有效保護(hù),廣大用戶在對計算機(jī)數(shù)據(jù)庫進(jìn)行操作時,會通過里面的軟件管理來對數(shù)據(jù)信息進(jìn)行讀寫、修改、刪除并有效執(zhí)行,以此來確保計算機(jī)數(shù)據(jù)庫的主體對計算機(jī)數(shù)據(jù)庫客體訪問的授權(quán),這樣也可以防止一些非法用戶的不良入侵,從而保障數(shù)據(jù)庫數(shù)據(jù)的保密與安全性。計算機(jī)數(shù)據(jù)庫訪問控制的主要作用就是避免用戶在對數(shù)據(jù)進(jìn)行使用時對數(shù)據(jù)信息進(jìn)行擅自修改。

          2.2 身份識別技術(shù)

          身份識別技術(shù)就是對廣大用戶的真實(shí)身份進(jìn)行確定的技術(shù),它的主要作用就是避免身份被欺詐或者惡意攻擊。用戶在登錄計算機(jī)并對數(shù)據(jù)庫進(jìn)行訪問時,通過驗(yàn)證身份的方式來搜索數(shù)據(jù),可以確保計算機(jī)數(shù)據(jù)庫當(dāng)中的信息資源安全性與可靠性。其中,識別用戶身份的常用方法主要有密碼驗(yàn)證、信物驗(yàn)證、指紋錄入或者筆跡等。其中,只有用戶才能夠擁有密碼驗(yàn)證,而用戶的信物驗(yàn)證則是其IC卡以及護(hù)照等。有了這些身份識別技術(shù),數(shù)據(jù)庫就不會被一些非法用戶任意入侵了,更不能夠?qū)?shù)據(jù)庫當(dāng)中的數(shù)據(jù)信息進(jìn)行更改或者刪除了,這就在一定程度上確保了計算機(jī)數(shù)據(jù)庫的安全。

          2.3 存取控制技術(shù)

          計算機(jī)數(shù)據(jù)庫的存取控制技術(shù)就是對廣大用戶運(yùn)用數(shù)據(jù)庫中的數(shù)據(jù)信息進(jìn)行控制的技術(shù),它既可以保障用戶對數(shù)據(jù)庫當(dāng)中的數(shù)據(jù)資料進(jìn)行正常使用,又可以防止那些沒有經(jīng)過授權(quán)的用戶對數(shù)據(jù)庫進(jìn)行訪問。當(dāng)前,計算機(jī)安全防范中的存取控制技術(shù)主要有兩種類型,這兩種類型分別是自主與強(qiáng)制,自主控制可以確保凡是那些有著數(shù)據(jù)對象的用戶都能夠?qū)?shù)據(jù)庫進(jìn)行訪問,并且還能夠給其他用戶訪問的權(quán)限進(jìn)行傳授,然而,自主存取控制的存取權(quán)限可能會被旁路,在收到惡意攻擊的時候沒有辦法收到系統(tǒng)的抵御,以此對整個計算機(jī)數(shù)據(jù)庫構(gòu)成了威脅。從這點(diǎn)上來看,在一些重要的計算機(jī)數(shù)據(jù)庫當(dāng)中,一般不運(yùn)用自主存取控制,而是運(yùn)用強(qiáng)制存取的方式,強(qiáng)制存取就是依照所有的存取對象,數(shù)據(jù)庫都會給這些存取對象指定特定的密級,而且還能夠授予其相應(yīng)的存取級。在對這些數(shù)據(jù)進(jìn)行存取當(dāng)中,用戶必須要有合法的存取級才能夠順利進(jìn)行操作,這樣既防止了病毒的惡意攻擊,又對數(shù)據(jù)庫數(shù)據(jù)的安全進(jìn)行了保證。

          2.4 安全審計技術(shù)

          在對計算機(jī)數(shù)據(jù)庫的安全性進(jìn)行評估當(dāng)中,安全審計有著非常重要的意義,為了確保廣大用戶信息的安全,并最大程度地降低由于數(shù)據(jù)備份的丟失給用戶帶來的損失,運(yùn)用安全審計技術(shù)可以加密這些數(shù)據(jù)。數(shù)據(jù)加密的實(shí)質(zhì)就是把計算機(jī)數(shù)據(jù)庫當(dāng)中的明文數(shù)據(jù)信息改成不容易識別的密文,它的加密過程實(shí)際上就是數(shù)據(jù)的轉(zhuǎn)換過程。數(shù)據(jù)加密是一個完整的系統(tǒng),并且是數(shù)據(jù)加密與解密的總稱,它主要由五個部分組成,這五個部分分別是加密計算方法、解密計算方法、加密前的報文、加密后的報文以及密匙等,這五個內(nèi)容相互結(jié)合,共同協(xié)調(diào),一并組成了統(tǒng)一與完整的加密系統(tǒng),確保了計算機(jī)數(shù)據(jù)庫中的數(shù)據(jù)信息的安全性。

          3 計算機(jī)數(shù)據(jù)庫中的安全隱患

          3.1 黑客的攻擊

          計算機(jī)數(shù)據(jù)庫中黑客的攻擊問題主要表現(xiàn)出以下五個方面的攻擊:第一,假冒攻擊。計算機(jī)入侵者先是向用戶發(fā)送一些文件來堵塞計算機(jī)服務(wù)器的通訊端口,然后再對該客戶進(jìn)行冒充來干擾數(shù)據(jù)庫,以達(dá)到非法訪問數(shù)據(jù)以及對數(shù)據(jù)庫中的系統(tǒng)數(shù)據(jù)進(jìn)行隨意篡改的目的,這就造成了計算機(jī)數(shù)據(jù)庫的癱瘓以致不能正常運(yùn)行;第二,黑客攻擊。當(dāng)前,黑客攻擊計算機(jī)數(shù)據(jù)庫的主要手段就是對數(shù)據(jù)進(jìn)行竊取或者是對計算機(jī)系統(tǒng)的正常運(yùn)行進(jìn)行擾亂,以此達(dá)到竊聽攻擊的目的,這些黑客主要是在通道中以及計算機(jī)服務(wù)器之間的鏈接編程中對客戶的數(shù)據(jù)資料進(jìn)行竊??;第三,迂回攻擊。這種攻擊主要是黑客運(yùn)用計算機(jī)操作系統(tǒng)當(dāng)中的一些安全漏洞來對數(shù)據(jù)庫中的文件進(jìn)行訪問,以此造成單位點(diǎn)和網(wǎng)絡(luò)出現(xiàn)故障安全問題,從而使計算機(jī)數(shù)據(jù)庫不能順利運(yùn)行及正常使用;第四,重發(fā)攻擊。這種攻擊主要是黑客把竊取到的文件返還給客戶,由于這些文件都已經(jīng)被修改,文件中含有許多對系統(tǒng)正常運(yùn)行進(jìn)行擾亂的病毒,這些病毒會對計算機(jī)數(shù)據(jù)庫當(dāng)中的數(shù)據(jù)進(jìn)行惡意修改;第五,越權(quán)攻擊。黑客盡管不是計算機(jī)數(shù)據(jù)庫中的合法用戶,但是他們能夠利用訪問控制頁面的漏洞,對沒有經(jīng)過授權(quán)的數(shù)據(jù)進(jìn)行越權(quán)訪問,進(jìn)而對計算機(jī)數(shù)據(jù)庫的安全性造成了很大威脅。

          3.2 計算機(jī)本身安全問題

          計算機(jī)本身的安全問題也就是計算機(jī)本機(jī)或者網(wǎng)絡(luò)上的一些人為攻擊,要想對這些問題進(jìn)行解決,只有通過對黑客攻擊的一些信息進(jìn)行查看,加強(qiáng)庫存數(shù)據(jù)以及通信文件的保密工作與可靠性,實(shí)現(xiàn)對計算機(jī)本機(jī)安全維護(hù)進(jìn)行加強(qiáng)的目的,并實(shí)施對計算機(jī)定期檢測和查看,就會消除計算機(jī)本身的安全隱患。

          4 計算機(jī)數(shù)據(jù)庫各層安全機(jī)制分析

          4.1 網(wǎng)絡(luò)系統(tǒng)

