電子商務類學術論文(2)
電子商務類學術論文篇二
電子商務網站數據庫安全技術問題探析
作為電子商務網站開發(fā)中的核心環(huán)節(jié)與要素的數據庫,是保障電子商務網站正常運營的重要基礎所在,以下是小編搜集整理的一篇探究電子商務網站數據庫安全技術問題的論文范文,供大家閱讀參考。
摘 要:隨著網絡技術的發(fā)展與迅速普及,人們的生活方式發(fā)生了翻天覆地的巨大變化。電子商務正在成為一種新興的商務活動模式,它在為人們提供各種便利的同時,也帶來了較大的數據庫安全問題。由于數據庫對于電子商務網站來說具有核心的地位與作用,因此,本文將著力于探討電子商務網站開發(fā)中的數據庫安全問題,主要是提出了一些針對電子商務網站開發(fā)過程中可能遭遇的各種數據庫安全問題的防范措施,以最大限度的確保數據庫的有效性、完整性和保密性,從而使得電子商務網站能夠正常運營與有效運行。
關鍵詞:電子商務網站;網站開發(fā);數據庫安全;安全問題;防范措施
當今社會是一個信息化的時代,人們的生活習慣與交流方式發(fā)生了巨大的改變,尤其是作為信息時代的新經濟發(fā)展模式的電子商務模式,其在信息化時代得到了迅猛發(fā)展與快速普及。然而,由于網絡是一個開放性的網絡,其在提供給人們高效、便利的同時,也潛藏著不少網絡安全隱患,比如說黑客騷擾等,這些將導致電子商務網站中的數據庫出現安全問題,有些重要數據將被竊取或被惡意破壞等。因此,我們必須盡快采取一定的防范措施來保護好電子商務網站中的數據庫安全,這也是當前用戶最為關心的核心問題。一旦處理不好,將直接影響到電子商務網站的正常運營,也將制約相關企業(yè)的健康發(fā)展。
1 電子商務網站開發(fā)中常見的數據庫安全問題
作為電子商務網站開發(fā)中的核心環(huán)節(jié)與要素的數據庫,其安全與否將直接關系到電子商務網站的安全與有效運營問題,它是保障電子商務網站正常運營的重要基礎所在。然而,由于網絡本身存在的安全隱患,使得電子商務網站數據庫安全問題面臨著較大的安全問題,具體表現在如下幾個方面。
1.1 數據庫登錄方式方面的安全問題。在電子商務網站開發(fā)和設計的過程中,網站的數據庫登錄方式主要有兩種,即Windows驗證方式和數據庫訪問驗證方式。那么,如果我們要對數據庫中的對象進行某種操作的時候,應該更好的采取第二種登錄方式進行認證。但是,數據庫中有些賬號是默認狀態(tài)的,很多人都可以對數據庫資源進行各種訪問,它還不可以更改或刪除。我們一旦對該類賬戶不加強保護或在必要的情況下禁用,將在給用戶帶來使用便利的同時,帶來較為嚴重的安全隱患問題;
1.2 數據庫結構方面的安全隱患問題。電子商務網站在開發(fā)的過程中,也會遇到數據庫的存放位置問題。一些網站開發(fā)與設計人員習慣于把數據庫存放在一些常用目錄下,但是,它很容易讓別人猜到并下載相關用戶的數據庫資料,這種竊取行為將對電子商務網站運營產生不良的后果。同時,數據庫中的數據表的命名問題也較為明顯。比如說,一些網站的數據表名字過于簡單,很容易被別人識破而盜取數據庫資料。此外,一些數據字段的命名問題同樣較為重要,一些較為敏感的字樣作為字段名,將大大弱化數據庫的安全性;
1.3 后臺管理系統(tǒng)方面的安全隱患問題。電子商務網站開發(fā)之后,其運行過程中必然要涉及到后臺管理系統(tǒng)問題。這就是說,網站數據庫的后臺登陸頁面是其后臺安全管理的重要保障之一,但是,它在保障安全的同時,也存在著較大的安全隱患,因為它是唯一一個身份驗證屏障,一旦被人破譯,將面臨著嚴重的數據庫安全問題。此外,數據庫的連接方面也有一定的安全隱患,比如說服務器的地址、數據庫用戶的登錄賬號等出現了任何紕漏,都將使得網站數據庫安全毀于一旦,其編輯網站源代碼的時候也會由于是直接使用而留下一定的安全漏洞,電子商務數據庫資源很容易被竊取;
1.4 電子商務網站的硬件條件不夠。我國電子商務網站的開發(fā)與運行仍然屬于較為新興的事物,其正常運營所需的各種硬件條件還沒有跟上電子商務網站的實際發(fā)展需求,比如說一些電子商務網站的服務器往往是由工作組或部門級的PC Server來擔當,這種情況下的網站很容易受到惡意的人為攻擊行為,從而使得服務器與數據庫同時遭受一定程度的破壞,如果攻擊者擁有較高的管理員權限,將使得整個數據庫中的數據資料全盤被竊取或篡改。
2 電子商務網站開發(fā)中數據庫安全問題的防范措施
由于電子商務網站的開發(fā)與設計進程中,其數據庫面臨著較多的安全隱患問題。這些問題主要是由于網站的操作系統(tǒng)較為單一,數據庫本身也不夠完善,從而導致了電子商務網站容易遭受到各種方式的數據庫攻擊。那么,針對這些已經存在的各種數據庫安全問題,我們應該采取相應的安全防范措施,確保電子商務網站在運營過程中,不僅能夠給人帶來生活、工作等方面的便利,更應該保護好數據庫安全。具體防范措施如下。
2.1 電子商務網站應該首先改進自身的硬件設施
具體來說,電子商務網站開發(fā)初期就應該配備性能可靠的硬件設施,比如說為了保障物理層的安全,我們應該采用冗余容錯技術等。為了保障中心服務器的安全,我們可以把一些服務器放在防火墻外圍,并只能允許有相關授權的用戶通過防火墻而進入到網站中來。當然,我們也應該擁有一些本身就具有安全機制的網絡設備來提高電子商務網站的安全性。此外,我們還可以增加一些不直接連接網絡的獨立數據庫服務器,從而使得電子商務網站對于數據庫的要求相對較低,即使有一些不良之人攻擊數據庫服務器,也可以在一定程度上防范安全隱患。當然,我們甚至還可以直接租用其他第三方提供的服務器來為電子商務網站進行使用,這種數據庫服務器完全可以自行設置相關安全措施,并進而提高自身的網絡運行數據庫安全性.
