|
4"數字化校園一卡通”的數據庫安全交換系統和數據庫系統的安全傳輸是整個"數字化校園一卡通”系統有效運行的基本核心,也是一卡通系統使用卡進行通用的重要環節,該環節也是最薄弱的部位。為防止通過入侵系統來破壞工作站數據資產的完整性,保證系統安全、高效、可持續運行,以最大限度地保全持卡人和其他授權用戶或收款單位的利益,應結合一卡通系統功能的結構特點進行相應研究與分析,加強以下幾方面的安全規劃。 4.1交換系統安全數據傳輸與交換平臺在技術上并不是一個程序包,而是由數據傳輸與交換系統、 標用接入與集成系統、成用支撐平臺的斷據交換與且宮外理單顯筆多個程序包組成。橋品一卡通玄統的 集成與擴展通過接口實現擴展和集成,同時通過接口供數字化校園其他系統的調用,提供數據級和功能級的擴展服務。 交換系統主要有平臺交換管理系統和數據庫系統組成,其安全性也是重中之重,需要登錄授權管理來保證其后臺交換系統及數據庫的安全。因此任何涉及維護及直接或間接訪問數據庫的操作,都必須由后臺管理員給以相應的授權認證和等級劃分,實現某部分的權限自由;未通過認證的人員無權進行任何操作。 4.2數據庫安全 一卡通系統的數據庫平臺連接在校園網主干上,為保證了系統數據庫數據一致性和安全性,防止其數據丟失,數據中斷、數據無法訪問等現象,應建立數據庫的安全應急預案,在工作管理中多加巡視和檢查,加強值班制,在技術上可采取以下幾種措施和應急機制加以保護。 4.2.1采用磁盤錯像技術:利用磁盤錯像技術使橋園一卡通所有的數據都能講行買時備份,一日發 生原數據讀寫錯誤,導致數據丟失,將立即切換到備份數據,并對被損數據加以修復,保證校園一卡通系統的數據庫安全。 4.2.2 采用雙機熱備份技術:一旦主機出現不可避免的問題時,備用的另一臺主機會立即啟動響應,并接管全部工作。保證系統更加安全、穩定、可持續正常運行。 4.2.3 采用大型數據庫系統及優良的數據庫設計:為提高數據庫處理能力,在保證數據庫功能、數 據的安全等前提條件下,急需采用ORACLE大刑數據庫系統。因為只有在數據庫設計上導入更多的先講 技術、優化數據結構,才能提高效率,提高它的安全性。 4.2.4不斷掌握安全先進的數據庫備份技術,如對整個數據庫做某一時間段的截止恢復,也可對單個數據表的數據內容進行安全恢復:要想建立良好的數據庫備份機制,必須根據系統的需求采用物 上一篇一卡通系統平臺介紹下一篇"數字,校園一卡通"的卡片安全 |