          在計算機(jī)數(shù)據(jù)庫安全當(dāng)中,網(wǎng)絡(luò)系統(tǒng)的安全是第一道屏障,一些黑客和病毒入侵都是從網(wǎng)絡(luò)系統(tǒng)中開始進(jìn)行的。從技術(shù)層面上來講,網(wǎng)絡(luò)系統(tǒng)安全防范技術(shù)主要有三種檢測技術(shù),這三種檢測技術(shù)分別是防火墻、入侵檢測以及協(xié)作式入侵檢測等。目前,應(yīng)用最廣泛的一種防范技術(shù)就是防火墻,它作為網(wǎng)絡(luò)系統(tǒng)的第一道防線,主要是對那些可信任與不可信任的網(wǎng)絡(luò)之間的訪問通道進(jìn)行監(jiān)控,其可以在內(nèi)部網(wǎng)絡(luò)以及外部網(wǎng)絡(luò)之間生成一道保護(hù)屏障,有效對外部的非法訪問進(jìn)行攔截并對內(nèi)部信息的外泄進(jìn)行阻止,然而,防火墻不能夠?qū)W(wǎng)絡(luò)內(nèi)部的非法操作進(jìn)行阻攔;近年來發(fā)展起來的一種新型的防范技術(shù)就是入侵檢測,這種檢測技術(shù)采用了統(tǒng)計技術(shù)、網(wǎng)絡(luò)通信的技術(shù)、推理技術(shù)以及人工智能等方法,其主要作用就是對網(wǎng)絡(luò)和計算機(jī)中的那些潛在入侵進(jìn)行監(jiān)控;協(xié)作式入侵檢測技術(shù)很好的把入侵檢測技術(shù)的不足進(jìn)行了彌補(bǔ),在這個系統(tǒng)當(dāng)中,IDS基于統(tǒng)一的規(guī)范,能夠通過信息之間的交換有效監(jiān)測入侵者,其可以在不同的網(wǎng)絡(luò)環(huán)境中運(yùn)用。

          4.2 服務(wù)器操作系統(tǒng)

          操作系統(tǒng)作為大型數(shù)據(jù)庫運(yùn)行的平臺,它在一定程度上為計算機(jī)數(shù)據(jù)庫提供了保護(hù)。當(dāng)前,計算機(jī)操作系統(tǒng)平臺主要在三個方面集中,這三個方面分別是Windows、NT以及Unix,他們的安全級別一般是C1級與C2級。服務(wù)器操作系統(tǒng)的安全技術(shù)主要有三個方面,分別是安全策略、安全管理策略以及數(shù)據(jù)安全等。安全策略主要是對計算機(jī)的安全設(shè)置進(jìn)行配置,其包括密碼、賬戶鎖定、審核、IP安全等策略以及用戶權(quán)利指派和一些加密數(shù)據(jù)的恢復(fù)與。安全管理策略通常指計算機(jī)網(wǎng)絡(luò)管理員對系統(tǒng)的安全管理所采取的有效策略,它的核心就是確保整個服務(wù)器的安全以及對各類用戶的權(quán)限進(jìn)行科學(xué)分類。數(shù)據(jù)的安全主要在數(shù)據(jù)加密技術(shù)、數(shù)據(jù)的備份以及數(shù)據(jù)存儲安全性上體現(xiàn)出來。

          4.3 數(shù)據(jù)庫管理系統(tǒng)

          當(dāng)前,許多計算機(jī)數(shù)據(jù)庫在操作系統(tǒng)當(dāng)中都是用文件形式的來進(jìn)行管理的,這就給入侵者提供了竊取文件的機(jī)會。用戶一般很難發(fā)覺這種隱患,對這種漏洞進(jìn)行分析并堵塞被認(rèn)為時B2級的安全技術(shù)措施。而數(shù)據(jù)庫管理系統(tǒng)就是對這一問題進(jìn)行解決的,這種系統(tǒng)的主要安全技術(shù)有觸發(fā)器、存取權(quán)限、數(shù)據(jù)的備份和數(shù)據(jù)的恢復(fù)以及審計跟蹤等方面。

          5 結(jié)語

          當(dāng)前的社會是信息化飛速發(fā)展的時代,計算機(jī)已經(jīng)廣泛應(yīng)用于人們的日常與工作當(dāng)中。然而,也正是由于信息科技的提升,使得一些黑客與病毒開始入侵到計算機(jī)的數(shù)據(jù)庫當(dāng)中,給計算機(jī)數(shù)據(jù)庫的安全帶來了非常大的威脅,因此,在現(xiàn)代的網(wǎng)絡(luò)環(huán)境下,要注重保護(hù)計算機(jī)數(shù)據(jù)庫的安全性,要從實(shí)際情況出發(fā),充分運(yùn)用最新科技來對數(shù)據(jù)庫的保護(hù)進(jìn)行加強(qiáng),以此來確保數(shù)據(jù)信息的安全,從而能夠讓計算機(jī)更好地為廣大民眾服務(wù)。

          參考文獻(xiàn):

          [1]周東奉,萬濤.對計算機(jī)數(shù)據(jù)庫的入侵檢測的教學(xué)探究[J].中國科教創(chuàng)新導(dǎo)刊,2013(10).

          [2]林燕曉.計算機(jī)數(shù)據(jù)庫的構(gòu)建與管理維護(hù)[J].科技創(chuàng)新與應(yīng)用,2013(02).

          [3]劉芳.論計算機(jī)數(shù)據(jù)庫安全管理研究[J].現(xiàn)代商業(yè),2012(35).

          篇8

          中圖分類號:TP309

          隨著計算機(jī)網(wǎng)路信息技術(shù)的不斷發(fā)展,為了便于實(shí)現(xiàn)人與企業(yè)之間的信息交流,網(wǎng)絡(luò)之技術(shù)已經(jīng)深入到企業(yè)發(fā)展的過程之中,所以網(wǎng)絡(luò)安全問題已經(jīng)成為信息安全領(lǐng)域的關(guān)鍵問題。本文通過相關(guān)參考文獻(xiàn)的閱讀分析,對計算機(jī)數(shù)據(jù)存儲安全技術(shù)進(jìn)行了比較深入的研究,有助于人們對數(shù)據(jù)存儲安全的認(rèn)識,對于計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的維護(hù)具有一定的指導(dǎo)作用。

          1 影響計算機(jī)數(shù)據(jù)存儲安全的軟件與硬件因素

          1.1 硬件因素分析。影響計算機(jī)數(shù)據(jù)存儲的物理因素主要包括以下幾個方面:(1)自然因素,隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I畈豢扇鄙俚囊徊糠?。對于計算機(jī)而言硬盤中存儲著很多人們?nèi)粘I钏枰臄?shù)據(jù)信息。在計算機(jī)網(wǎng)絡(luò)運(yùn)營的過程中,會因?yàn)榭赡艿母鞣N自然災(zāi)害導(dǎo)致了數(shù)據(jù)傳輸線路的中斷,將會造成各種數(shù)據(jù)的丟失。(2)網(wǎng)絡(luò)硬件方面,隨著計算機(jī)網(wǎng)絡(luò)硬件技術(shù)的不斷更新?lián)Q代,,但是數(shù)據(jù)的增長量卻會呈現(xiàn)出爆發(fā)性的增長,結(jié)果導(dǎo)致了目前的數(shù)據(jù)存儲硬件無法滿足實(shí)際的存儲需要。所以要對存儲數(shù)據(jù)的硬件技術(shù)進(jìn)行優(yōu)化升級,能夠滿足對數(shù)據(jù)存儲的需求。在過去的網(wǎng)路傳輸中由于設(shè)備的老化,導(dǎo)致了數(shù)據(jù)傳輸?shù)乃俣容^慢,網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)难舆t時間較長,導(dǎo)致了數(shù)據(jù)傳輸?shù)谋罎ⅲ斐闪藬?shù)據(jù)的丟失。(3)數(shù)據(jù)的操作失誤,數(shù)據(jù)管理人員無論在進(jìn)行怎樣的軟件操作時,都有可能會出現(xiàn)數(shù)據(jù)管理操作失誤的情況,有一些不良的操作會導(dǎo)致數(shù)據(jù)系統(tǒng)的安全性受到很大的沖擊。