2.2 電子商務網站應該積極改進自身的軟件設施
具體來說,電子商務網站運行中的數據庫安全主要依賴于計算機系統(tǒng)和網絡的安全,而這些安全最容易遭受的安全威脅則來自于病毒侵犯。因而,我們必須增加操作系統(tǒng)與Web服務器的安全性,尤其是避免外圍層中病毒利用網絡來攻擊整個電子商務平臺,要利用防、殺、管多管齊下的綜合性治理方法來構建一個網絡數據庫系統(tǒng)的虛擬專用網,保證網絡的邊界性安全。此外,我們還可以通過加密技術來防止數據庫中的數據在傳輸過程中遭遇一定的損壞或威脅。那么,除了以上幾個方面的軟件維護以外,我們還應該從電子商務網站運行過程中數據庫自身加強安全防護工作。這就是說,我們應該做好數據庫系統(tǒng)軟件的選擇,在使用過程中及時打好各種補丁程序,減少被攻擊的機會。另外,我們還應該設置合理的數據庫軟件部署要求,比如說要求數據庫服務器對外部即Web服務器開放最少的端口,修改數據庫系統(tǒng)的服務端口,給所有的賬戶設定一個強健的口令等,最終讓攻擊者無法有效破解口令而攻擊數據庫;
2.3 電子商務網站應該做好數據庫資源的備份與恢復工作
對于當前的電子商務網站來說,其運行過程中的核心環(huán)節(jié)即數據庫資源,應該要配套嚴格的數據備份與恢復管理機制,這是保障所有電子商務網站數據庫系統(tǒng)安全的有效手段之一。一旦電子商務網站的數據庫遭遇到突然的襲擊,我們就通過數據備份阿貍保障數據的完整性,還可以通過較為詳細的備份數據檔案來避免出現較為嚴重的后果。此外,我們還應該做好數據庫恢復工作。一旦電子商務網站在運行過程中,由于安全出現了某種問題,我們也可以通過一定的數據庫恢復工作來對那些不完整或日期不正確的備份數據進行恢復。目前來說,電子商務網站的數據庫備份或恢復一般采取這么幾種策略,即周期性全面數據庫備份,數據庫的增量備份等。此外,我們還應該對數據庫系統(tǒng)中的特殊賬戶進行嚴加管理,盡可能地不要用常見的字眼命名,加強后臺數據庫的管理,有效防止SQL語句導致的注入漏洞等,把普通用戶與系統(tǒng)管理員用戶的權限進行嚴格區(qū)分,加強對用戶輸入的驗證等。
3 結束語
總之,電子商務網站是一個新生的事物,其能夠給人們帶來生活和工作的方便與快捷,但是,它也存在著較多的安全隱患。我們必須加強數據庫自身管理系統(tǒng)的安全性,增加Web服務器與操作系統(tǒng)的安全性,加強網站后臺的管理系統(tǒng),應該采用可靠的硬件和軟件設施等,管理好數據庫系統(tǒng)中特殊的賬號,盡量避免常規(guī)命名等,從而使得電子商務網站在運行中的核心部件即數據庫能夠保持最高的安全性與穩(wěn)定性,減少網站運行過程中可能遭遇的各種安全隱患,比如說,電子商務網站的數據庫資料被竊取或篡改甚至破壞等,這將大大影響到電子商務網站的正常運營。那么,我們就可以通過以上所述的各種防范措施來提高并加強相關網站開發(fā)與設計人員的安全意識,將電子商務網站數據庫有可能遭遇的各種安全風險降低到最低,讓這么一個系統(tǒng)化的安全工程得以順利實施,從而保障電子商務網站的健康運行。
參考文獻:
[1]曹鵬.企業(yè)網絡安全維護案例精粹[M].北京:電子工業(yè)出版社,2008.
[2]李忠嘩.數據庫的幾種安全控制方法[J].張家口師專學報,2003(3).
[3]文蓉.電子商務網站開發(fā)中數據庫安全問題分析[J].計算機安全,2007(12).
[4]周明.電子商務網站的數據庫安全技術問題探析[J].軟件導刊,2010(9).
看了“電子商務類學術論文”的人還看:
4.電子商務學術論文