当前位置:首页 >> >>

网站开发中数据库安全问题分析


龙源期刊网 http://www.qikan.com.cn 网站开发中数据库安全问题分析 作者:耿燕 来源:《科技创新导报》2012 年第 11 期 摘 要:本文从网站开发中所存在的数据库安全方面的问题出发,结合实际情况,确定了应从增 强网站开发人员应有的安全认识,从而降低由于开发过程而导致的网站数据库所存在的安全隐 患。 关键词:网站 数据库安全 中图分类号:TP39 文献标识码:A 文章编号:1674-098X(2012)04(b)-0036-01 1 引言 随着 Internet 的发展,门户网站和各种专业网站如雨后春笋建立起来,它们基于自己的定位, 为广大用户提供的各种信息以及电子商务服务,服务功能也日趋完善,成为人们获得信息、从事 信息交流和商务活动的重要手段。 数据库的安全性问题指的是对数据库的保护,避免不合法或者未授权使用的出现导致数据 泄密、被恶意更改或者破坏;数据库完整性是确保数据能够避免合法用户的无意或者由于误操 作而导致的数据破坏。数据库作为信息系统的核心,其含有数量较多的重要信息。在正常运行 的数据库系统中,数据库自身不断地被用户使用,这就导致在使用过程中应面临较多的安全隐 患。 从网站开发的层面来看,网站信息的更新、基本业务的进行以及网站与用户的互动的需求 的实现,都要求开发人员应吧网站中所存在的各类信息通过数据库来实现组织与管理。网站数 据库是信息聚集体,也是网站正常运营的基础与必备条件,数据库中保存着网站包括商业伙伴与 客户信息在内的各类信息,如交易记录、账号数据以及市场计划等等诸多的重要内容。对于一 些企业来说,金融数据与数据资产所具有的作用关系到自身的兴衰与成败。但是,在实际操作中, 企业通过网站提高自身经营管理有效性的同时,也面临着自身所使用的网站数据库中的商业数 据与商业信息被被攻击者窃取后由于被恶意利用或者公布于众而导致的威胁,如一些商业性的 产品交易价格被恶意修改等等。也就是说,数据的安全性与企业利益有着密不可分的联系,如最 近 CSDN 用户密码信息被公布、以及赛门铁克的源码被窃取等都对广大用户以及企业带来重大 经济损失。 2 网站数据库存在的安全问题 2.1 软资源跟不上硬资源的投资 龙源期刊网 http://www.qikan.com.cn 各个企业或者个人购买了高性能服务器以及建好网站后,后期管理上不重视,投资没跟上,后 期的网站的管理人员都是临时培训的,没经过专门的训练,因自身素质等原因,一旦网站收到攻击 时,第一时间内都不知道采取什么措施。 2.2 操作系统单一 由于 windows 系统目前采用较多的常用操作系统,其有着操作简单且容易掌握的特点。但 因 windows 系统代码非开源,一旦系统的漏洞被发现,这类漏洞就会被利用,是系统收到攻击。从 发现漏洞到官方补丁的公布通常都会有一个时间差,在两者之间所存在的这段时间内,系统数据 库就容易出现安全问题。而 Linux 系统,因为其本身是开源的,所以当漏洞被发现后,补丁公布的 时间就会缩短,也就是说,缩短漏洞被利用的时间。 2.3 数据库本身不完善 网站开发应以系统工程方法作为基础进行组织实施,但是,较多的开发者确把重点放在网站 功能设计和实现上,因而会采用直接编写代码的方式,在这种情况下,数据库表会随着需求的变化 而增加,商业敏感数据就会经常出现通过明文的方式出现在数据表中,不存在相应的数据加密措 施,导致商业敏感数据存在着易被获悉或者篡改等安全隐患。如被黑客公布的 CSDN 用户的密 码,却是采用的非加密的明文存储的。 2.4 后台