          1.2 影響計算機(jī)數(shù)據(jù)安全的軟件因素。影響計算機(jī)數(shù)據(jù)安全技術(shù)的軟件技術(shù)主要有以下三個方面:(1)電磁波的輻射,在計算機(jī)存儲的各種數(shù)據(jù)在一定程度上會被電磁波帶出,非法分子通過使用一些無線數(shù)據(jù)接收器,就能獲得相應(yīng)的數(shù)據(jù)信息;(2)網(wǎng)絡(luò)安全因素:計算機(jī)網(wǎng)路使得各個電腦硬盤內(nèi)存儲的數(shù)據(jù)實(shí)現(xiàn)了共享,在用戶與主機(jī)之間以及用戶和用戶之間將會出現(xiàn)大量的漏洞,使得計算機(jī)存儲的數(shù)據(jù)遭到了黑客的攻擊;(3)現(xiàn)代計算機(jī)網(wǎng)路在運(yùn)營的過程中雖然有防火墻的作用,但是防火墻目前由于存在狠毒偶的漏洞遭到了很多計算機(jī)病毒的入侵。這些病毒程序是可以通過網(wǎng)上下載以及電子郵件和盜版光盤的形式潛入計算機(jī)網(wǎng)絡(luò)。

          2 計算機(jī)數(shù)據(jù)存儲安全防范技術(shù)

          2.1 數(shù)據(jù)存儲安全的物理防范措施。目前比較常用的物理防范措施主要體現(xiàn)在以下幾個方面:(1)數(shù)據(jù)備份,原始數(shù)據(jù)一旦丟失以后,那么應(yīng)該按照原始的副本進(jìn)行原始數(shù)據(jù)的維護(hù)。當(dāng)前比較經(jīng)常使用的數(shù)據(jù)本分技術(shù)有快照技術(shù)、數(shù)據(jù)鏡像技術(shù)、Raid技術(shù)以及云共享技術(shù)。一旦遇到自然災(zāi)害或者是人為的破壞數(shù)據(jù),可以通過上述方法實(shí)現(xiàn)數(shù)據(jù)的恢復(fù)。(2)數(shù)據(jù)安全刪除技術(shù),隨著最近幾年數(shù)據(jù)恢復(fù)技術(shù)的不斷發(fā)展,在計算機(jī)上通過操作系統(tǒng)對文件進(jìn)行刪除已經(jīng)變的不再可靠,如何實(shí)現(xiàn)有效的對信息進(jìn)行清除對計算機(jī)的數(shù)據(jù)安全威脅,去除計算機(jī)上有用的信息,正在成為當(dāng)今信息安全領(lǐng)域的新的研究熱點(diǎn)。所謂的數(shù)據(jù)安全刪除就是指對刪除數(shù)據(jù)的恢復(fù)過程進(jìn)行破壞,使得比較重要的數(shù)據(jù)一旦刪除以后,就無法進(jìn)行恢復(fù)。尤其是對于企業(yè)的發(fā)展而言,一些比較敏感數(shù)據(jù)的刪除是十分必要的。眾所周知高級格式化無法對數(shù)據(jù)內(nèi)的數(shù)據(jù)信息進(jìn)行覆蓋處理,因此也不能叫做安全處理。

          2.2 軟件安全對策分析。計算機(jī)操作系統(tǒng)安全識別的策略主要體現(xiàn)在以下幾個方面。首先盡量使用安全性比較高的網(wǎng)絡(luò)操作系統(tǒng),關(guān)閉一些不經(jīng)常使用以及存在安全隱患的應(yīng)用程序。對于一些有用的信息進(jìn)行加密處理,在文檔的打開以及讀寫設(shè)施方面應(yīng)該有口令登錄設(shè)置。在網(wǎng)絡(luò)應(yīng)用系統(tǒng)的安全設(shè)置方面應(yīng)該盡量不要開放陌生的網(wǎng)絡(luò)端口。在上網(wǎng)建設(shè)方面,加強(qiáng)身份登錄口令的認(rèn)證,確保用戶上網(wǎng)的合法性。充分維護(hù)系統(tǒng)上網(wǎng)的日志功能,對用戶的網(wǎng)絡(luò)信息訪問進(jìn)行信息記錄,為日后的審查作為依據(jù)。

          2.3 數(shù)據(jù)傳輸安全策略分析。數(shù)據(jù)的傳輸安全因素通常包括兩個方面,數(shù)據(jù)的發(fā)出端A,數(shù)據(jù)的接收端B,數(shù)據(jù)的傳輸通道。在數(shù)據(jù)傳輸?shù)倪^程中通常會有兩種情況導(dǎo)致傳輸數(shù)據(jù)的丟失。一種是非法用戶對數(shù)據(jù)的發(fā)送端和接收端進(jìn)行更改,獲得需要的數(shù)據(jù);另外一種就是非法用戶在數(shù)據(jù)傳輸?shù)缆飞线M(jìn)行數(shù)據(jù)的截取。

          針對網(wǎng)絡(luò)數(shù)據(jù)傳輸中的安全問題,可以采用以下兩個方面的安全策略,首先使用數(shù)據(jù)加密技術(shù)對數(shù)據(jù)進(jìn)行加密,為數(shù)據(jù)的傳輸提供一個安全的通道;其次利用公共密鑰和數(shù)據(jù)證書對用戶段和服務(wù)器進(jìn)行身份驗(yàn)證?,F(xiàn)在比較常用的數(shù)據(jù)加密技術(shù)主要有對稱密鑰加密、非對稱密鑰加密以及hash加密三種。網(wǎng)路數(shù)據(jù)的存儲的實(shí)現(xiàn)過程主要是通過服務(wù)器中的數(shù)據(jù)備份來實(shí)現(xiàn)的。為了結(jié)局?jǐn)?shù)據(jù)安全的可靠性問題,可以將風(fēng)險分散到兩個服務(wù)器上,從而保證整個網(wǎng)絡(luò)數(shù)據(jù)系統(tǒng)的安全性。

          3 計算機(jī)數(shù)據(jù)存儲技術(shù)安全防范技術(shù)發(fā)展趨勢

          3.1 未來數(shù)據(jù)的存儲介質(zhì)發(fā)展的趨勢。隨著數(shù)據(jù)存儲技術(shù)的不斷發(fā)展,人類已經(jīng)進(jìn)入了大數(shù)據(jù)時代。谷歌公司每天要處理數(shù)據(jù)的量達(dá)到了20000TB。為了保證這些信息的安全性,分別存儲在4800個硬板之中。目前很多科學(xué)家開始研究新的存儲介質(zhì)。2007年日本科學(xué)家發(fā)現(xiàn)了細(xì)菌DNA存儲技術(shù),存儲的數(shù)據(jù)時間可以達(dá)到上千年。這種存儲介質(zhì)的主要優(yōu)點(diǎn)為存儲密度比較大,一個DN段里含有無數(shù)個堿基對;其次是DNA存儲數(shù)據(jù)的體積比較小,一個堿基序列只有原子的大小。研究發(fā)現(xiàn),1克DNA能夠存儲的數(shù)據(jù)達(dá)到700TB,DNA存儲介質(zhì)的體積只有一滴水珠的大小。

          3.2 未來計算機(jī)數(shù)據(jù)存儲的安全技術(shù)。在目前的學(xué)術(shù)界數(shù)據(jù)的安全存儲技術(shù)已經(jīng)引起了廣大學(xué)者的注意。具體的研究方向主要分文數(shù)據(jù)的機(jī)密性、完整性以及可用性三個方面進(jìn)行展開。比如可以通過在客戶端安裝數(shù)據(jù)加密技術(shù)使得客戶有一定的訪問權(quán)限來直接提取客戶端的數(shù)據(jù)。另外虛擬專用網(wǎng)絡(luò)技術(shù)也是目前比較常用的數(shù)據(jù)安全技術(shù)。這種技術(shù)的特點(diǎn)就是把數(shù)據(jù)傳輸?shù)耐ǖ肋M(jìn)行加密,然后將這種數(shù)據(jù)通道從公共網(wǎng)絡(luò)中分離出來,從而使得數(shù)據(jù)信息能夠得到有效的保護(hù)。也就是路由器數(shù)據(jù)過濾技術(shù)和隧道技術(shù),路由器數(shù)據(jù)過濾技術(shù)就是將流出的IP數(shù)據(jù)包使用路由器進(jìn)行動態(tài)監(jiān)控。

