学科分类
/ 13
242 个结果
  • 简介:RAID为冗余磁盘阵列的简称,他意味着物理上使用多个磁盘,而逻辑上却只有一个磁盘设备。然而,RAID技术中包含的技术又远远超过简单的将多个磁盘映射到一个虚拟磁盘设备上的技术,它提出了使用几种不同方式来完成这种工作。关键是RAID通过使用数据冗余带来额外的数据安全性,

  • 标签: 冗余磁盘阵列 RAID阵列 磁盘设备 存储器 数据存储 FREEBSD
  • 简介:2001年可谓是红红火火的“中国年”,好事不断,而2001年也可谓是东集团的“转折年”。就在2001年,东对其自身,包括企业名称、企业定位、组织机构、市场渠道、业务模式等均进行了整体上的改变,更加强化了服务的理念,同时也加强了企业国际间的竞争与合作力度,如与CA建立战略合作伙伴关系,

  • 标签: 东软集团 企业定位 客户价值 中国 战略合作伙伴关系 市场渠道
  • 简介:IT的历史经历过蛮有意思的几个里程碑式的过程,作为以数据库产品为核心业务的Oracle,从我们的角度看当今IT发展的状况就会发现,其实并不是数据库本身的技术发生了演变和进化,而是市场的需求推动了技术的发展。需求的演进让技术不得不去支撑它……——甲骨文公司大中华区产品战略数据库增值软件总监冯葵

