数据库系统中安全代理访问技术的分析

来源 :青年科学·教师版 | 被引量 : 0次 | 上传用户:syblanseyouyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络技术的进步,为我们解决资源提供商和资源用户之间的这对矛盾提供了契机,通过有效的技术手段,目前已经可以实现用户的这一梦想:随时随地访问其所订阅的网络电子资源。并且,这些手段同时提供良好的用户控制技术,有效保护资源提供商利益。
  基于广域网的数据库访问带来的非法访问、黑客攻击、数据的截取、篡改等安全问题,在传统的数据库访问方式中加入加密和认证安全技术以及防火墙技术,形成新的数据库访问结构。而新加入的模块以代理的形式在起作用。从而达到安全访问数据库的目的。
  一、数据库安全代理访问系统结构
  数据库安全访问代理用来提供用户身份认证和数据库访问服务并提供了网络传输加密服务。所有的客户方的数据库访问请求都通过数据库安全访问代理进行转发。客户方数据访问代理用于接收所有的客户应用数据库访问请求(包括数据库客户的连接建立和连接断开请求),并负责向数据库客户传送数据库访问的结果。数据库访问请求是按照协议格式化为数据报提供给数据加密/认证客户端,而数据库访问结果是按照协议
  格式由数据加密/认证客户端提供。数据加密认证客户端完成客户端的数据加密和认证工作,同服务器端的数据加密/认证服务器一起完成强大的数据加密功能保障数据安全。数据加密/认证服务器接收通过广域网(或者是局域网)传输的客户端发出的数据库访问请求数据报,这个请求是经过数据加密/认证客户端加密的。解密后的数据传递给数据库访问代理服务器。然后将数据库访问代理服务器返回的结果加密通过网络回送客户端。
  二、安全访问代理的作用
  1、安全访问代理的中间件特点
  数据库安全访问代理处在应用和数据库之间,起一个数据库中间件的作用和结构。可以在代理系统中,对数据库的访问请求进行控制管理,配合数据库的特点,达到发挥最大数据库性能的目的。
  2、安全访问代理的代理作用
  之所以称为代理是因为系统接收数据库应用的数据库访问请求,把请求映射到代理系统对于数据库的访问,而系统不对这些请求进行过于复杂的处理。而数据库系统可以只接受代理的访问请求,起到隔离和安全保护作用。另一个重要特点是,可以加入到己经开发应用的信息系统中,极大提高原有系统的安全性能而不需要重新开发。
  3、安全访问代理的防火墙作用
  现在网络的一个现状是黑客的攻击广泛存在。后果是窃取信息、使系统瘫痪或者造成网络堵塞。数据库安全访问代理可以起应用级网关类别的防火墙作用,代理服务器而不是数据库暴露在广域网中,对数据库的访问都是通过代理服务器来完成。防火墙是网络安全的屏障,一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。
  三、安全代理访问系统采用的技术
  1、安全代理访问系统采用SSL加密认证技术
  为了保护敏感数据在传送过程中的安全,全球许多知名企业采用SSL(SecuritySocketLayer)加密机制。SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,适用于商业信息的加密。
  代理系统中的数据加密和身份认证及签名采用SSL技术来完成,代理系统中的数据加密和身份认证及签名采用SSL技术来完成。应用程序通常使用IPC (Interporcess Communications Facility)与不同层次的安全协议打交道,在不同传输层协议中工作。
  2、安全代理访问系统形成多层结构
  为了克服由于传统客户/服务器模型的这些缺陷给系统应用带来的影响,一种新的结构出现了,这就是三层(N层)客户/服务器模型。三层客户/服务器结构构建了一种分割式的应用程序。主要分为三层:用户服务层,业务处理层,数据服务层。系统中由于安全访问代理的加入而形成多层结构,安全代理形成独立的一层,与其它层通过标准的数据库访问接口,这就提供了极大的灵活性,这也很大程度上降低了数据安全访问代理的设计复杂性。
  3、安全代理访问系统采用ODBC技术
  (OpenDatabaseConnectivity,开放数据库互连)是微软公司开放服务结构(WOSA,WindowsOpenServicesArchitecture)中有关数据库的一个组成部分,它建立了一组规范,并提供了一组对数据库访问的标准API(应用程序编程接口)。
  ODBC之所以能够操作众多的数据库,是由于当前绝大部分数据库全部或部分地遵从关系数据库概念。ODBC基本思想是提供独立程序来提取数据信息,并具有向应用程序输入数据的方法。ODBC接口的优势之一为互操作性,程序设计员可以在不指定特定数据源情况下创建ODBC应用程序。
  4、安全代理访问系统对于应用的透明性
  对于应用的透明性是指对应数据库应用来说,采用或者不采用数据库安全访问代理,对于数据库的访问方法没有区别。对应用的透明性是通过采用标准的数据库访问技术来达到的,数据库应用的每一个数据库访问操作经过访问代理系统映射为同样的数据库访问实施于数据库,对API调用进行一对一的映射,所以原来开发系统不需要改动。也为系统的方案设计提供了灵活性。
  5、安全代理访问系统中数据的压缩传输