          4 結(jié)束語

          本文從實(shí)際應(yīng)用的角度闡述了計算機(jī)數(shù)據(jù)存儲安全隱患及其防范及技術(shù)。首先結(jié)合相關(guān)參考文獻(xiàn),分析了影響計算機(jī)數(shù)據(jù)存儲的物理硬件因素與邏輯軟件因素;其次從數(shù)據(jù)物理存儲安全、軟件防范以及數(shù)據(jù)傳輸三個角度對數(shù)據(jù)存儲安全技術(shù)進(jìn)行了深入的分析,最后探討了未來計算機(jī)數(shù)據(jù)存儲介質(zhì)和安全防范技術(shù)的發(fā)展方向。因此只有采取多種技術(shù)手段,從系統(tǒng)的角度進(jìn)行分析,才能從根本上維護(hù)計算機(jī)數(shù)據(jù)安全與網(wǎng)絡(luò)穩(wěn)定。

          參考文獻(xiàn):

          [1]伍錦群.防火墻技術(shù)的探討[J].長春理工大學(xué)學(xué)報,2008(02):56-57.

          [2]張新剛,劉妍.防火墻技術(shù)及其在校園網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006(05):34-35.

          [3]姬玉.淺談計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全及防御[J].商業(yè)經(jīng)濟(jì),2010(10):115-116.

          [4]白雪.計算機(jī)網(wǎng)絡(luò)安全應(yīng)用及防御措施的探討[J].計算機(jī)光盤軟件與應(yīng)用,2012(01):56-57.

          [5]張昱.對計算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御的分析[J].廣東科技,2011(05):51-52.

          篇9

          中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A

          隨著計算機(jī)網(wǎng)絡(luò)信息技g的日益發(fā)展以及壯大,為了能夠使人與企業(yè)之間的信息交流變得更加便捷,越來越多的企業(yè)已經(jīng)開始使用網(wǎng)絡(luò)技術(shù)作為推動企業(yè)快速發(fā)展的有效工具,在這一過程當(dāng)中,各種網(wǎng)絡(luò)安全問題也不斷突顯出來,成為了威脅企業(yè)安全運(yùn)行以及發(fā)展的主要因素之一。在本文中,筆者通過對各種有關(guān)文獻(xiàn)的收集與閱讀,對計算機(jī)數(shù)據(jù)存儲安全技術(shù)展開了較為深入的研究以及剖析,希望研究結(jié)果能夠幫助人們對數(shù)據(jù)存儲安全形成更全面的了解,并促進(jìn)計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)維護(hù)工作的進(jìn)行。

          1影響計算機(jī)數(shù)據(jù)存儲安全的因素匯總

          1.1影響計算機(jī)數(shù)據(jù)存儲安全的硬件因素

          對計算機(jī)數(shù)據(jù)存儲安全具有影響的硬件因素很多,但是主要還是集中在以下幾個方面中:(1)自然因素,在現(xiàn)代化信息技術(shù)不斷發(fā)展的趨勢之下,計算機(jī)網(wǎng)絡(luò)逐漸成為了人們工作、生活與學(xué)習(xí)過程中非常重要的一個部分,很難被其它技術(shù)所取代。而在計算機(jī)硬盤當(dāng)中,存儲著大量與人們?nèi)粘I?、工作以及學(xué)習(xí)有關(guān)的重要信息,發(fā)揮著重要的作用。在計算機(jī)網(wǎng)絡(luò)運(yùn)行的過程當(dāng)中,當(dāng)出現(xiàn)各種無法預(yù)測的自然災(zāi)害時,都可能導(dǎo)致網(wǎng)絡(luò)中的數(shù)據(jù)傳輸受到中斷或者破壞,這將造成硬盤中數(shù)據(jù)的大量丟失或泄露。(2)網(wǎng)絡(luò)硬件,隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的持續(xù)發(fā)展,各種網(wǎng)絡(luò)硬件也面臨著接二連三的更新?lián)Q代,這樣才能滿足網(wǎng)絡(luò)的運(yùn)行需求,然而在這一過程中,數(shù)據(jù)量的增長速度也十分迅猛,傳統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)儲存硬件在容量方面必須保持不斷更新,這樣才能滿足數(shù)據(jù)增長后的儲存需求,必須存儲數(shù)據(jù)的網(wǎng)絡(luò)硬件實(shí)施更新?lián)Q代處理,使其不斷滿足數(shù)據(jù)存儲需求。在以往的網(wǎng)絡(luò)傳輸過程中常常會因?yàn)樵O(shè)備老舊等問題而影響數(shù)據(jù)傳輸,如傳輸速度過慢、傳輸質(zhì)量低下等等,最終引起數(shù)據(jù)傳輸陷入崩潰局面,甚至面臨著泄露的風(fēng)險。(3)數(shù)據(jù)操作不當(dāng),數(shù)據(jù)管理工作人員在進(jìn)行操作的過程中常常會出現(xiàn)各種失誤,從而影響到計算機(jī)系統(tǒng)數(shù)據(jù)的安全性,給計算機(jī)數(shù)據(jù)存儲硬件帶來極大的安全隱患,必須引起高度重視。

          1.2影響計算機(jī)數(shù)據(jù)存儲安全的軟件因素

          對計算機(jī)數(shù)據(jù)存儲安全具有影響的軟件因素也有非常多,但是主要還是集中在以下幾個方面中:(1)電磁波發(fā)出的輻射,一般來說,存儲在計算機(jī)硬件中的各種數(shù)據(jù)很容易受到電磁波的影響,被其帶出,犯罪分子只需要通過各種無線數(shù)據(jù)接收器設(shè)備便可以從計算機(jī)系統(tǒng)中盜取自己需要的數(shù)據(jù)與信息,從而達(dá)到犯法的目的;(2)網(wǎng)絡(luò)安全方面的因素,通過對計算機(jī)網(wǎng)絡(luò)的使用,每個不同的計算機(jī)硬盤之間實(shí)現(xiàn)了高度的共享,尤其是在數(shù)據(jù)方面,可以實(shí)現(xiàn)相互之間的傳輸,這為網(wǎng)絡(luò)犯罪分子提供了更好的犯罪渠道,他們可以利用數(shù)據(jù)在各個不同硬件中傳輸?shù)倪^程中執(zhí)行各種非法操作,以達(dá)到自己盜取數(shù)據(jù)信息的目的;(3)在現(xiàn)代計算機(jī)網(wǎng)絡(luò)運(yùn)行的過程當(dāng)中雖然能夠得到防火墻的幫助,但是僅僅依靠防火墻來實(shí)現(xiàn)安全防護(hù)也存在一定的局限性,因?yàn)榉阑饓χ幸矔嬖诟鞣N漏洞,無法逃過黑客的攻擊。有一些病毒程序會直接以網(wǎng)絡(luò)文件下載甚至是電子郵件的方式嵌入到用戶的計算機(jī)系統(tǒng)當(dāng)中,這種情況下防火墻也無能為力。

          2常用的計算機(jī)數(shù)據(jù)存儲安全防范技術(shù)