  • 标签: ORACLE数据库 软件 磨合 应用 数据库产品 甲骨文公司
  • 简介:本文根据数据库系统的安全模型,分析数据库使用中的安全保密技术,以提高用户对数据库安全保密的认识。并探讨了数据库安全保密技术的发展趋势。关键词数据库;数据库安全保密;访问控制;数据加密中图分类号TP311.131文献标识码A文章编号1007-9599(2010)04-0000-02DatabaseSecurity&EncryptionTechnologyChenQi(XiqingDistrictRealEstateStateAdministration,Tianjin300380,China)AbstractAccordingtothedatabasesystemsecuritymodel,thepaperdiscusesthedatabasesecurityproblemstoenhancedatabaseusers’securityconsciousness.ItalsodiscussesthedevelopmenttrendoftheaccesscontrolanddatabasesecuritytechnologyKeywordsDatabasesystem;Databasesecurity;Accesscontrol;DataEncryption随着国内外计算机技术合通信技术及应用的飞速发展,全球信息化己成为人类发展的大趋势。在这样的大环境下企业信息资源的深入开发可利用,以及更好地将企业的信息资源进行统一的规划和管理己经被各大企业提到日程上。因此,加快数据库安全保密技术的研究已经成为当务之急。一、数据库安全保密的定义数据库安全保密就是保证数据库中数据的保密性、正确性。即保护数据库中的数据不被非法用户获取,不因为操作员失误或者软硬件故障导致数据错误。当前,数据库受到的主要威胁有对数据库的不正确访问,引起数据数据的错误;为了某种目的,故意破坏数据库,使其不能恢复;非法访问数据库信息;用户通过网络进行数据库访问时,有可能受到种技术的攻击;未经授权非法修改数据数据,使其失去正确性;硬件毁坏、自然灾害、磁干扰等。二、数据库安全保密常用技术(一)用户身份认证。由系统提供一定的方式让用户标识自己名字或身份,当用户要求进入系统时,由系统进行核对。这种技术仅仅用于数据库安全维护,也常见于一般的软件安全维护和系统维中。常用的用户身份认证技术主要包括传统的基于口令的身份认证、基于随机口令的认证技术、基于PKI体制的数字证书认证技术等。在数据库系统中,系统内部记录所有合法用户的用户标识和口令。系统要求用户在进入系统之前输入自己的用户标识和口令,系核对用户信息输入正确方可进入。这种方式的优点是构建方便、使用灵活、投入小,对于一些封闭的小型系统和安全性要求不是很高的系统来说是一种简单可信的方法,但是用户信息容易被人窃取。当前的基于口令的身份认证技术是单向认证,即服务器对用户进行认证,而用户不能对服务器进行认证,这种认证方式存在着很大的缺陷。基于PKI体制的数字证书的身份认证技术通过可信任的第三方提供了用户和服务器的双向认证。目前出现了在原始MDS算法的基础上,采用在用户口令中加入随机数的方式来抵御重放攻击和字典攻击,提高了数据库管理系统的安全性。(二)授权机制,也称访问控制,主要是指系统依据某些控制策略对主体访问客体所进行的控制,用来保证客体只能被特定的主体所访问多数访问控制应用都能抽象为权限管理模型,包括个实体对象,权限声称者和权限验证者。基于传统访问控制框架的访问控制模型有自主访问控制模型DAC、强制访问控制模型MAC、基于角色的访问控制模型RBAC和基于任务的访问控制TBAC等等,这些传统访问控制模型中采用的执行单元和决策单元实际上分别是应用程序中实现访问控制的一段监听和判断逻辑程序,用来实现对访问请求的接收和决策。目前大部分的数据库管理系统都支持自主访问控制,目前的SQL标准是通GRANT和REVOKE语句来授予和收回权限。强制访问控制方法可给系统提供更高的安全性。在MAC中,数据库管理系统将实体分为主体和客体两大类。如果面对大量的应用系统和用户,这种方式将导致对用户的访问控制管理变得非常的复杂和凌乱,甚至难以控制还会增加系统开发费用,加重系统管理员的负担,带来系统的复杂度和不安全因素。因此,应采取新的解决数据库安全保密问题的方法。(三)数据库加密。数据加密就是把数据信息即明文转换为不辨识的形式即密文的过程,目的是使不应了解该数据信息的人不能访问。将密文转变为明文的过程,就是解密。加密和解密过程形成加密系统。目前数据加密算法很多,根据密钥性质的不同,常见的加密方法可以分为对称加密算法和非对称加密算法。对称加密算法比非对称加密算法效率更高。最有名的算法是由美国颁布的数据加密标准DES为代表的传统密钥密码算法和以RSA算法为代表的公开密钥算法等等。(四)视图机制。进行存取权限的控制,不仅可以通过授权来现,而且还可以通过定义用户的外模式来提供一定的安全保护功能。在关系数据库中,可以为不同的用户定义不同的视图,通过视图机制把要保密的数据对无权操作的用户隐藏起来,从而自动地对数据提一定程度的安全保护。对视图也可以进行授权。视图机制使系统具数据安全性、数据逻辑独立性和操作简便等优点。(五)审计追踪与攻击检测。审计功能在系统运行时,自动将数据库的所有操作记录在审计日志中,攻击检测系统则是根据审计数据分析检测内部和外部攻击者的攻击企图,再现导致系统现状的事件分析发现系统安全弱点,追查相关责任者。除了以上提到的安全技术以外,还有设置防火墙、可信恢复、蔽信道分析、推理控制、数据备份与恢复等技术。二、数据库安全保密技术的发展趋势数据库安全保密技术随着计算机网络安全技术的发展和面向服务的架构(SOA)的出现,呈现出以下发展趋势(一)SOA因为其动态性、开放性的特点,使其面临着传统的访问控制技术无法解决的潜在的服务消费者与服务提供者通常来自不同的安全域的问题,还面临存在大量的临时服务请求者的问题。传统的访问控制机制是静态的、粗粒度的。而面向服务的环境中服务请求者和服务提供者往往需要跨越组织边界,因此传统的访问控制机制不能很好的满足面向服务的环境的要求。针对面向服务的实现环境,需要新的访问控制机制来实现数据库安全保密。(二)随着电子商务平台服务的增多及更复杂,对数据库安全保密技术的要求将更加严格,需要我们在数据库的身份认证、授权、访问控制等的实现技术上进行更深入的研究,以满足将来商务平台间信息高速交流的要求和企业对信息安全的更高需求。(三)防火墙技术。应用专用集成电路(ASIC)、FPGA特别是网处理器(NP)将成为高速防火墙设计的主要方法,除了提高速度外,能多样化和安全也是防火墙发展的一个趋势。防火墙将与入侵检测术、攻击防御技术以及VPN技术融合;防火墙的另一个发展趋势是多个安全产品实现集成化管理和联动,达到立体防御的效果。(四)物理隔离技术的使用。安全专家认为,联网的计算机是安全隐患的,物理隔离的思想就是在保证安全的前提下,才互联通。(五)在授权和认证中都将采用PKI技术。PMI即PrivilegeManagementInfrastructure,意为权限管理基础设施,是属性证书、属性权威、属性证书库等部件的集合体,用来实现权限和证书的产生、管理、存储、分发和撤销等功能。在PKI的基础上,出现了一个新的信息保护基础设施,能够与PKI和目录服务紧密的集成。PKI技术可为网络环境中的身份认证、安全传输、不可否认性、数据完整性提供安全保证。PKI的发展非常快,已经从几年前的理论阶段过渡到目前的产品阶段,并且出现了大量成熟技术、产品和解决方案,正逐步走向成熟。PMI作为一个基础设施能够系统地建立起对用户的特定授权。PMI才处于起步阶段,相关标准还在制定中,在应用方面还有许多值得研究的地方。三、结束语安全保密问题不是数据库系统所独有的,所有的计算机系统都存数据安全保密问题。作为数据的仓库——数据库,要保证其安全性。随着计算机网络的发展。许多的系统安全和网络安全技术常常被用于数据库安全中。在安全技术越来越被人们重视的今天,数据库安全保密技术逐步发展成了数据库技术一个重要的方面。对数据库统安全保密问题的研究和探讨,也具有很现实的意义。参考文献1李东风,谢昕.数据库安全保密技术研究与应用J.计算机安全,20082张建军.浅析数据库系统管理加密技术及其应用J.甘肃高师学报,2006,053陈志泊,李冬梅,王春玲.数据库原理及应用教程M.北京人民邮电出版社,20034吴溥峰,张玉清.数据库安全综述J.计算机工程,2006,125李素华.数据库管理安全措施分析J.黄河水利职业技术学院报,2007,16萨师煊,王珊.数据库系统概论J.高等教育出版社,第三版作者简介陈琦(1980),女,天津,职称助理工程师,学历本科,主要研究方向计算机

