2.2针对数据库信息共享研究信息加密技术
针对数据库数据信息共享功能,主要应该研究的是信息加密技术以及数据库数据备份技术[5]。对信息加密技术而言,最重要的就是应该保证我国的重要部门内部信息在进行传递过程中不被外部网络所截获并且解密。所以现在研究的信息加密技术主要目的就是保证数据信息在传播过程中不被截获,即使截获了也必须要保证不被外部网络破解获取。针对数据信息传输的通道而言,应该建立高效严密的通道,对于一些特别机密的信息最好建立专用的数据信息通道,这样能够最大程度地保证数据信息在传播过程中不会被截获。对于我国居民在日常使用互联网的过程中,能够利用一些安全软件建立独立于公用网络之外的信息传输通道,这样居民信息在传输过程中就不会被截获。然后就是要研究加密方式,现阶段最常用的加密方式有两种,分别是对称加密以及非对称加密。对称加密就是信息的发出者以及信息的接收者能够利用同一个密钥对加密信息进行解密,进而获得真实有效的数据信息。非对称加密就是信息的发出者以及信息的接收者使用不同的密钥对加密信息进行解密,获得真实有效的数据信息。相对而言,非对称加密的安全程度要高于对称加密的形式,因为只要有一个密钥不正确,信息就不能被正确解密,导致信息截获者不能在实际的截获中获取有价值的信息。未来针对这种加密方式,能够在信息加密的基础上进行一定的升级,比如说对于对称加密而言,如果密钥不对称的话,信息能够在传输过程中自动损毁。或者是对于非对称加密而言,如果一个密钥不对的话,那么信息也能够在传输过程中自动损毁。通过这种方式不仅能够让非法截获者不能获取正确的信息,同时还能够保证非法截获者不能通过技术手段将数据信息包进行二次解密。还有就是针对数据库研究数据库安全以及保障技术,这就能够从物理层面和技术层面对数据库进行双重保护。像首先针对物理层面而言,应该对存储数据的硬盘或者是其他存储工具来进行物理保护,在数据存储工具的外围设置强化的密封装置,同时要求进入数据库的人员必须能够得到一定的层级允许。通过这种方式在物理层面上充分保证数据库的安全。对于技术层面而言,首先就是建立高强度的防火墙,这一部分在接下来会讲到。其次就是要建立数据库备份机制,在面对遭受外部入侵导致损坏的数据库来说,最重要的不是去寻找入侵的源头,而是保证数据库能够恢复,所以应该使用数据库备份技术,在数据库面对无法挽回的损坏时,使用备份技术以保证数据的正常使用,不会耽误企业正常的生产经营活动。
2.3丰富防火墙的功能,提高保护能力
防火墙是现阶段能够充分落实信息安全技术管理的重要组成部分,所以要丰富现阶段防火墙的功能,充分提高防火墙对于计算机的保护能力。现阶段防火墙主要的应用手段是使用分组过滤以及应用代理两种类型进行复合应用,以此来对常见的网络攻击手段进行有效的抵抗。防火墙主要是运行在网络层、传输层以及应用层中,对这三个层面进行良好的保护。同时,现阶段内部网络和外网中使用的防火墙技术略有不同,在内网使用的防火墙技术主要针对网络访问记录以及认证应用进行防护,而外部网络中运行的防火墙主要是判断外部网络中的访问是否会对内部网络造成不良攻击。在防火墙运行的过程中,主要是通过对外部入侵行为的检查来防止这种行为带来的不良影响的进一步扩大,来对计算机系统安全进行良好的保护。同时还需要对进入系统的信息进行充分的检查,如果进入系统的信息存在危险性,防火墙会自动将其拦截。如果进入系统的信息不具备危险性,就能够自动顺利地进入系统。未来防火墙的发展趋势应该是丰富其功能,对于计算机系统的其他层面也能够进行良好的防护,同时要强化防火墙的实时更新功能,现阶段病毒和不良网络技术发展速度也很快,防火墙能够实时更新就能够保证对计算机系统实施相对较好的网络防护。
2.4研究信息隐藏技术和敏感的入侵检测技术
最后就是要研究信息隐藏技术,信息隐藏技术是针对数据加密传输技术而进行的有效补充。现阶段不良的网络攻击行为针对加密技术进行重点攻击,对于使用密码进行保密的数据而言,其安全性已经不能得到充分的保证。在这种社会背景下,研究信息隐藏技术成为目前保证数据信息安全性的可靠方法。信息隐藏技术就是指用户将需要加密的信息隐藏在公共信息中,保证黑客以及网络攻击者不能对相关的数据信息进行获取。使用信息隐藏技术联合数据加密技术能够优化现阶段的数据传输安全性,能够起到增强保密防护的效果,这一技术也是将来需要进行重点研究的主要方向之一。像数据在经过加密以后,通过公共信息传输渠道使用信息隐藏技术进行传输,能够增加非法截获者截获数据的难度,即使成功截获,也需要其具备良好的数据解密技术。所以说信息隐藏技术和信息加密技术的复合使用能够提高数据信息的安全性。