          2.1如何通過物理防范措施來保護(hù)數(shù)據(jù)存儲安全

          現(xiàn)階段使用頻率較高的物理方法措施主要有以下幾種:(1)數(shù)據(jù)備份防范法,對所有數(shù)據(jù)進(jìn)行備份處理后,即使原始數(shù)據(jù)丟失或被破壞,也能夠完整地獲得原始數(shù)據(jù)?,F(xiàn)階段較為常用的數(shù)據(jù)備份技術(shù)主要包括數(shù)據(jù)鏡像技術(shù)、快照技術(shù)以及云共享技術(shù)等,當(dāng)計算機(jī)系統(tǒng)中存儲的數(shù)據(jù)在遭到破壞或丟失問題的情況下,均能夠借助上面所說的方法來找回原始數(shù)據(jù),從而確保存儲數(shù)據(jù)的安全性;(2)安全刪除技術(shù),數(shù)據(jù)恢復(fù)技術(shù)在計算機(jī)領(lǐng)域中受到的重視度越來越高,人們不斷地致力于數(shù)據(jù)恢復(fù)技術(shù)的研究,以目前的計算機(jī)技術(shù)以及網(wǎng)絡(luò)環(huán)境來看,直接依靠計算機(jī)操作系統(tǒng)來刪除文件不再是一件安全的舉措,到底如何通過相關(guān)技術(shù)來避免數(shù)據(jù)安全問題的發(fā)生,同時將計算機(jī)中有用的信息進(jìn)行徹底刪除,正逐漸成為目前計算機(jī)信息領(lǐng)域中的一大研究新動向。我們所說大數(shù)據(jù)安全刪除具體所指的是徹底破話已刪除數(shù)據(jù)的恢復(fù)渠道,這主要適用于一些較為隱私的數(shù)據(jù)方面,這一類數(shù)據(jù)一旦被刪除后就不能再通過任何方式找回。在企業(yè)發(fā)展的過程當(dāng)中,對于一些敏感數(shù)據(jù)來說采用這一技術(shù)進(jìn)行管理是非常有必要的,具有重大的意義。大家都知道,高級格式化方式并不能對數(shù)據(jù)中的信息進(jìn)行徹底地覆蓋,因此這種方法也無法被稱為安全處理。

          2.2如何通過軟件防范措施來保護(hù)數(shù)據(jù)存儲安全

          有關(guān)計算機(jī)操作系統(tǒng)安全識別的策略基本上包括以下內(nèi)容:(1)盡可能選擇相對安全的網(wǎng)絡(luò)操作系統(tǒng)進(jìn)行使用,同時將各種使用頻率較低且安全系數(shù)不高的應(yīng)用程序關(guān)閉,針對一些較為關(guān)鍵的信息以及文件進(jìn)行加密,例如文件夾的打開、讀取、修改等操作都需要設(shè)置專門的口令密碼,在對網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行安全性設(shè)置的過程中,必須堅持一項(xiàng)重要原則,即盡可能避免開放陌生的網(wǎng)絡(luò)端口。(2)在網(wǎng)絡(luò)建設(shè)上,必須強(qiáng)化用戶身份認(rèn)證的管理,使任何一名上網(wǎng)用戶都具有合法身份,同時擁有上網(wǎng)權(quán)限。對系統(tǒng)的上網(wǎng)日志功能進(jìn)行全面優(yōu)化及維護(hù),對每一位訪問用戶的信息都進(jìn)行詳細(xì)記錄并保存下來,成為今后取證工作的重要依據(jù)。

          2.3數(shù)據(jù)傳輸安全策略研究

          一般情況下,數(shù)據(jù)傳輸安全因素是由兩個部分所構(gòu)成的,分別為數(shù)據(jù)發(fā)出端A以及數(shù)據(jù)接收端B,這兩項(xiàng)通道共同組成了數(shù)據(jù)傳輸通道。在數(shù)據(jù)進(jìn)行傳輸?shù)倪^程中,一般有兩種情況會引起數(shù)據(jù)發(fā)生丟失現(xiàn)象,其中一種為數(shù)據(jù)的發(fā)送端以及接收端被非法分子進(jìn)行任意篡改,目的在于獲取自己需要的信息;另一種情況為數(shù)據(jù)在傳輸過程中遭到非法網(wǎng)絡(luò)用戶的攔截,最終無法順利傳輸?shù)浇K端。

          上面提到了網(wǎng)絡(luò)數(shù)據(jù)在傳輸過程中可能存在的各種風(fēng)險以及問題,我們可以使用一些有效的對策進(jìn)行防范或者解決,下面筆者就針對一些常用的策略進(jìn)行說明:(1)我們可以通過數(shù)據(jù)加密技術(shù)來實(shí)現(xiàn)對數(shù)據(jù)的安全加密,使得數(shù)據(jù)的傳輸過程中更加安全、可靠;(2)我們還可以運(yùn)用公共秘鑰以及數(shù)據(jù)證書等工具來驗(yàn)證用戶身份以及服務(wù)器身份,從而提高數(shù)據(jù)傳輸?shù)陌踩浴>同F(xiàn)階段加密技術(shù)的使用情況來說,有三種加密技術(shù)的使用頻率相對較高,分別為對稱秘鑰加密技術(shù)、非對稱秘鑰加密技術(shù)以及HASH加密技術(shù)。網(wǎng)絡(luò)數(shù)據(jù)在進(jìn)行存儲時必須依靠服務(wù)器才能夠?qū)崿F(xiàn),也就是說數(shù)據(jù)備份工作離不開服務(wù)器的使用。為了能夠使數(shù)據(jù)安全這一問題得到有效解決,我們可以將風(fēng)險風(fēng)別分?jǐn)偟絻蓚€不同的服務(wù)器當(dāng)中,以此來確保網(wǎng)絡(luò)數(shù)據(jù)系統(tǒng)的可靠性以及安全性。

          3計算機(jī)數(shù)據(jù)存儲技術(shù)安全防范技術(shù)的發(fā)展方向展望

          3.1計算機(jī)數(shù)據(jù)在存儲介質(zhì)方面的發(fā)展趨勢展望

          在計算機(jī)數(shù)據(jù)存儲技術(shù)的長時間發(fā)展下,人類將會進(jìn)入一個嶄新的大數(shù)據(jù)時代當(dāng)中,就拿美國谷歌公司來說,每日需要處理的數(shù)據(jù)量高達(dá)兩萬TB,公司為了能夠進(jìn)一步保障這些數(shù)據(jù)信息的安全性以及可靠性,會將這些海量的數(shù)據(jù)分別存儲在四千八百給不同的硬盤當(dāng)中?,F(xiàn)階段,已經(jīng)有越來越多的科學(xué)家開始致力于新型稻荽媧⒔櫓實(shí)難芯抗ぷ鰨在二零零七年,日本科學(xué)家首次發(fā)現(xiàn)了細(xì)菌DNA存儲技術(shù),這一存儲技術(shù)對于數(shù)據(jù)的存儲時間能夠高達(dá)上千年,它相比于其它數(shù)據(jù)存儲技術(shù)來說主要的優(yōu)勢體現(xiàn)在存儲密度較大上,每一個DN段中都包含著無數(shù)個堿基對;此外它還具有另外一個獨(dú)特的優(yōu)勢,即DNA存儲數(shù)據(jù)的體積相對較小,每一個堿基序列的大小僅僅相當(dāng)于原子的大小。研究結(jié)果表明,一克DNA可以存儲高達(dá)七百TB以上的數(shù)據(jù),而DNA存儲介質(zhì)的體積十分微小,僅僅為一滴水珠。

          3.2計算機(jī)數(shù)據(jù)在安全技術(shù)方面的發(fā)展趨勢展望

          現(xiàn)階段,計算機(jī)領(lǐng)域?qū)?shù)據(jù)安全存儲技術(shù)的重視度越來越高,已經(jīng)有一大批學(xué)者開始關(guān)注這一技術(shù)的發(fā)展及研究。而在具體的研究過程,需要圍繞三個不同的方向來開展,分別為數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性以及數(shù)據(jù)的可用性。例如我們可以在客戶端加裝各種數(shù)據(jù)加密工具,授予用戶相應(yīng)的數(shù)據(jù)訪問權(quán)限,通過這種方式來獲取客戶端產(chǎn)生的所有數(shù)據(jù)。此外,虛擬專用網(wǎng)絡(luò)技術(shù)也是現(xiàn)階段受到關(guān)注度較高的一種數(shù)據(jù)安全技術(shù),這一技術(shù)與其他技術(shù)的不同之處主要在于可以對整個數(shù)據(jù)傳輸?shù)穆窂竭M(jìn)行加密處理,隨后再將這一通道從整個公共網(wǎng)絡(luò)中剝離出來,這樣能夠進(jìn)一步確保數(shù)據(jù)信息處于完全被保護(hù)的狀態(tài)下。此外,路由器數(shù)據(jù)過濾技術(shù)與隧道技術(shù)也是十分常用的兩種技術(shù),其中路由器數(shù)據(jù)過濾技術(shù)的主要原理為把輸出的IP數(shù)據(jù)包通過路由器實(shí)施動態(tài)化監(jiān)控。

          4結(jié)束語

          綜上所述,數(shù)據(jù)存儲安全防范技術(shù)在計算機(jī)領(lǐng)域中受到的重視度越來越高,已經(jīng)成為了學(xué)界中的一大關(guān)注焦點(diǎn)。在本文中,筆者站在實(shí)際應(yīng)用這一視角對計算機(jī)數(shù)據(jù)存儲中存在的安全隱患以及防范技術(shù)進(jìn)行了一一闡述。(1)收集了相關(guān)文獻(xiàn)進(jìn)行參考閱讀,在此基礎(chǔ)上分析了影響計算機(jī)數(shù)據(jù)存儲安全性的軟件因素以及硬件因素;(2)站在物理存儲安全、軟件防范措施以及數(shù)據(jù)傳輸防范措施三個不同的視角對數(shù)據(jù)存儲安全技術(shù)展開了進(jìn)一步的分析;(3)對計算機(jī)數(shù)據(jù)存儲介質(zhì)以及安全防范技術(shù)在將來的發(fā)展趨勢進(jìn)行了展望,提出了一些筆者自己的見解。筆者認(rèn)為,必須站在宏觀系統(tǒng)的角度進(jìn)行思考,同時采用多種技術(shù)手段,才能真正解決計算機(jī)數(shù)據(jù)存儲方面的安全隱患,實(shí)現(xiàn)計算機(jī)數(shù)據(jù)以及網(wǎng)絡(luò)的安全。

          參考文獻(xiàn)

          [1] 劉振亮. 基于BP神經(jīng)網(wǎng)絡(luò)的機(jī)電設(shè)備溫度監(jiān)測預(yù)警管理系統(tǒng)研究[D].太原理工大學(xué),2012.

          [2] 李丹,薛銳,陳馳,鄒洪,陳力.基于透明加解密的密文云存儲系統(tǒng)設(shè)計與實(shí)現(xiàn)[J]. 網(wǎng)絡(luò)新媒體技術(shù),2015,05:26-32.

          [3] 吳婷婷.金融國際化與金融安全:理論與實(shí)證[D].西南財經(jīng)大學(xué),2011.

          [4] 趙銳銳. 陸相異常壓力沉積盆地CO_2封存機(jī)理及大尺度CO_2封存影響研究[D].中國地質(zhì)大學(xué),2012.

          [5] 劉歆暢. 某民航安檢安全服務(wù)管理辦公系統(tǒng)的設(shè)計與應(yīng)用[D].中國科學(xué)院大學(xué)(工程管理與信息技術(shù)學(xué)院),2014.

          篇10

          中圖分類號:TP311.13 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2017)01-0069-02

          隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)以及云計算等IT技術(shù)的進(jìn)一步發(fā)展,我國社會的各行各業(yè)都迎來了新的發(fā)展機(jī)遇和挑戰(zhàn)。在大數(shù)據(jù)的時代背景下,探索綜合數(shù)據(jù)處理平臺的方案設(shè)計研究,不僅能夠改變我國的經(jīng)濟(jì)發(fā)展增長方式,而且還能夠讓各行各業(yè)的發(fā)展跟上時代潮流的發(fā)展步伐,提升我國產(chǎn)業(yè)經(jīng)濟(jì)的國際競爭力,促進(jìn)我國綜合國力的進(jìn)一步提升。

          1 大數(shù)據(jù)的概念及其作用、意義解析

          大數(shù)據(jù)是一個高度抽象、凝練的概括詞,各行各業(yè)的專家、學(xué)者大多都是根據(jù)自己的理解來對大數(shù)據(jù)進(jìn)行定義,因此,迄今為止,人們對大數(shù)據(jù)都沒有統(tǒng)一、標(biāo)準(zhǔn)的定義,大數(shù)據(jù)的概念還處于仁者見仁、智者見智的狀態(tài)。

          大數(shù)據(jù)指的是所涉及的資料規(guī)模很大,無法通過目前的主流軟件工具,在合理時間內(nèi)達(dá)到擷取、管理、處理、并整理成為幫助企業(yè)經(jīng)營者進(jìn)行決策的資訊,這是維基百科對大數(shù)據(jù)的定義??梢钥闯鲈谶@概念中,維基百科對大數(shù)據(jù)的解釋主要側(cè)重點(diǎn)是強(qiáng)調(diào)大數(shù)據(jù)資源的規(guī)模量大的特點(diǎn),并說明了大數(shù)據(jù)的功能作用是擷取、管理、處理以及整理相關(guān)的信息資源以供企業(yè)使用。從維基百科對大數(shù)據(jù)的定義來看,大數(shù)據(jù)所服務(wù)的對象主要是企業(yè)經(jīng)營者,但就筆者看來,這一定義無可避免地帶有了維基百科本身的局限性。大數(shù)據(jù)并不僅僅是為企業(yè)經(jīng)營者服務(wù)的,任何行業(yè)包括我國的基層政府、公、檢、法等部門都完全可以使用大數(shù)據(jù)資源來建立綜合數(shù)據(jù)處理平臺,以此對相關(guān)的決策、政策進(jìn)行分析,為促進(jìn)我國社會的全面發(fā)展貢獻(xiàn)力量。

          在大數(shù)據(jù)的飛速發(fā)展過程中,其展現(xiàn)了自身的獨(dú)特作用和功能,對大數(shù)據(jù)進(jìn)行精細(xì)化的研究,不僅有助于捍衛(wèi)我國的網(wǎng)絡(luò)空間的數(shù)字,維護(hù)我國的社會穩(wěn)定,推動社會與經(jīng)濟(jì)的可持續(xù)化發(fā)展。而且大數(shù)據(jù)在發(fā)展的過程中還能夠極大的推動國民經(jīng)濟(jì)核心的產(chǎn)業(yè)信息化升級,突破當(dāng)前科學(xué)、技術(shù)的限制,帶動誕生出數(shù)據(jù)服務(wù)、數(shù)據(jù)材料、數(shù)據(jù)制藥等戰(zhàn)略性新興產(chǎn)業(yè)??v使大數(shù)據(jù)具備了眾多的功能和作用,極大地促進(jìn)了我國經(jīng)濟(jì)社會的發(fā)展,但大數(shù)據(jù)給我國經(jīng)濟(jì)社會的發(fā)展所帶來的挑戰(zhàn)也是不容忽視的。大數(shù)據(jù)由于其數(shù)據(jù)類型、數(shù)據(jù)結(jié)構(gòu)以及數(shù)據(jù)內(nèi)在模式都極其的復(fù)雜;數(shù)據(jù)本身、數(shù)據(jù)模型以及數(shù)據(jù)學(xué)習(xí)的不確定性;數(shù)據(jù)模式、數(shù)據(jù)行為以及智慧的涌現(xiàn)性等現(xiàn)狀使得人們在對大數(shù)據(jù)的使用中存在著諸多的挑戰(zhàn)?;诖髷?shù)據(jù)的這些功能作用以及面臨的挑戰(zhàn)特點(diǎn),對大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺方案進(jìn)行設(shè)計研究具有重要的現(xiàn)實(shí)作用。

          2 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺的方案設(shè)計研究

          在大數(shù)據(jù)的時代背景下,建立綜合數(shù)據(jù)處理平臺的首要任務(wù)是要明確平臺建設(shè)的目標(biāo)。通過運(yùn)用管理學(xué)學(xué)科的相關(guān)知識對這些目標(biāo)進(jìn)行層次的劃分,將目標(biāo)進(jìn)行細(xì)化處理,使其成為一個個可供實(shí)踐操作的小目標(biāo)。其次是根據(jù)這些目標(biāo)的需要,結(jié)合相關(guān)的互聯(lián)網(wǎng)、物聯(lián)網(wǎng)技術(shù)以及數(shù)學(xué)分析、建模思想等,構(gòu)建綜合數(shù)據(jù)處理平臺的總體架構(gòu),初步搭建綜合數(shù)據(jù)處理平臺。最后是對綜合數(shù)據(jù)處理平臺的內(nèi)涵及外延進(jìn)行填充處理,如對綜合數(shù)據(jù)處理平臺進(jìn)行技術(shù)架構(gòu)、網(wǎng)架架構(gòu)以及安全架構(gòu)等等,并采取相關(guān)的措施對其進(jìn)行管理維修,以方便使用。

          2.1 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺設(shè)計的目標(biāo)分析

          由于大數(shù)據(jù)本身所具備的特殊性,構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺,首先需要的是明確構(gòu)建這一平臺的目標(biāo)。在筆者看來,構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺的目標(biāo)主要有以下幾方面:一是提供各種類型的數(shù)據(jù)信息,在大數(shù)據(jù)概念、內(nèi)涵中都已經(jīng)明確了其功能作用,大數(shù)據(jù)主要是為社會各行各業(yè)的發(fā)展需要提供多元化、便捷化、高速化的服務(wù)。構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺的目標(biāo)之一就是收集、分析、整理各種類型的數(shù)據(jù)資源,并將其分門別類地置于綜合數(shù)據(jù)處理平臺上,為廣大用戶群體提供充足的數(shù)據(jù)資料,方便其決策使用。二是創(chuàng)建新型的共享數(shù)據(jù)庫,實(shí)現(xiàn)綜合數(shù)據(jù)處理平臺上數(shù)據(jù)的共建共享。在當(dāng)前的社會發(fā)展中,各大數(shù)據(jù)庫使用的仍然是點(diǎn)對點(diǎn)的數(shù)據(jù)共享,這一復(fù)雜的網(wǎng)狀結(jié)構(gòu)既使得同樣的信息和功能重復(fù)出現(xiàn),又使得數(shù)據(jù)庫系統(tǒng)中存在大量的信息和功能冗余,這極大地阻礙了數(shù)據(jù)庫功能作用的發(fā)揮。而建立的新型綜合數(shù)據(jù)處理平臺,采用的是開放式架構(gòu)體系,其能夠有效地實(shí)現(xiàn)各系統(tǒng)之間的耦合,這既能夠簡化數(shù)據(jù)庫中的網(wǎng)狀結(jié)構(gòu),節(jié)省數(shù)據(jù)庫的空間,又能夠?qū)崟r完成新型數(shù)據(jù)庫中數(shù)據(jù)資源的共建、共享,_到提供信息資源和進(jìn)行數(shù)據(jù)服務(wù)的目的。

          構(gòu)建綜合數(shù)據(jù)處理平臺第三方面的目標(biāo)是建立制定數(shù)據(jù)交換使用的標(biāo)準(zhǔn)。俗話說無規(guī)矩不成方圓,在構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺時,需要在其目標(biāo)制定階段就推出統(tǒng)一的數(shù)據(jù)交換標(biāo)準(zhǔn),以保證后續(xù)工作的有序化開展。為了更好地滿足社會各界對于綜合數(shù)據(jù)處理平臺的各項(xiàng)業(yè)務(wù)開展的需要,需彌補(bǔ)當(dāng)前數(shù)據(jù)庫中數(shù)據(jù)資源標(biāo)準(zhǔn)缺乏的不足,保證同一類型的數(shù)據(jù)不會存在多個數(shù)據(jù)源頭或者是多個數(shù)據(jù)格式,更好地實(shí)現(xiàn)數(shù)據(jù)的共享。在進(jìn)行綜合數(shù)據(jù)處理平臺方案的設(shè)計時,要預(yù)先設(shè)置統(tǒng)一的數(shù)據(jù)訪問和數(shù)據(jù)交換的標(biāo)準(zhǔn),避免數(shù)據(jù)的重復(fù)建設(shè),實(shí)現(xiàn)數(shù)據(jù)適應(yīng)業(yè)務(wù)需要的靈活化發(fā)展,滿足人們?nèi)找嬖鲩L的數(shù)據(jù)使用、業(yè)務(wù)變化需求,促進(jìn)大數(shù)據(jù)綜合數(shù)據(jù)處理平臺的建設(shè)和發(fā)展。

          在明確了這些平臺目標(biāo)之后,還需要基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺,在方案設(shè)計研究中一步一步地對這些目標(biāo)展開進(jìn)一步的細(xì)化,使其成為可操作、實(shí)時性強(qiáng)的小目標(biāo)。并在此基礎(chǔ)上構(gòu)建一個綜合數(shù)據(jù)處理平臺方案設(shè)計研究的目標(biāo)體系,為基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺的建成做好必要的準(zhǔn)備工作,為后續(xù)的平臺設(shè)計、研究、建設(shè)做好鋪墊。

          2.2 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺方案設(shè)計的總體構(gòu)架分析

          在大數(shù)據(jù)的理念、技術(shù)支撐之下,可以構(gòu)建基于服務(wù)總線、數(shù)據(jù)庫級共享模塊以及應(yīng)用級模塊的綜合數(shù)據(jù)處理平臺。在具體的方案設(shè)計研究中,分別對這三大模塊進(jìn)行分解、細(xì)化,使其成為更小的子系統(tǒng),然后對各子系統(tǒng)中的各個要素部分進(jìn)行設(shè)計和處理。最后將所有的要素部分進(jìn)行糅合,以此建立數(shù)據(jù)信息交互的綜合數(shù)據(jù)處理分析平臺。其中,基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺方案設(shè)計中的服務(wù)總線的主要功能是完成信息的路由、轉(zhuǎn)發(fā)、服務(wù)、注冊等,并且服務(wù)總線同時與其他同級平臺進(jìn)行連接,以達(dá)到數(shù)據(jù)信息資源共享的目標(biāo)。服務(wù)總線模塊的方案設(shè)計是整個綜合數(shù)據(jù)處理平臺的主體部分,如果將其比作生物人的話,服務(wù)總線就相當(dāng)于人的大腦,對整個平臺的運(yùn)轉(zhuǎn)進(jìn)行指揮、調(diào)節(jié)、控制。

          數(shù)據(jù)庫級共享模塊的作用是實(shí)現(xiàn)數(shù)據(jù)資源的存儲、交換,并達(dá)到共享的目的。在具體的方案構(gòu)架中,數(shù)據(jù)庫級共享模塊主要是通過對數(shù)據(jù)庫和共享數(shù)據(jù)庫進(jìn)行直接訪問的方式展開,以完成各種類型的,大批量實(shí)時數(shù)據(jù)、靜態(tài)數(shù)據(jù)、統(tǒng)計分析數(shù)據(jù)、結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)以及半Y構(gòu)化數(shù)據(jù)等的共享。數(shù)據(jù)庫級共享模塊還可以主動地對被抽取的數(shù)據(jù)、被動接收的數(shù)據(jù)進(jìn)行共享數(shù)據(jù)庫的構(gòu)建,以不斷地滿足各大數(shù)據(jù)平臺的提供者和用戶對數(shù)據(jù)資源的儲存、交換,實(shí)現(xiàn)綜合數(shù)據(jù)處理平臺的作用。

          而在應(yīng)用級共享模塊的建設(shè)時主要是要將其與服務(wù)總線進(jìn)行連接,并在其進(jìn)行標(biāo)準(zhǔn)的服務(wù)接口時,對數(shù)據(jù)庫中的數(shù)據(jù)資源進(jìn)行共享數(shù)據(jù)加工、共享數(shù)據(jù)交換、共享數(shù)據(jù)服務(wù)以及共享流程服務(wù)等工作。應(yīng)用級共享模塊主要是通過這些工作來實(shí)現(xiàn)整個綜合數(shù)據(jù)處理平臺各系統(tǒng)之間的相互交流,相互協(xié)調(diào)合作,以實(shí)現(xiàn)各大數(shù)據(jù)平臺數(shù)據(jù)的交換和服務(wù)的共享。也可以這樣說,應(yīng)用級共享模塊在整個的綜合數(shù)據(jù)處理平臺中居于信息共享平臺的中樞、核心層,是實(shí)現(xiàn)大數(shù)據(jù)交換、服務(wù)、共享的關(guān)鍵板塊。

          2.3 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺設(shè)計的技術(shù)構(gòu)架分析