  • 标签:
  • 简介:由业界最快的流文件系统和策略驱动的分层软件提供支持,专为大型文件而设计的昆腾StorNext5数据管理平台是昆腾横向扩展存储的核心所在。StorNext5数据管理平台的可靠性和高性能可以充分满足严苛工作信息流的需求,帮助客户将数据容量轻松扩展至数百PB,并轻松集成到协作工作流,也可为主存储、在线存储扩展和磁带归档方式存储的文件来管理文件共享。

  • 标签: 数据管理平台 STORNEXT 5 文件共享 在线存储 工作流
  • 简介:我们生活在一个信息爆炸时代,每天都会接收到多种信息:短信、邮件、电话……我们每天也在生产多种的信息:微博、博客、RFID……各种各样的信息充斥着这个世界,我们该如何应对和利用好如此庞大的信息?这些问题带来的挑战,让业界对“大数据”的热隋达到了前所未有的高度。

  • 标签: 数据集成平台 信息爆炸 多种信息 RFID 博客
  • 简介:自创建以来,大众点评的数据架构经过多次演进与迁移,最大的一次当属2010年从SQLServer到MySQL的迁移,这次迁移将原先大量数据库层实现的业务逻辑进行了重构,并对一些核心业务进行了拆分,初步建立了稳定的开源数据层框架。本文将讲述这一过程中的数据架构思路和优化方案。

  • 标签: 架构 大众 MYSQL SERVER 业务逻辑 核心业务
  • 简介:随着云计算逐渐普及,人们开始关注云安全。云安全其实包括了两个意思,一个是用云计算这种技术来提供安全服务,另一个是云计算本身的安全问题。

  • 标签: 安全应用 计算 安全服务 安全问题
  • 简介:构建Linux操作系统的全局安全设置对于系统管理员和网络管理员来说非常重要,也是需要花费大量时间及精力去研究和了解的过程。但是就安全而言,攻击的途径很多,从下面这张安全防范清单中可见一斑。

  • 标签: Linux 操作系统 GNUPG 数据安全 数据加密 数据保护
  • 简介:MySQL是一个应用广泛的开源数据库,配额管理是其管理的一个难点,本文就和大家分享从实践中总结出的MySQL数据库配额管理的方法。

