前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機操作入門教程主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞 因材施教 CAD 計算機繪圖 分層次教學(xué)
中圖分類號:G424 文獻標識碼:A
On the "Individualized" in Teaching of Computer Graphics
LI Yanhui
(Senior Technical School in Northern Fujian, Shaowu, Fujian 354000)
Abstract For the uneven quality of the students take a different arrangement of the degree of difficulty of the task in teaching computer graphics courses, students build confidence, thus completing the instructional purposes.
Key words individualized; CAD; computer graphics; level teaching
1 讓學(xué)生樹立學(xué)習(xí)信心
我們教師要上好一門課,學(xué)生要學(xué)好一門課,課堂環(huán)境氛圍是首要的。每個學(xué)生帶著走進技校的目的不同:有想通過技校學(xué)習(xí),繼續(xù)深造,有的想學(xué)個專業(yè)技能去工作,有的只想弄張文憑等等。作為一個技校教師,從第一堂課開始就應(yīng)消除學(xué)生的排斥心理。良好的環(huán)境、和諧的情緒、探索的氛圍有助于學(xué)生靈感的閃現(xiàn),有助于他們創(chuàng)造性思維能力的發(fā)展,這種情境的產(chǎn)生有賴于教師的民主教學(xué)作風(fēng)。因此,教師在教學(xué)中應(yīng)做一個引入者,強調(diào)大家進入這個課堂,所有同學(xué)都是從零開始。每個同學(xué),老師都會平等對待,耐心幫助。這樣教師在課堂上就把學(xué)生帶到了和諧、平等的學(xué)習(xí)環(huán)境中,使學(xué)生樹立起信心,看到了新的起點和新的希望。
2 讓學(xué)生提起學(xué)習(xí)興趣
計算機繪圖的簡稱為CAD,是機電類專業(yè)學(xué)生的必修專業(yè)課,它要求學(xué)生在學(xué)習(xí)好機械制圖、計算機基礎(chǔ)等課程,和掌握了一定機械專業(yè)知識和計算機基礎(chǔ)知識后,再學(xué)這門課程。它要求學(xué)生既要有一定的空間想象能力,又要有一定的耐心和細心。老師怎樣激發(fā)學(xué)生的學(xué)習(xí)興趣呢?很重要的一點是利用學(xué)生的好奇心來激發(fā)他們的求知欲望。在第一堂課,教師不必急于講計算機繪圖理論和一些命令操作,可事先多準備幾幅繪制好的具有明顯形狀、貼近生活例子的圖樣,展示給學(xué)生看,如圖1。
圖1
在介紹了圖樣知識及作用的基礎(chǔ),并簡單講出繪制出這樣圖形的方法步驟,利用CAD三維軟件的繪制功能演示繪圖過程給學(xué)生看,調(diào)動學(xué)生的學(xué)習(xí)興趣。
3 分層次教學(xué)