相关文章:
网站开发中数据库安全问题浅析.doc
网站开发中数据库安全问题浅析 - 龙源期刊网 http://www.qikan.com.cn 网站开发中数据库安全问题浅析 作者:成维莉 潘爱华 王思璇 来源:《科技创新导报》2017 年...
网站开发中数据库安全问题分析.doc
网站开发中数据库安全问题分析 - 网站开发中数据库安全问题分析 摘要:本文从网站
电子商务网站开发过程中数据库安全问题探究.doc
电子商务网站开发过程中数据库安全问题探究 - 龙源期刊网 http://www.qikan.com.cn 电子商务网站开发过程中数据库安全问题探 究 作者:陈文杰 来源:《电脑知识与...
浅析网站开发之中数据库安全问题_论文.pdf
浅析网站开发中数据库安全问题_信息与通信_工程科技_专业资料。 安全技术 人员
电子商务背景下网站开发中数据库安全问题的探讨_论文.pdf
电子商务背景下网站开发中数据库安全问题的探讨 - 信息安全 电子商务背景下网站开发中数据库安全问题的探讨 ◆陈芳 对前台进行控制动作,同时前台所有的数据信息都在...
电子商务网站开发中数据库安全问题探讨.doc
龙源期刊网 http://www.qikan.com.cn 电子商务网站开发中数据库安全问题探讨 作者:江龙 来源:《计算机光盘软件与应用》2013 年第 17 期 摘要:随着网络技术的...
网络数据库安全性问题的分析.doc
网络数据库安全问题的分析 摘要:本文分析了网络数据库安全的重要性,并对 ASP 开发网络数据库存 在的漏洞进行分析,并提出了解决的方法。 关键词:ASP,安全,Web ...
电子商务网站开发中数据库安全问题分析_论文.pdf
电子商务网站开发中数据库安全问题分析 - 电子商务网站的安全是确保电子商务网站能
电子商务网站开发中数据库安全问题分析_论文.pdf
电子商务网站开发中数据库安全问题分析 - 随着Internet的在中国的普及与发
管理信息系统中数据库安全问题研究.pdf
院校的教师和学生管理信息系统很多采用了 B/S 结构和 ASP+SQL 技术的开发模式,系统中数据 库的安全性非常重要 ,本 文将对管理信息系统中数据库安全问题进行研究...
基于SQL数据库的安全问题分析_论文.pdf
基于SQL数据库安全问题分析_电子/电路_工程科技_...管理的基础, 也是整个计算机系统研制和 开发的核心...维普网 中国最大最早的专业内容网站 17744948 938916263...
数据库信息泄漏 不可忽视的安全短板.doc
年数据泄漏调查分析报告和对近期发生的信息安全事件...安全建设中忽略了数据库安全问 题有关, 在传统的...决定了数据库安全问题的多样化,需要综合性的安全解决...
数据库SQL Server安全机制问题的分析_论文.pdf
数据库SQL Server安全机制问题的分析_计算机软件及应用_IT/计算机_专业资料。 +申请认证 文档贡献者 维普网 中国最大最早的专业内容网站 17755893 935621473 3.6 ...
应用系统的数据库安全问题分析及处理.pdf
应用系统的数据库安全问题分析及处理 - 针对在电力系统应用系统的实施和运行过程中
Asp_access网站的安全问题及其防范.pdf
2010 Asp+access 网站的安全问题及其防范王 芸 1,...数据库安全三个方面对 asp 的安全技术进行分析,并...软公司开发 的代 替 CGI 脚本程序 的一 种应用程...
云端数据库安全问题分析_论文.pdf
云端数据库安全问题分析 - 随着云计算快速发展,云端数据库在应用过程中所面临各类网络安全问题受到了越来越多关注。从云端数据库分析入手,在对云端数据库所...
数据库安全性分析.doc
技术学院实验教学中心 实验报告 实践项目名称: 主流数据库安全分析 一、实践目的 1.了解当前主流数据库种类及各种数据库应用范围; 2.了解主流数据库安全性级别...
应用系统的数据库安全问题分析及处理_图文.pdf
网页 新闻 贴吧 知道 音乐 图片 视频 地图 文库 |...应用系统的数据库安全问题分析及处理白 凯 (西安...信息广域网的建设,基 于网络的电网安全生产管理系统...
安全技术动态:专家解析数据库安全审计.doc
安全技术动态: 安全技术动态:专家解析数据库安全审计发布时间:2010.05.15 05:45...同时,随着互联网发展,数据库作为网络重要应 用, 在网站建设和网络营销中...
【论文】数据库数据安全问题解决办法分析.pdf
数据库数据安全问题解决办法分析_计算机软件及应用_IT/计算机_专业资料。第1 8...云端数据库安全问题分析 59人阅读 3页 1.00 网站开发中数据库安全问.....
更多相关标签: