摘要: |
信息系统安全包括硬件设备安全、操作系统安全、数据库安全、应用软件安全、网络安全等多个方面,其中,数据库系统作为信息系统的基础软件之一,其安全问题十分重要。如何做到安全合理地利用数据库系统,并防止其中的数据遭到破坏、泄露和篡改,是信息系统是否安全的必要条件之一。本文对信息系统安全的相关理论和技术进行了研究、分析,着重考虑了数据库系统的安全,并以流行的Oracle9I数据库系统作具体说明,结合本人单位的业务系统,探讨系统遭受的安全威胁,分析安全防范的难点和重点,研究、设计和实现相应的安全防范策略。主要工作包括:
1、分析信息系统的安全性威胁,提出信息系统安全的基本要求。
2、以Oracle9I数据库为例,对Oracle9I数据库提供的安全策略,包括基于角色的权限管理、访问控制、安全审计等技术进行研究分析,分析数据库系统安全防范的重点与难点,指出数据库系统安全性误区。
3、介绍一个实际的业务系统——交通管理信息系统,结合实际工作经验,着重分析该系统的安全防范措施,指出系统中存在的安全隐患,特别是针对网内人员对数据的非法修改的防范,设计一个包括数据加密、数字签名、身份认证、安全审计的改进的安全防范模型,并给予具体实现。 |