每個學(xué)生的基礎(chǔ)都不一樣。經(jīng)過一段時間的學(xué)習(xí),學(xué)生的成績勢必出現(xiàn)較好、一般、較差的階梯式分布現(xiàn)象。每次布置的繪圖題目,有的學(xué)生能很快地完成,有的學(xué)生要在老師的指導(dǎo)下完成,而有的學(xué)生卻不知道從哪里下手作圖。這時教師應(yīng)該告訴學(xué)生:這是很正常的,既要面對它,又不能放棄努力。教師絕不能無視學(xué)生的個體差異,還是采用同一教學(xué)進度、同一教學(xué)目標、同一教學(xué)手段、同一教學(xué)評價的老方法,這樣只會造成學(xué)習(xí)程度好的學(xué)生覺得太簡單,學(xué)習(xí)差的學(xué)生一直跟不上,長此以往,一個班級的學(xué)生的學(xué)習(xí)情況會出現(xiàn)嚴重的“兩極分化”。因此準確及時地把握學(xué)生的學(xué)習(xí)情況,對學(xué)生進行教學(xué)層次劃分,是提高CAD教學(xué)效果行之有效的方法。
圖2
這時教師可根據(jù)實際情況分成三個層次:較好、一般和較差,對各層次提出不同的教學(xué)要求。如在講授繪制簡單形體的習(xí)題中給予不同層次的學(xué)生有不同的練習(xí)要求,在難易程度上分層次進行,如圖2、3。
學(xué)習(xí)程度教差的同學(xué)只在規(guī)定的時間內(nèi)完成第一、二個零件;一般的同學(xué)在完成兩個零件的基礎(chǔ)上再把兩個零件組裝起來,也就是繪制裝配圖;程度好的同學(xué)還要把組裝好的零件生成工程圖樣,也叫繪制工程圖。通過對不同的學(xué)生設(shè)置不同的學(xué)習(xí)任務(wù),讓每個學(xué)生都能較好的完成任務(wù),進而對學(xué)習(xí)CAD軟件產(chǎn)生了信心。學(xué)生的學(xué)習(xí)自信心增強了,從而能更加積極主動地參與學(xué)習(xí)。
圖3
4 采用現(xiàn)代化多媒體教學(xué)方法
現(xiàn)代科技的發(fā)展,可以讓教學(xué)內(nèi)容更加形象、直觀。多媒體具有圖、文、聲并茂以及活動影像等特點,充分發(fā)揮多媒體的形象化教學(xué),可以彌補傳統(tǒng)教學(xué)方法在直觀感、立體感等方面的不足,取得傳統(tǒng)教學(xué)方法無法比擬的教學(xué)效果。計算機繪圖課可以很好地利用多媒體教學(xué)的這個特點,讓CAD軟件繪制的三維模型,在虛擬的空間中任意從不同位置展示出來,甚至將物體任意拆開與組合,方便觀察,讓學(xué)生對復(fù)雜物體的結(jié)構(gòu)一目了然。再利用CAD三維軟件中由模型自動生成視圖的功能,將物體的三視圖按繪制步驟演示出來,實現(xiàn)實體和其平面投影的自由切換,可以彌補學(xué)生空間想象能力的不足。
5 結(jié)語
總之,面對技校學(xué)生整體素質(zhì)逐年下降這個現(xiàn)實,我們教師應(yīng)該與時俱進,積極探索尋求提高教學(xué)質(zhì)量的各種教學(xué)方法。筆者采用分層次教學(xué),采用多媒體教學(xué)手段等一些行之有效的方法,它能很好地結(jié)合學(xué)生的實際情況,因材施教,激發(fā)學(xué)生的學(xué)習(xí)興趣,讓不同學(xué)生的需求都能得到滿足,為學(xué)生學(xué)好計算機繪圖這門課程,掌握一技之長,創(chuàng)造一個良好的學(xué)習(xí)氛圍。
參考文獻
[1] 王蕾,張淑蘋等.因材施教的教育藝術(shù)[M].東北師范大學(xué)出版社,2010.
1.1 數(shù)字媒體技術(shù)為網(wǎng)絡(luò)屏幕錄像視頻教學(xué)提供了技術(shù)支持
從硬件來看,近年來,我國大學(xué)校園信息化建設(shè)發(fā)展迅速,從功能單一的校園網(wǎng)發(fā)展到現(xiàn)在功能強大的數(shù)字化校園,信息技術(shù)對大學(xué)生綜合能力培養(yǎng)起到了不可估量的作用。以我校為例,2005年初建校園網(wǎng),主干交換機的最大帶寬是10M,2010年,主干交換機的最大帶寬擴展到了100M,大大提升了網(wǎng)絡(luò)速度。從軟件來看,目前,網(wǎng)絡(luò)上各類關(guān)于軟件學(xué)習(xí)屏幕錄像視頻教學(xué)資源多如牛毛,尤其是flash、photoshop以及office辦公軟件等的資源非常豐富。
1.2 網(wǎng)絡(luò)資源視頻教學(xué)現(xiàn)狀分析
從網(wǎng)絡(luò)視頻資源作為教學(xué)內(nèi)容和教學(xué)手段的以來,它一直處于依附地位。目前還沒有將網(wǎng)絡(luò)視頻資源長時間應(yīng)用于課堂教學(xué)中的實踐,原因主要有:(1)缺乏應(yīng)用網(wǎng)絡(luò)視頻資源的意識。很多老師缺乏將視頻資源推薦給學(xué)生的意識,對于相關(guān)學(xué)科課程的網(wǎng)絡(luò)視頻資源的查詢和搜集不知道如何進行,在教學(xué)過程中主要靠教師講、學(xué)生練的方式進行教學(xué)。(2)任務(wù)繁重,心有余,力不足。目前高校中青年老師一般一學(xué)期有3門左右課程,還要帶畢業(yè)設(shè)計、試講指導(dǎo)和完成一定的科研積分,教師沒有多余的精力去精心備課,鉆研課程。(3)網(wǎng)絡(luò)屏幕錄像質(zhì)量良莠不齊。常見的問題有普通話不標準,難以聽清授課內(nèi)容;屏幕不清晰;授課內(nèi)容不成體系等。(4)屏幕錄像網(wǎng)絡(luò)視頻資源難易程度體系難成。網(wǎng)絡(luò)資源要提供一個呈梯度的內(nèi)容學(xué)習(xí),這樣才便于提供學(xué)生隨機學(xué)習(xí),使得教師能夠依據(jù)它進行分層教學(xué)。
2 網(wǎng)絡(luò)屏幕錄像視頻資源教學(xué)理論基礎(chǔ)
網(wǎng)絡(luò)屏幕錄像視頻教學(xué)法依據(jù)的主要理論有三個,建構(gòu)主義理論、教學(xué)形式最優(yōu)化理論以及最近發(fā)展區(qū)理論。
2.1 建構(gòu)主義理論
建構(gòu)主義教育家認為知識不是通過教師傳授得到,而是學(xué)習(xí)者自己在他人幫助下,利用必要的學(xué)習(xí)資料,通過意義建構(gòu)方式而獲得。所以學(xué)生在學(xué)習(xí)時是主動地依據(jù)大腦中以前經(jīng)驗和現(xiàn)有資源建構(gòu)意義,不是被動灌輸信息。從這個理論中教師和學(xué)生要注意事項:(1)擺正位置,各就各位。在學(xué)習(xí)過程中,學(xué)生是學(xué)習(xí)的主角,教師是一個協(xié)作者和引領(lǐng)者,在學(xué)生偏離方向或者遇到問題后給予指導(dǎo)。所以在網(wǎng)絡(luò)視頻資源教學(xué)過程中教師的主要職責(zé)是尋找視頻,布置任務(wù)和管理課堂。(2)教學(xué)過程以學(xué)生自我學(xué)習(xí)為主,教師教授為輔。在建構(gòu)主義理論指引下教學(xué)要能引導(dǎo)學(xué)生主動參與學(xué)習(xí),讓學(xué)生學(xué)會在合作中學(xué)習(xí)。在基于網(wǎng)絡(luò)視頻錄像資源的教學(xué)方法中。學(xué)生利用教師提供的視頻資源,循序漸進觀看視頻進行自主學(xué)習(xí)。(3)重視教學(xué)過程。教師是整個課堂的規(guī)劃者、組織者和引領(lǐng)者,學(xué)習(xí)過程要有序、有體系地進行。課堂中除了視頻內(nèi)容,還應(yīng)該有討論、協(xié)作和總結(jié)等傳統(tǒng)課堂存在的步驟。(4)評價多元化。目前高校采用的評價方式還是以試卷評價為主。但是隨著數(shù)字化媒體在教育中的應(yīng)用,單一的評價方式勢必被多元化評價方式替代,如檔案袋記錄、課程報告、課堂筆記以及專題演講等方式。
