物资管理信息系统的数据库安全策略.docx
《物资管理信息系统的数据库安全策略.docx》由会员分享,可在线阅读,更多相关《物资管理信息系统的数据库安全策略.docx(7页珍藏版)》请在第一文库网上搜索。
1、物资管理信息系统的数据库安全策略唐铃第唐耀航梁永科李烁泉李威【摘要】现阶段,我国信息化发展持续深入,而信息安全问题的出现已影响到我国企业系统的安全运行。对于企业信息系统的数据库而言,其本身是支撑企业业务系统常规运行的重要平台,以及信息化资产的数据储存中心,系统数据库本身的安全性将会在很大程度上影响信息系统的有序运行。但从细节处入手来看,我国物资管理信息系统现在依然存在一定的缺陷和漏洞。文章以某公司为例,针对该公司的物资管理信息系统基础结构,以业务内容为基础,明确该系统的实际等级要求,依托实验的形式针对Oraclellg的SCANIP的核心工作原理展开探讨和分析,同时针对与之相关的负载均衡器展开
2、对比,然后立足于这一基础,提出多方面保障物资管理信息系统安全性的安全策略,并经过有关试验证明了安全防护策略具备较强的实践意义。【关键词】物资管理;信息系统;数据库安全【中图分类号】TP3U29【文献标识码】A【文章编号】1674-0688(2022) 02-0040-03本研究中的数据库安全是指对数据库采取防护措施,避免不合法装置的应用,尽可能降低数据更改、泄漏等情况。在大部分物资管理信息系统中,都较为密集地堆积着较多的数据,这一类数据被多个用户共同分享,致使安全问题频繁出现。在一般情况下,解决数据库的安全问题主要从数据库本身的安全性和访问者权限控制两个方面展开。数据库内容的安全性保障,大多依
3、托操作系统、硬件等方面展开,通过这样的方式避免数据库信息丢失,而针对数据库访问者权限进行控制,则更多依托软件的授权规则、数据加密等一系列措施完成。1概况L1数据库安全目的本研究以某公司统一建设的物资管理信息系统为例展开探讨,该系统是由网省两级展开部署的公司核心化业务系统。在公司内部,这一系统数据库后台实际应用的为ASM+RAC架构,实际应用的服务器则为weblogic集群1。为了最大限度地保障系统的安全性,该公司在各个局域网边界处都设置了防火墙,这也意味着必须以防火墙为核心制定物资管理信息系统访问策略。通过访问策略的制定,不仅能够保障不同级别的电力企业能够进行常规的物资管理信息系统访问,也能保
4、障各大数据中心与物资管理信息系统的信息实现同步2。L2构建物资管理信息系统的背景物资管理信息化工作是保障企业工资、物资实现集约化管理的核心和基础,也是落实经营管控工作的主要手段3。随着经营规模的不断扩大,该公司对集约化物资管理工作也提出了更加严格的要求,公司着手强化物资管理工作,并提出了 “四个统一”的基本要求,建起优化信息化工作的大标准体系,严格落实企业数据中心的优化建设,从根本上达成信息、物流、资金的统一。物资管理系统建设是全面推动公司开展一体化管理制度改革的重点要求4,为了全面贯彻物资管理核心战略,企业依托标准、专业的信息管理手段,促成统一化、规范性的物资管理工作。2物资管理信息系统的安
5、全等级2.1业务信息安全保护等级物资管理信息系统包含业务信息,如果信息被破坏,则公司下属各个应用单位将无法依托物资管理信息系统有序地开展供应商管理、物资采购等工作5,也无法达成集团既定的业务目标,影响公司的各项职能,导致有关单位利益受损。因此,将该公司的物资管理信息系统的信息安全等级确认为2级。2. 2系统服务安全保护等级如果物资管理信息系统遭到破坏,会导致公司的合法权益受到破坏,公司法人、组织、公民的基本权益也会被威胁,但是不会导致公众基本权益、社会秩序受到影响,更不会影响国家安全。由此可以明确该公司物资管理信息系统的基础服务安全等级为2级。2. 3安全保护等级该公司的物资管理信息系统的安全
6、保护等级主要由系统服务、业主信息等有关安全等级相对较高的一方确定。最终,物资管理信息系统的实际安全保护等级确定为2级6。3网络连接本研究采用了能够共同协调多个节点,立足于Oracle数据库之上的统一运作集群解决方案一RAC,这其中的每一个节点都是一台独立的服务器,为了分解各台服务器的应用总量,各个管理环节和节点应用都具备独立化特征的数据库7。实际应用的RAC结构如图1所示。在物资系统数据库的后台位置,设计人员选择应用2台IBMP780作为基础节点,同时在共享化存储设备中应用统一存储的形式。通信层不仅要回应客户端的需求,也要在不同的管理节点之间形成协调通信,而本研究所用的OraclellR2RA
7、C网络连接当中,可以根据实际情况将通信网络这一概念划分为公用网络和专用网络。3. 1公用网络本研究提到的公用网络是指向全部用户开放应用的网络,在这一网络内部,可以进行网卡固定IP、VIP、SCANIP等措施的设计8;为了使它具备较高的应用性,在OraclelOg当中,为各个集群节点进行虚拟IP地址的分配。为了确保节点形成全面化扩展的趋势,此处选择在OracleHgR2当中针对SCANIP进行定义,同时将SCAN在、IP、VIP等划分到公用网络当中,并且将其内部的固定IP绑定在网卡中。(1) SCAN 的全称为 SInglesCLientACcessName,是指单客户端访问,它是经由0racl
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 物资 管理信息系统 数据库 安全策略