  数据库安全访问代理中,数据的传输要通过Internet来完成。带宽相对于局域网来说要窄的多,造成数据库访问的瓶颈,影响速度。对于使用很广泛的拨号上网方式来说,速度问题更为重要。所以考虑采用数据压缩传输。数据的压缩是作为SSL的一部分存在的,采用的主要压缩技术是Zlib。通常的压缩比可以达到2:1~5:1。
  基于广域网的数据库访问存在着很大的安全隐患,数据库可能被非法访问;数据通过网络传输的时候可能被截取、篡改;黑客的攻击可能使系统瘫痪。上述问题可以通过数据库安全访问代理解决。访问代理具有中间件的特点介于数据应用和数据库之间,形成了一个数据库访问的多层结构。安全代理系统的多层结构提供了极大的灵活性,每一层的改变可以不影响其它层。这也很大程度上降低了数据安全访问代理的设计复杂性。
其他文献
【摘 要】随着新课改和素质教育的不断推进和深入,新课改模式层出不穷,什么样的教学模式才能适应素质教育和新课改的需要?办好让人民满意的教育必须有一套行之有效的教育教学模式,"自学-交流-提升"教学模式的构建应运而生,且经过几年的实践检验,模式新颖、教育教学效果明显。  【关键词】自学-交流-提升 教学模式 高中化学  随着新课改和素质教育的不断推进和深入,新的教学模式不断推广,适应新形势需要,在日常
期刊
【摘 要】随着课改精神的不断深入,教师越来越关注学生学习过程中小组合作学习能力的培养。无疑,各抒己见、取长补短的合作学习方式直接有利于学生主动构建严密的知识网络、提高其创造性运用知识解决实际问题的能力,同时,介于数学学科的应用性和可操作性,又使在数学学习过程中通过小组合作学习数学知识成为可能。  初中数学的学习目的之一,就是培养学生解决实际问题的能力,要求学生会提出、分析和解决带有实际意义或相关学
期刊
高中语文教学改革呼声很高,涉及面很广,成效也很显著。于漪、钱梦龙、宁鸿彬等许许多多的专家学者广采博取、融会贯通,逐步探索出了各有特色的教学理论和教改路子,影响之大是有目共睹的。但是,如果我们仔细分析一下就会发现,这些闪光成果的产生几乎都是以初中阶段的语文教学为起点和终点,而涉足高中语文教学的差不多还是些零敲碎打、修修补补,既没有形成一定的规模,也没有总结出一套或几套理论,不客气的说,高中阶段的语文
期刊
探究教学,是新课改物理课堂教学中的新点。从国内外物理教育改革的发展趋势和研究成果来看,应当用科学探究的思想指导高中物理教学改革。科学探究体现了物理学的本质特征,是物理教学的重要组成部分。科学探究与物理知识的建构是一个统一的过程。科学探究能激发学生学习物理的内在动机,使学生有效地学习物理。为了提高民族素质,由应试教育向素质教育转化,在物理学的教学中,不但要学到知识,更要提高能力。因此教师在新课改的教
期刊
【摘 要】当前,由于现代教育技术的不断发展,其所带来的不仅仅是教学手段的变化,同时它也带来了教育内容、教学组织新式及课堂教学中师生关系的变化。小学语文作为一门基础学科,它立足于促进学生的发展,为他们的终身学习、生活和工作奠定基础。"它是一门极富情感、极具个性、极易激发想象和创造思维的学科。它在培养学生创新意识、创新思维方面有独特的作用"。因此,如果能在小学语文教学中充分发挥信息技术的优势,为学生开
期刊
一个人的道德修养、文化水平、社会身份往往可以从他说话用词、语调口气中看出,往往这些都是注重早期语言教育的结果,而幼儿期是语言发展的一个非常重要和关键的时期,因此,提高幼儿的语言表达能力是幼儿园教育工作者的一项艰巨的任务。怎样去培养呢?教师必须丰富幼儿的生活,为幼儿创造良好的语言环境,这样,幼儿的语言一定会得到健康地发展。因此,在教育工作中,要给幼儿创设丰富多彩的生活环境,增长幼儿知识,开阔幼儿视野
期刊
学校的班主任工作,凝聚着教师无数个披星戴月的日日夜夜;学生甜蜜的微笑,是教师无数的心血与汗水浇开的幸福之花。每当我坐在7月的星空下,翻阅记录在苦乐相伴的日子中曾有着几十年班主任经历的我,那种既有一分如释重负的轻松,又如享受一缕馨香惬意的独特感受。  学校的工作主要是学生工作,而学生工作又是班主任的主要工作。班主任是学生班集体的领导者和组织者,既是联系各科教师及学生之间的纽带,同时也是沟通学校、家庭
期刊
英语学习,兴趣为先。孔子也曾说:“知之者不如好之者,好之者不如乐之者。”这里的“乐”指的正是“兴趣”。一个英语教师要在教学中有意识地培养学生对英语的持久兴趣,激励学生不断处于较佳的学习状态之中,使他们对英语乐学、善学、会学。因此,课堂教学手段必须不断更新,教师在教学过程中要精心设计教案,想方设法以新颖、丰富多彩的教学手段激发学生兴趣,让学生变兴趣为参与实践的动力,并在漫长的教学过程中始终保持这种兴
期刊
医院档案是医院的宝贵财富,加强对这一信息资源的管理,对医院现代化建设尤其重要。医院档案是医院管理工作中的凭据,是医学科学研究的基础,是医院进行宣传教育的生动资料。医院如何适应社会主义市场经济体制,转变档案管理模式,加强档案规范化管理,就必须在调查医院档案管理的基础上,了解医院档案管理工作的现状和存在的问题,简析其原因,并相应地采取一些对策,才能更好地做好新时期医院档案管理工作。现就医院档案管理的现
期刊
【摘 要】为了在英语教学中创设并保持"这种良好的气氛",教师应不断更新教学观念,改进教学方法,同时,在教学中如何建立一种良好的师生关系,也是值得我们探索的课题之一。  【关键词】高中英语 教学 师生关系  作为高中英语教师,在教学过程中,我们应努力营造“这种良好的教学气氛”,使英语课堂气氛浓郁,生动活跃,而从开发学生英语学习的潜能,提高英语语言素质,以适应新世纪对人才的需求。为了在英语教学中创设并
期刊