2.2 最近發(fā)展區(qū)理論
前蘇聯(lián)的教育家維果茨基的“最近發(fā)展區(qū)”理論認為,每個學(xué)生都存在著兩種發(fā)展水平:一是現(xiàn)有水平,二是潛在水平,它們之間的區(qū)域被稱為“最近發(fā)展區(qū)”或“最佳教學(xué)區(qū)”。教學(xué)只有從這兩種水平的個體差異出發(fā),把最近發(fā)展區(qū)轉(zhuǎn)化為學(xué)生的發(fā)展水平,并不斷地創(chuàng)造高一級的最近發(fā)展區(qū),才能促進學(xué)生的持續(xù)發(fā)展。基于網(wǎng)絡(luò)屏幕錄像視頻教學(xué)法,可以將學(xué)生學(xué)習(xí)內(nèi)容分成若干層次,將學(xué)生分成若干小組,甚至一人一組。教師利用網(wǎng)絡(luò)提供源源不絕的學(xué)習(xí)資源和任務(wù),不斷地把最近發(fā)展區(qū)變?yōu)楝F(xiàn)有發(fā)展水平,使學(xué)生的學(xué)習(xí)行為不斷發(fā)生變化,能力得到不斷提升。
3 網(wǎng)絡(luò)視頻資源在實際教學(xué)中的應(yīng)用實施
3.1 利用網(wǎng)絡(luò)視頻資源的教學(xué)流程
利用網(wǎng)絡(luò)視頻資源進行教學(xué)將從根本上改變學(xué)生學(xué)習(xí)方式。比如在對我院2010級4班、2011級5班的計算機應(yīng)用技術(shù)專業(yè)學(xué)生的“AE效果制作”課程就采取了該教學(xué)方式。如圖1所示:(1)需求分析:教師通過多種渠道了解即將授課班級的學(xué)情,還要根據(jù)選定的教材確定教學(xué)目標,了解學(xué)生已有認知水平,確定教學(xué)資源應(yīng)有的深度和廣度。(2)課前準備:根據(jù)需求分析,教師利用搜索引擎進行相關(guān)資源搜索,分析比較哪些視頻資源適合連續(xù)課堂學(xué)習(xí),哪些適合學(xué)習(xí)者個別化學(xué)習(xí)。從大量關(guān)于AFTER EFFECTS的視頻教學(xué)資源中,選擇出適合課堂教學(xué)用的視頻資源。(3)課堂分層教學(xué):首先將該班按照學(xué)生現(xiàn)有水平分成兩組。基礎(chǔ)薄弱的分為A組,學(xué)習(xí)“AE入門教程”,有一定基礎(chǔ)的分為B組,學(xué)習(xí)“AE應(yīng)用教程”。在學(xué)習(xí)一段時間后,推薦已經(jīng)學(xué)完中級教程的同學(xué)學(xué)習(xí)“AE進階教程”,這極少數(shù)同學(xué)將被分為C組。其次,根據(jù)教學(xué)條件,師生之間信息的傳遞主要通過凌波多媒體教學(xué)軟件進行。(4)學(xué)習(xí)效果。一個是利用我校的網(wǎng)絡(luò)平臺,出一些客觀題,在考試系統(tǒng)中,從中了解學(xué)生對于哪些知識點掌握不足,概念不理解;另一個是,教師提供一個綜合性練習(xí)作品,從中了解學(xué)生的操作技能掌握情況。利用這兩個方法,教師可以根據(jù)情況隨時了解每個學(xué)生的學(xué)習(xí)情況,據(jù)此調(diào)整以上三個步驟進行教學(xué)修正。
圖1 利用屏幕錄像網(wǎng)絡(luò)視頻的教學(xué)法
3.2 利用網(wǎng)絡(luò)視頻資源進行教學(xué)的微實施
