久久人人爽爽爽人久久久-免费高清a级毛片在线播放-国产高清自产拍av在线-中文字幕亚洲综合小综合-无码中文字幕色专区

學(xué)術(shù)咨詢

讓論文發(fā)表更省時、省事、省心

淺談電力企業(yè)數(shù)據(jù)庫安全審計系統(tǒng)的設(shè)計及應(yīng)用

時間:2019年08月14日 分類:電子論文 次數(shù):

摘要:企業(yè)的數(shù)據(jù)庫安全審計系統(tǒng)在電力企業(yè)的運行和發(fā)展中有著重要的作用,能夠使電力企業(yè)的服務(wù)質(zhì)量得到有效的提升,從而提高用戶的滿意度,促進(jìn)電力企業(yè)的發(fā)展。而企業(yè)的數(shù)據(jù)庫在進(jìn)行使用的過程中容易發(fā)生一些安全問題,導(dǎo)致出現(xiàn)一些企業(yè)信息泄露的問題,影

  摘要:企業(yè)的數(shù)據(jù)庫安全審計系統(tǒng)在電力企業(yè)的運行和發(fā)展中有著重要的作用,能夠使電力企業(yè)的服務(wù)質(zhì)量得到有效的提升,從而提高用戶的滿意度,促進(jìn)電力企業(yè)的發(fā)展。而企業(yè)的數(shù)據(jù)庫在進(jìn)行使用的過程中容易發(fā)生一些安全問題,導(dǎo)致出現(xiàn)一些企業(yè)信息泄露的問題,影響到電力用戶的個人生活以及電力企業(yè)的正常運行。所以這就要求我們要做好對于電力企業(yè)的數(shù)據(jù)庫的安全管理工作,從而提高電力企業(yè)數(shù)據(jù)庫安全性,保障數(shù)據(jù)信息的安全,從而促進(jìn)企業(yè)的良好運行。

  關(guān)鍵詞:電力企業(yè);數(shù)據(jù)庫;安全審計;系統(tǒng)設(shè)計;應(yīng)用

信息技術(shù)與標(biāo)準(zhǔn)化

  電力企業(yè)數(shù)據(jù)庫一般儲存著各種重要信息,所以電力企業(yè)數(shù)據(jù)庫的安全則關(guān)系著電力企業(yè)的發(fā)展運行,所以這就需要我們電力企業(yè)要做好自身企業(yè)數(shù)據(jù)庫的管理工作。由于我國當(dāng)前的科學(xué)技術(shù)不斷地發(fā)展與應(yīng)用,我國的電力企業(yè)可以建立一個符合自身發(fā)展的數(shù)據(jù)庫安全審計系統(tǒng),從而能夠解決當(dāng)前數(shù)據(jù)庫信息安全隱患,確保企業(yè)的數(shù)據(jù)安全。

  為了能夠促進(jìn)電力企業(yè)數(shù)據(jù)庫安全審計系統(tǒng)更好的建立,本文針數(shù)據(jù)庫安全審計系統(tǒng)進(jìn)行了一系列的研究與分析,并希望能夠以此提高電力企業(yè)數(shù)據(jù)庫安全審計系統(tǒng)的安全性能,保障電力企業(yè)數(shù)據(jù)信息的安全。

  一、數(shù)據(jù)庫安全審計系統(tǒng)結(jié)構(gòu)分析

  數(shù)據(jù)庫安全審計系統(tǒng)的結(jié)構(gòu)主要是由四部分組成,分別是:數(shù)據(jù)監(jiān)控部分、數(shù)據(jù)處理部分、數(shù)據(jù)配置部分以及數(shù)據(jù)展示部分?jǐn)?shù)據(jù)監(jiān)控部分主要是為了能夠?qū)υL問者進(jìn)行的一系列活動的監(jiān)控措施,并且在進(jìn)行監(jiān)控的過程中,系統(tǒng)還能夠通過相關(guān)的網(wǎng)絡(luò)對訪問者的活動進(jìn)行一系列審計工作。此外相關(guān)的工作人員在進(jìn)行監(jiān)控數(shù)據(jù)的時候,還可以通過安裝端口鏡像或者是利用TAP技術(shù)達(dá)到分流監(jiān)控的效果。數(shù)據(jù)處理部分則是能夠?qū)φ麄數(shù)據(jù)庫的信息進(jìn)行分析處理,是數(shù)據(jù)庫安全審計系統(tǒng)中最關(guān)鍵的部分。

  并且數(shù)據(jù)處理部分還能夠借助先進(jìn)的科學(xué)技術(shù)進(jìn)行所監(jiān)控到的信息進(jìn)行處理分析,如計算機(jī)技術(shù)。然后再根據(jù)分析處理的結(jié)果,及時對相關(guān)的事件,從而確保審計系統(tǒng)能夠?qū)﹄娏ζ髽I(yè)的數(shù)據(jù)信息起到一定的保護(hù)作用。數(shù)據(jù)配置部分則是能夠?qū)ο到y(tǒng)的數(shù)據(jù)信息起到管理配置的作用,能夠?qū)徲嬒到y(tǒng)所監(jiān)控到的信息制定相應(yīng)的信息報表,并且根據(jù)相應(yīng)的用戶記錄的審計信息,對用戶權(quán)限進(jìn)行管理。并且還能夠?qū)⒂脩舻臋z索信息進(jìn)行記錄,并且根據(jù)用戶的檢索習(xí)慣建立相應(yīng)的用戶檔案。

  二、數(shù)據(jù)庫安全審計系統(tǒng)功能的設(shè)計分析

  (一)接入模式的設(shè)計

  數(shù)據(jù)安全審計系統(tǒng)設(shè)計人員在進(jìn)行系統(tǒng)設(shè)計的過程中,針對接入模式進(jìn)行設(shè)計,可以將通過旁路審計理論進(jìn)行旁路接入設(shè)計,通過TAP技術(shù),達(dá)到數(shù)據(jù)信息分流的功能并且以此來對路由器和防火墻等體系進(jìn)行相應(yīng)的調(diào)整。此外相關(guān)的工作人員還可以通過多路接入的模式實現(xiàn)引擎審計的效率。同時工作人員要考慮好對于不同的審計引擎的管理工作,當(dāng)審計系統(tǒng)比較多的情況下,可以采取統(tǒng)一集中管理的方式。

  (二)做好審計對象和深度的設(shè)計

  數(shù)據(jù)安全審計系統(tǒng)應(yīng)該具備用戶數(shù)據(jù)記錄的功能,主要是指在用戶訪問數(shù)據(jù)庫的時候,能夠針對客戶端地址、計算機(jī)和程序的名稱以及用戶的操作習(xí)慣等信息進(jìn)行檔案記錄,通過這種審計方法能夠?qū)崿F(xiàn)對審計對象的整體審計,并且還能夠方便審計工作人員做好相關(guān)的查閱。

  此外審計系統(tǒng)還應(yīng)該要做好會話審計工作,審計系統(tǒng)的記錄功能就能夠記錄下用戶的會話情況,并且會話情況還能以錄音、文字等形式呈現(xiàn)出來,當(dāng)用戶進(jìn)行查詢的時候,能夠滿足用戶不同的需求。比如現(xiàn)階段下“會話追蹤”技術(shù),就能夠幫助審計系統(tǒng)記錄會話的情況。

  (三)做好采集數(shù)據(jù)和過濾的設(shè)計

  數(shù)據(jù)庫安全審計系統(tǒng)的設(shè)計人員在進(jìn)行審計引擎采集規(guī)則的設(shè)計時,應(yīng)該考慮到數(shù)據(jù)信息的多樣性和用戶的目的性,使用戶能夠自行定義數(shù)據(jù)采集和過濾的標(biāo)準(zhǔn),來檢索自身所需的數(shù)據(jù),提高用戶查閱的效率,并且還能夠通過自行定義來做好對于用戶喜好的記錄。

  (四)做好報表查詢系統(tǒng)的設(shè)計

  相關(guān)的設(shè)計人員還應(yīng)該要考慮到報表查詢功能的優(yōu)化設(shè)計,做好對于報表查詢工作的自定義功能的規(guī)劃,如:用戶名、地址以及操作方式等多種要求自由制定報表查詢的標(biāo)準(zhǔn)。并且還應(yīng)該考慮到報表的呈現(xiàn)形式,如:表格、柱狀圖、折線圖等等,通過這種方式來提高用戶的理解能力。

  工作人員要考慮用戶的檢索時間,并且應(yīng)該對數(shù)據(jù)庫用戶、數(shù)據(jù)表、操作方式、訪問IP地址、文件儲存等信息進(jìn)行時間排序,做好報表查詢的深度化考慮,以此提高報表的精準(zhǔn)性。

  (五)做好數(shù)據(jù)庫的防御功能的設(shè)計

  當(dāng)用戶在進(jìn)行密碼輸入或者是執(zhí)行相關(guān)操作的過程中,有可能會受到一些惡意的攻擊并且會對數(shù)據(jù)庫以及用戶的信息造成一定的危害,所以在進(jìn)行數(shù)據(jù)庫安全審計系統(tǒng)的時候,要做好數(shù)據(jù)庫自衛(wèi)功能的設(shè)計,自衛(wèi)功能應(yīng)該要對數(shù)據(jù)庫有著一定的安全防御能力,能夠自行解決惡意攻擊帶來的破壞,要具備對于數(shù)據(jù)庫中潛在危險的檢查排除功能,以此來提高數(shù)據(jù)庫信息的安全性能,確保數(shù)據(jù)庫有效的運行。

  (六)審計系統(tǒng)的危險預(yù)警功能的設(shè)計

  在進(jìn)行數(shù)據(jù)庫安全審計系統(tǒng)設(shè)計的時候,要做好系統(tǒng)預(yù)警功能的設(shè)計。將系統(tǒng)的預(yù)警功設(shè)計在一個獨立的模塊中,從而導(dǎo)致在受到破壞或者是發(fā)現(xiàn)潛在威脅的時候,能夠確保預(yù)警功能能夠不受到破壞或者影響。審計系統(tǒng)的設(shè)計工作還要做好對敏感詞的預(yù)警設(shè)置,并且采用多種報警的方式,此外要對不同的危險設(shè)置相應(yīng)的預(yù)警方法,如添加電話和短信預(yù)警方式,以便能夠做到及時預(yù)警,從而降低損失。

  三、小結(jié)

  電力企業(yè)的數(shù)據(jù)庫安全審計系統(tǒng)在電力企業(yè)的運行中有著重要的作用,所以相關(guān)的設(shè)計工作人員在進(jìn)行設(shè)計的過程中,應(yīng)該要做好對于數(shù)據(jù)庫安全審計系統(tǒng)的分析,清楚數(shù)據(jù)庫安全審計系統(tǒng)的組織構(gòu)架,以便相關(guān)的設(shè)計人員能夠全面的構(gòu)建數(shù)據(jù)庫安全審計系統(tǒng),此外在進(jìn)行數(shù)據(jù)庫安全審計系統(tǒng)設(shè)計的時候,相關(guān)的設(shè)計人員還應(yīng)該考慮好審計系統(tǒng)的各種功能,確保數(shù)據(jù)庫安全審計系統(tǒng)能夠安全、有效、方便、快捷的運行。

  參考文獻(xiàn):

  [1]張偉偉,鄭峰弓,張秋聞.基于數(shù)據(jù)庫安全保障的審計系統(tǒng)的設(shè)計與實現(xiàn)[J].鄭州輕工業(yè)學(xué)院學(xué)報(自然科學(xué)版),2015,30(Z1):69-74.

  [2]潘淑紅.數(shù)據(jù)庫安全系統(tǒng)開發(fā)與應(yīng)用[J].計算機(jī)光盤軟件與應(yīng)用,2013,16(21):185+187.

  [3]張琴,徐品品,楊國棟.長慶油田勘探開發(fā)數(shù)據(jù)庫安全系統(tǒng)分析與應(yīng)用[J].信息技術(shù)與標(biāo)準(zhǔn)化,2012(Z1):61-65.

  電子類期刊推薦:《信息技術(shù)與標(biāo)準(zhǔn)化》(月刊)創(chuàng)刊于1959年,由中華人民共和國工業(yè)和信息化部主管、中國電子技術(shù)標(biāo)準(zhǔn)化研究所主辦,中國電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會、全國信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會協(xié)辦,是面向產(chǎn)業(yè)、面向市場、面向信息化建設(shè),集基礎(chǔ)性、實用性和先導(dǎo)性于一體的綜合性技術(shù)刊物。榮獲信息產(chǎn)業(yè)部電子工業(yè)優(yōu)秀期刊出版質(zhì)量獎(97-98)、信息產(chǎn)業(yè)部電子科技期刊出版質(zhì)量獎(03-04)。