一、项目背景
在我国教育信息化建设初期,由于投入和体制等问题,信息系统的运营缺少有效的安全保护措施和审计机制,存在账号盗用、业务数据被非法读取的风险。
高校教育中的教师学生相关信息数据,牵涉到师生员工的隐私保护,这些个人特征数据既关系到个人成长安全,家庭和谐,而一些重要的科研项目数据,影响到政府部门的决策,也要防止外泄。学校的招生就业、财务、资产数据等等都是不可外泄且不容篡改的数据,作为核心数据载体——数据库,一旦发生来自于应用用户越权操作、程序开发人员和数据库运维人员的数据泄露和篡改,都将造成巨大的损失。
尤其一些作为在社会上具有较强的公信力和影响力的知名高校,一旦发生数据安全事故,必定会给学校和社会造成重大影响,将影响的师生、学校甚至家庭,社会的安定团结。
二、方案描述
高校新建的财务数据中心基于私有云平台,通过在私有云环境中部署软件版数据库安全加固方案,对财务数据库的多节点集群环境的多各类数据库(Oracle\Sql server\Mysql\ PostgreSQL)进行统计防护能够主动预防来自于内部维护人员、第三方外包人员、内部员工及业务系统开发测试的各种数据窃取行为,将对财务数据库系统进行有效地安全加固,弥补当前高校财务部门的信息安全建设方案中数据库安全建设的“短板”。
三、方案价值
中安威士技术方案能够有效解决高校财务系统目前所面临的数据安全问题,提高数据库的安全性、机密性、稳定性以及可用性。最大程度的保证不会因外部与内部攻击、有意或无意的危险操作等原因带来的信息泄露、被篡改、被删除等后果。满足信息安全等级保护及高校信息安全相关要求。
1、从核心处解决数据安全问题
从访问数据库的SQL语句级别和查看数据库的字段级别进行防控,从根源上彻底防止“篡改数据、删除数据、窃取数据”的问题。
2、防止无关业务人员访问核心数据
对访问核心数据的人员的权限体系建立,使核心数据流通在少数的、合规的人员内部,完全屏蔽无关人员与无关业务系统的访问权限,只针对运维及财务部门开放访问权限并进行集中审计与防护。
3、防御为主、审计为辅
在主动防御的同时,依然对访问行为进行全程的审计监控,便于时刻分析问题可能发生的时间、地点、人物,以便设置更合理的防御策略。基于白名单阻断非法统方行为,全面精准地审计用户操作行为;
相关推荐
本压缩包"吉林大学数据库实验代码和实验报告.zip"包含了吉林大学一门关于数据库课程的实验资料,主要包括实验代码、实验报告以及相关的学习资源。通过这些内容,我们可以深入理解数据库的基本原理和实际操作,以及...
* 数据库设计的主要目标是使数据库系统能够高效、可靠、安全地存储和管理数据。 数据模型 * 数据模型是指对数据及其之间的关系的抽象描述。 * 数据模型有多种类型,包括实体-联系图(E-R图)、对象-关系模型(O-R...
用Java语言模拟一个小型的数据库管理系统,使得这个系统能用规定的语法风格实现信息的增加、修改、删除和查询,并实现了索引的创建、维护和删除功能,在查询时对查询进行优化,提高查询速度;同时提供另外一些功能...
《吉林大学数据库课程资源解析》 本压缩包“吉林大学数据库ppt和实验报告.zip”包含了丰富的数据库学习资料,包括PPT课件和实验报告,旨在帮助学生深入理解数据库原理及应用。以下是对其中各文件的详细解读: 1. *...
【标题】:“吉林大学数据库学习资料”是一份由IBM总部专为吉林大学设计的DB2 SQL学习资源,旨在帮助学生和教师深入理解DB2数据库管理系统中的SQL语言。 【描述】:这个“DB2 SQL Workshop”提供了全面的DB2 SQL...
教程名称:吉林大学数据库原理教学视频(32集)课程目录:【】[吉林大学数据库原理(SQL)].001【】[吉林大学数据库原理(SQL)].002【】[吉林大学数据库原理(SQL)].003【】[吉林大学数据库原理(SQL)].004【】[吉林大学...
总的来说,这个吉林大学的数据库资料习题集全面覆盖了数据库的理论与实践,是学习数据库管理、设计和应用的宝贵资源。无论是对于初次接触数据库的学生还是希望深化理解的专业人士,都能从中受益匪浅。通过这样的学习...
任务1 将P171页程序片段补充完整 任务2 Modify the program labstaff.java 任务3 Modify the program labupdate.java 任务4 将labupdate.java修改为GUI的形式,用户输入和修改结果的输出均通过调用JOptionPane类的...
【标题】"吉林大学数据库学习资料2" 是一套由IBM总部专门为吉林大学设计的DB2 SQL学习资源,旨在帮助学生和教师深入理解DB2数据库管理系统及其行政管理。这个资料包聚焦于DB2系统管理,涵盖了从基础到高级的多个主题...
任务1 将P171页程序片段补充完整 任务2 Modify the program labstaff.java 任务3 Modify the program labupdate.java 任务4 将labupdate.java修改为GUI的形式,用户输入和修改结果的输出均通过调用JOptionPane类...
根据提供的文档信息,我们可以归纳出该实验报告涵盖了两个主要的实验——MySQL的安装与使用以及数据库的建立和表的操作。接下来我们将对这两个实验的具体内容进行详细的解析。 ### 实验一:MySQL的安装与使用 ####...
在本案例中,我们关注的是"吉大数据库技术23上机题",这通常意味着一系列与数据库管理和设计相关的实践题目,可能是针对吉林大学数据库课程的学生。这些题目旨在帮助学生深入理解和掌握数据库的基本概念、SQL语言...
吉大数据库
《Visual FoxPro数据库及面向对象程序设计基础》是吉林大学开设的一门课程,该课程的课件以PPT的形式提供,旨在深入浅出地讲解数据库系统的基础知识以及Visual FoxPro编程技术。Visual FoxPro(VFP)是一款由...
《吉林大学数据库系统应用开发期末大作业》是一个涵盖了数据库系统设计与实现的综合项目,旨在帮助学生深入理解和应用数据库技术。在这个项目中,学生需要编写代码并提交详细的报告,以展示他们在数据库应用开发中的...
1) 建立数据库bank。 2) 建立表结构,如表 2、 考核内容: 1)建立主键约束 2)建立Check约束 3)建立外键约束 3、 考核内容:根据下面图示内容,用SQL语句建表结构,录入数据,并完成查询。
《分布式数据库技术》是吉林大学2008级研究生课程,由苑森淼老师主讲。这门课程深入探讨了分布式数据库系统的核心概念、设计原理和应用实践,旨在培养学生的高级数据库管理和开发能力,特别是在分布式环境下的数据...