根據(jù)建構(gòu)主義理論,我們知道要使得學(xué)習(xí)真正發(fā)生,一般要經(jīng)過四個步驟:情境、會話、協(xié)作和意義建構(gòu)。在AFTER EFFECTS效果制作課程的教學(xué)中,教師按照如下流程進行具體教學(xué)(圖2):
圖2 基于屏幕錄像視頻資源的學(xué)與教的操作流程
例如在依據(jù)教材《After Effects CS5中文版標準教程》(作者:暴麗等)進行教學(xué)時,對于第六章《文字與表達式》教學(xué)流程如下:(1)教師布置任務(wù),展示本節(jié)課教學(xué)目標。初級學(xué)習(xí)者:能夠在AFTER EFFECTS中輸入并編輯點文本和段落文本;中級學(xué)習(xí)者:能夠靈活運用“文字”里面的“動畫”、“路徑選項”和“高級選項”子菜單制作文字動畫。在完成教學(xué)目標的文本提示后,教師給出AB兩組在視頻自學(xué)完成后需要完成的作品,并用記事本給 出完成作品的步驟,利用凌波多媒體將學(xué)習(xí)材料發(fā)放給學(xué)生。學(xué)生觀看教師提供的樣本,明確完成案例需要掌握的知識點。(2)提供學(xué)習(xí)情境。要求學(xué)生登錄http://51zxw.net,點擊首頁頂部“影視動畫”按鈕,A組學(xué)生在下拉菜單中選擇“AE入門視頻教程”,在打開的網(wǎng)頁中選擇“5-1”文字基礎(chǔ)模塊進行學(xué)習(xí);B組學(xué)生則打開“AE應(yīng)用視頻教程”中“1-48”的文字動畫基礎(chǔ)模塊開始學(xué)習(xí)。(3)巡視監(jiān)控,掌控課堂流程。在學(xué)生觀看視頻進行學(xué)習(xí)時,教師通過走動或者通過凌波多媒體巡視學(xué)生學(xué)習(xí)情況,在學(xué)生遇到問題后馬上解決。(4)搜集資料,評價反饋。這樣做有兩個目的,一個是促進學(xué)生主動學(xué)習(xí)、思考,另一個是作為本門課的電子檔案袋資料之一,為期末平時表現(xiàn)的評價成績提供依據(jù)。教師通過閱讀這些記錄,了解班級每個成員學(xué)習(xí)情況,及時調(diào)整教學(xué)步驟。
3.3 網(wǎng)絡(luò)視頻錄像教學(xué)法中存在的問題
(1)班級人數(shù)多少影響學(xué)習(xí)效果。經(jīng)過筆者兩年的實踐,發(fā)現(xiàn)一個班人數(shù)在30左右效果最好,最多不能超過50人,否則最終效果反而不如在教室直接傳授。因為人數(shù)一多,很難及時解決學(xué)生問題,學(xué)生在多次求助教師無望時很容易對該門課程懈怠。(2)機器穩(wěn)定性影響教與學(xué)。盡管在AFTER EFFECTS教學(xué)時已經(jīng)選擇了我校最好的網(wǎng)絡(luò)多媒體教室,但是在演示講授一些案例時還是會導(dǎo)致死機,尤其是一些特效的制作就更容易死機。解決的辦法只能是一組一組地講解,同時將操作步驟寫下來發(fā)送給學(xué)生。(3)教師責(zé)任心,學(xué)生向?qū)W心決定最終學(xué)習(xí)效果。真正實現(xiàn)網(wǎng)絡(luò)視頻課堂教學(xué),教師必須要有愛心和耐心,不厭其煩地解答學(xué)生提問;同時還要有責(zé)任心,每周學(xué)生的作品和課堂記錄都應(yīng)該堅持看完寫出總結(jié)在下一次反饋給學(xué)生。這會消耗教師大量時間,沒有很強的責(zé)任心是無法堅持這項工作的。無論多么好的教學(xué)手段,學(xué)生不愿意學(xué),那也等于零,所以教師在教學(xué)的同時,還要激發(fā)學(xué)生學(xué)習(xí)的熱情。
綜上所述,利用網(wǎng)絡(luò)屏幕錄像視頻進行教學(xué)是信息時代一個發(fā)展方向,需要各級部門、社會、學(xué)校、教師和學(xué)生共同努力才能真正實現(xiàn)。在這種教學(xué)手段的教學(xué)中還存在一些問題需要其他教育工作者給予指導(dǎo)。