          基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺設(shè)計的主要技術(shù)是計算機(jī)技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計算處理技術(shù)以及信息通信、信息通訊等技術(shù),進(jìn)行綜合數(shù)據(jù)處理平臺的構(gòu)建離不開這些現(xiàn)代化技術(shù)的支撐?;诖髷?shù)據(jù)的發(fā)展,綜合數(shù)據(jù)處理分析平臺中的硬件構(gòu)架主要有防火墻、交換機(jī)、數(shù)據(jù)庫服務(wù)器、光纖交換機(jī)、硬盤陣列以及應(yīng)用服務(wù)器等。

          綜合數(shù)據(jù)處理分析平臺中的各大硬件構(gòu)架在使用過程中所憑借的具體技術(shù)支撐有所不同,各硬件構(gòu)架在整個綜合數(shù)據(jù)處理分析平臺中的地位也有所區(qū)別。其中,數(shù)據(jù)庫服務(wù)器主要采用的是固定分區(qū)方式,對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行存取、訪問控制、對數(shù)據(jù)進(jìn)行管理、集成數(shù)據(jù)分析服務(wù)、對信息進(jìn)行調(diào)度以實(shí)現(xiàn)共享等等。此外,數(shù)據(jù)庫服務(wù)器還能夠?qū)τ布?、軟件以及其他的受控件產(chǎn)生的故障進(jìn)行探測,并同時將故障主機(jī)上的應(yīng)用迅速切換至其他的設(shè)備上,最大限度地保證數(shù)據(jù)業(yè)務(wù)使用的連貫性。

          應(yīng)用服務(wù)器作為連接交換機(jī)、光纖交換機(jī)的主要載體,在整個的綜合數(shù)據(jù)處理分析平臺上處于核心設(shè)備地位,主要負(fù)責(zé)數(shù)據(jù)共享方面的業(yè)務(wù)。包括基于消息隊列的共享、基于共享數(shù)據(jù)庫方式的共享以及基于共享服務(wù)和業(yè)務(wù)流程級別的信息共享等。應(yīng)用服務(wù)器能夠保證資源的靈活性使用,并根據(jù)實(shí)際情況的需要,對信息資源進(jìn)行相關(guān)的實(shí)時性調(diào)整。但為了更好地發(fā)揮應(yīng)用服務(wù)器在整個綜合數(shù)據(jù)處理平臺上的作用,在使用應(yīng)用服務(wù)器時,最好對應(yīng)用服務(wù)器進(jìn)行雙機(jī)集群處理。

          2.4 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺設(shè)計的網(wǎng)架架構(gòu)分析

          網(wǎng)架構(gòu)架是整個數(shù)據(jù)平臺得以正常運(yùn)轉(zhuǎn)的關(guān)鍵技術(shù)支撐,沒有網(wǎng)絡(luò)架構(gòu),綜合數(shù)據(jù)處理平臺其他模塊的構(gòu)架都是紙上談兵。當(dāng)前,我國計算機(jī)網(wǎng)絡(luò)使用得比較普遍的是廣域網(wǎng)和局域網(wǎng),在絕大多數(shù)的行業(yè)領(lǐng)域,使用得最為普遍的是局域網(wǎng)。局域網(wǎng)主要是利用以太網(wǎng)技術(shù)作為網(wǎng)架架構(gòu),這在一定程度上能夠滿足平臺內(nèi)部的網(wǎng)絡(luò)使用需求,實(shí)現(xiàn)內(nèi)部數(shù)據(jù)資源的網(wǎng)絡(luò)共享。但在進(jìn)行綜合數(shù)據(jù)平臺處理時,可以有意識地多加入廣域網(wǎng)的使用,以實(shí)現(xiàn)更廣范圍內(nèi)的行業(yè)和平臺之間信息的橫向溝通交流。這樣也可以實(shí)現(xiàn)更大范圍內(nèi)的數(shù)據(jù)資源共享,滿足人們對于大數(shù)據(jù)時展的數(shù)據(jù)需求,促進(jìn)整個經(jīng)濟(jì)社會的信息化發(fā)展。

          2.5 基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺設(shè)計的安全構(gòu)架分析

          計算機(jī)網(wǎng)絡(luò)安全一直以來都是社會各界人士關(guān)注的重點(diǎn)。近些年來,黑客入侵、用戶信息資料泄露影響了網(wǎng)絡(luò)環(huán)境安全,給網(wǎng)絡(luò)用戶的生活帶來了極大的困擾。在構(gòu)建基于大數(shù)據(jù)的綜合數(shù)據(jù)處理平臺方案分析時,要充分地考慮到平臺各個方面、各個層級體系的安全性能,構(gòu)建完備的安全服務(wù)與安全防護(hù)體系,保證平臺與用戶進(jìn)入口之間信息交換的安全性。

          筆者認(rèn)為,有如下的具體做法可以用來構(gòu)建綜合數(shù)據(jù)處理平臺中的安全架構(gòu)體系:一是強(qiáng)化防火墻技術(shù)系統(tǒng),對數(shù)據(jù)庫的訪問入口進(jìn)行嚴(yán)密的限制、控制,并對服務(wù)器的區(qū)域邊界、區(qū)域之間的訪問進(jìn)行嚴(yán)格的控制,以保證平臺數(shù)據(jù)資源使用的安全性。二是對各硬件、軟件進(jìn)行防病毒系統(tǒng)保護(hù)。在各數(shù)據(jù)庫終端和服務(wù)器上都部署相應(yīng)的安全管理區(qū)域,對各用戶的訪問端口進(jìn)行病毒掃描,定期對病毒管理系統(tǒng)進(jìn)行優(yōu)化升級。借此進(jìn)一步提高相關(guān)系統(tǒng)的監(jiān)控管理能力,提高綜合數(shù)據(jù)處理平臺系統(tǒng)的安全性。三是對應(yīng)用管系統(tǒng)和審計系統(tǒng)進(jìn)行安全管理,無論是核心交換機(jī)還是終端、服務(wù)器都要對惡意用戶的不正當(dāng)行為進(jìn)行過濾和警告,尤其是要嚴(yán)格禁止不法用戶的非法訪問、惡意攻擊以及蠕蟲傳播等行為。要以此保障整個綜合數(shù)據(jù)處理平臺各系統(tǒng)之間各類型數(shù)據(jù)資源的安全性能,促進(jìn)整個平臺安全構(gòu)架的建設(shè)。

          3 結(jié)語

          在探索綜合數(shù)據(jù)處理平臺方案設(shè)計研究的過程中,筆者發(fā)現(xiàn)大數(shù)據(jù)的處理技術(shù)還存在著一些亟待解決的問題。當(dāng)前,大數(shù)據(jù)的存儲成本比較高,資源的利用率比較低,大數(shù)據(jù)系統(tǒng)的吞吐率也還比較低,非線性迭代算法還需要做進(jìn)一步的優(yōu)化等,這些都是目前大數(shù)據(jù)平臺所存在的系列問題。在大數(shù)據(jù)時代背景下,構(gòu)建綜合數(shù)據(jù)處理分析平臺既需要相關(guān)的工作技術(shù)人員采取相應(yīng)的措施、方法來解決大數(shù)據(jù)自身所面臨的問題和挑戰(zhàn),也需要不斷地引進(jìn)、開發(fā)新的技術(shù),解決在構(gòu)建綜合數(shù)據(jù)處理平臺過程中所產(chǎn)生的新問題。這從一定程度上來說增加了綜合數(shù)據(jù)處理平臺的方案設(shè)計難度和數(shù)據(jù)平臺的建立難度。

          參考文獻(xiàn)

          [1]朱建平,章貴軍,劉曉葳.大數(shù)據(jù)時代下數(shù)據(jù)分析理念的辨析[J].統(tǒng)計研究,2014,02:10-19.

          [2]程學(xué)旗,靳小龍,王元卓等.大數(shù)據(jù)系統(tǒng)和分析技術(shù)綜述[J].軟件學(xué)報,2014,09:1889-1908.

          [3]王元卓,靳小龍,程學(xué)旗.網(wǎng)絡(luò)大數(shù)據(jù):現(xiàn)狀與展望[J].計算機(jī)學(xué)報,2013,06:1125-1138.