  • 标签: MYSQL数据库 配额管理 开源数据库
  • 简介:随着时代的发展和3G技术的进步,手机视频监控技术也逐渐进入了人们的视野,在手机上实时对所需地点进行视频图像的观察和掌控也极大地方便了人们的生活,3G时代的来临也给手机实时监控技术带去了良好的发展前景。本文通过研究视频系统相关技术资料,提出了基于J2ME的手机视频监控系统的设计方式,并对J2ME系统设计的关键技术及其设计的实现进行了详细的探讨,为手机实时监控系统的设计与实现带去重要的实践意义。

  • 标签: 3G技术 J2ME 手机视频监控
  • 简介:本文深入研究了基于边表、属性和数据类型的诊疗数据存储结构,分析了各种方法的优缺点,并在此基础上提出了新型的基于“结点属性”的分离存储方式。本文提出的存储结构打破了传统的XML文档树的诊疗数据结构,极大提高了空间利用率和查询效率。

  • 标签: XML 诊疗数据 存储 结点属性
  • 简介:Spark是发源于美国加州大学伯克利分校AMPLab的集群计算平台。它立足于内存计算,从多迭代批量处理出发,兼收并蓄数据仓库、流处理和图计算等多种计算范式,是罕见的全能选手。Spark已正式申请加入Apache孵化器,从灵机一闪的实验室“电火花”成长为大数据技术平台中异军突起的新锐。本文主要讲述Spark的设计思想。

  • 标签: 计算平台 电光 美国加州大学 APACHE 批量处理 数据仓库
  • 简介:厦门超级计算中心是厦门市政府于2010年由美亚柏科承担的市级重大科技平台项目,是厦门市政府实施十二五科技发展规划,加快城市创新体系建设,提升城市自主创新能力的一项重要内容。作为全国唯一一个由企业进行运营管理的超算中心,它是厦门市乃至海西地区第一个面向社会开放,资源共享,设施一流,功能齐全的高性能计算公共服务平台。

  • 标签: 厦门市 数据中心 绿色节能 超级计算中心 科技发展规划 自主创新能力
  • 简介:CDPD的全称为CELLULARDIGITALPACKETDATA,翻译成中文即“蜂窝数字分组数据通信”。它是以数字分组数据技术为基础,以蜂窝移动通信为组网方式的移动无线数据通信技术。CDPD是90年代初诞生于美国的新一代移动无线分组数据通信系统。

  • 标签: 蜂窝数字分组数据通信 CDPD 移动通信
  • 简介:文中总结并分析了遥测数据中振动信号的处理方法。振动信号在遥测数据中属于速变参数,按照周期成分划分可以将振动信号分为随机振动信号和周期振动信号,针对两种形式上的振动信号,处理方法也略有不同,研究两种形式振动信号的处理方法对振动信号的处理具有实际指导意义。

  • 标签: 遥测数据 振动信号 处理方法
  • 简介:对现代企业而言,防止企业的敏感数据丢失成为CIO关注的焦点,除了制定完善的规章制度之外,适当地架设安全设备来保护企业数据安全也是不错的选择。而在防止数据泄漏的安全产品方面,DLP(数据丢失防范)无疑是最有效的。日前,EMC旗下RSA在北京发布了他们的DLP套件8.0。RSA营销副总裁BrianFitzgerald和RSADLP套件产品营销高级经理MichaelSong现场解析了全新的DLP产品。

  • 标签: 现代企业 数据安全 DLP RSA MICHAEL 保障
  • 简介:曾经被项目普遍选择的Access、Sybase、Infornix、FoxPro等数据库只能站在国内开发环境的边沿,几乎已经退出开发人员的视野。IBM的DB2由于产品定位的因素,虽然同时提供多个操作系统平台的版本,但实际项目中更多用于高端企业应用,因此从三个“采用率”上看它的应用比例相对非常小。

  • 标签: 数据库技术 展望 ACCESS SYBASE FOXPRO 操作系统平台
  • 简介:随着信息技术的迅猛发展,各种数据呈指数级增长,标志着大数据时代的到来。大数据已经开始影响我们的工作、生活,甚至国家决策,大数据技术因此也得到了各大研究机构与企业广泛的关注和研究。本文对大数据的相关概念进行了介绍,并对大数据技术未来的发展趋势进行了展望。

  • 标签: 大数据 云计算 大数据技术 数据挖掘