參考文獻
關(guān)鍵詞: Access; VB; 數(shù)據(jù)庫; 信息管理系統(tǒng); 數(shù)據(jù)安全
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2013)33-7398-02
1 VB簡介
由Microsoft公司研發(fā)的VB(Visual Basic)中有著數(shù)據(jù)控件和綁定控制項,這些控件對數(shù)據(jù)庫的應(yīng)用提供了強大的支持。通過它們的使用,VB可以對數(shù)據(jù)庫進行三種不同方法的訪問:DAO(Data Access Object Variable)即存取對象變量、直接調(diào)用ODBC(Open Database Connectivity)即開放數(shù)據(jù)庫互聯(lián)和API(Application Programming Interface)即應(yīng)用程序接口。但是VB并不是專業(yè)的數(shù)據(jù)庫管理系統(tǒng),所以當(dāng)用VB編制的應(yīng)用程序在運行狀態(tài)是采用這些控件是無法從底層實現(xiàn)對數(shù)據(jù)庫的所有操作的。而Access同是Microsoft研發(fā)的專門針對中小型數(shù)據(jù)庫的管理系統(tǒng),所以將這兩種軟件的應(yīng)用相結(jié)合是再合適不過了。
2 Access簡介
數(shù)據(jù)庫的模型有三種:層次模型、網(wǎng)狀模型、關(guān)系模型。而ACCESS 數(shù)據(jù)庫是一種關(guān)系型數(shù)據(jù)庫,它是由 Microsoft 公司所研發(fā)的,主要應(yīng)用于桌面應(yīng)用程序,它是Microsoft Office的組件之一,主要特點是:上手快、使用方便而且功能強大。最重要的是,由于同是出自Microsoft公司,它與其他 Office 應(yīng)用程序高度集成。但是Access也有它自身的缺陷,由于設(shè)計它的初衷是管理一些信息量較少的中小型系統(tǒng),而且主要是與桌面程序相結(jié)合,所以當(dāng)Access處在一個開放性的環(huán)境中或者是數(shù)據(jù)量大的環(huán)境中,就沒有SQL Server、Oracle這類大型數(shù)據(jù)庫管理系統(tǒng)來的那么得心應(yīng)手,特別是數(shù)據(jù)安全方面。因此, 在實際應(yīng)用的過程中,使用者要高度重視Access的安全漏洞、從而提高整個數(shù)據(jù)庫的安全性。
3 基于VB與ACCESS的應(yīng)用程序體系的安全問題
3.1 數(shù)據(jù)庫安全概述及安全體系
數(shù)據(jù)庫安全有兩個方面的含義:第一方面指的是系統(tǒng)在運行形態(tài)的安全,這個方面的安全是物理形態(tài)的:黑客們往往通過INTERNET或INTRANET等途經(jīng)入侵服務(wù)器,破壞服務(wù)器系統(tǒng),使得系統(tǒng)無法正常啟動、工作,或者是通過關(guān)閉CPU風(fēng)扇使得CPU散熱系統(tǒng)遭到破壞,導(dǎo)致CPU無法正常工作,這些損害都是物理上的損害。另一方面指的是邏輯數(shù)據(jù)方面的:黑客們同樣是通過INTERNET或INTRANET等途經(jīng)入侵服務(wù)器,這個時候他們并不是破壞具體的物理硬件,而是找到服務(wù)器上的數(shù)據(jù)庫,竊取或篡改數(shù)據(jù)庫中的數(shù)據(jù),再不然是干脆直接破壞掉整個數(shù)據(jù)庫。從而導(dǎo)致數(shù)據(jù)庫數(shù)據(jù)的丟失。為了保護數(shù)據(jù)庫的安全,我們必須建立一個數(shù)據(jù)庫系統(tǒng)的安全框架:這個框架從外到內(nèi)分為三個層次:
1) 網(wǎng)絡(luò)系統(tǒng)層次:這是對數(shù)據(jù)庫安全最外層的保護,也就是第一個安全保障。它主要保障的是互聯(lián)網(wǎng)上常見的威脅:如路由數(shù)據(jù)包的重發(fā)、報文修改、欺騙數(shù)據(jù)、還可以通過網(wǎng)絡(luò)防火墻抵制特洛伊木馬等病毒。
2) 服務(wù)器操作系統(tǒng)層次:現(xiàn)在的操作系統(tǒng)有很多是服務(wù)器版的操作系統(tǒng),這些操作系統(tǒng)與個人版或者專業(yè)版操作系統(tǒng)最大的不同之處就在于它們?yōu)閿?shù)據(jù)庫系統(tǒng)提供了一些安全技術(shù):如操作系統(tǒng)安全策略、安全管理策略、數(shù)據(jù)安全等方面。
3) 數(shù)據(jù)庫管理系統(tǒng)層次:這是對數(shù)據(jù)庫系統(tǒng)安全最內(nèi)層的保護也是最后一道防線。如果數(shù)據(jù)庫管理系統(tǒng)的安全性越好數(shù)據(jù)庫系統(tǒng)安全系數(shù)越高。它的關(guān)鍵點在于當(dāng)?shù)诙臃?wù)器操作系統(tǒng)的安全遭到破壞的時候數(shù)據(jù)庫管理系統(tǒng)還能否繼續(xù)保護數(shù)據(jù)庫中數(shù)據(jù)信息的安全。顯而易見,這個對于數(shù)據(jù)庫管理系統(tǒng)是非常高的安全要求。
3.2 Access數(shù)據(jù)庫自身方面的安全問題
1) Access數(shù)據(jù)庫加密方式簡單,易被破解
在Access數(shù)據(jù)庫設(shè)置訪問密碼是保護數(shù)據(jù)控件被非法訪問的最簡便的方法。本意是設(shè)置了訪問密碼后每次打開數(shù)據(jù)庫時必須要輸入正確的密碼才能打開數(shù)據(jù)庫。但是這個密碼只能提供對從Access窗口界面進入數(shù)據(jù)庫的安全保護,并不能阻止使用第三方軟件或其他手段來打開數(shù)據(jù)庫,換句話來說這把鎖只能防君子卻不能防小人。總所周知Access數(shù)據(jù)庫保存數(shù)據(jù)庫文件的默認擴展名是*.MDB,這就說明數(shù)據(jù)庫是以單個文件的形式存放在服務(wù)器上的,若能將數(shù)據(jù)庫文件下載就可以通過第三方軟件對數(shù)據(jù)庫進行解密,而數(shù)據(jù)庫中的數(shù)據(jù)信息就完全沒有任何安全性可言了。
2) Access 帳戶存在的漏洞
Access的帳戶包括兩類一類是組用戶,一類是用戶。組用戶由一個或多個用戶組成。再將Access安裝到計算機上的時候,它會默認建立兩個用戶組和一個管理員用戶。用戶組包括:Admins組和Users組,而管理員用戶則是:Admin用戶,這兩個用戶組和一個管理員用戶是無法刪除的。Admins組是Access的管理員組,這個組中的用戶對數(shù)據(jù)庫具有完全的控制權(quán),他們可以新建和管理其他用戶組中的用戶,或者是新建或管理用戶組。Users組是Access的缺省用戶組,默認情況下所有新建的用戶和Admin用戶都屬于這個組,所以這個組的用戶也是對數(shù)據(jù)庫具有全權(quán)的。所以只要拿到Access的數(shù)據(jù)庫文件,任何人都是可以打開數(shù)據(jù)庫的。
3) 數(shù)據(jù)庫文件存儲漏洞
這個漏洞實際上是由于程序編輯人員和數(shù)據(jù)庫使用人員的習(xí)慣造成的,他們在編寫程序的時候往往為了以后讀寫程序?qū)ξ募拿龅揭娒猓纾阂粋€在線網(wǎng)店的數(shù)據(jù)庫命名為shop.mdb;一個學(xué)校數(shù)據(jù)庫命名為:school.mdb。這樣使得黑客們可以通過這些文件的名字猜到數(shù)據(jù)庫的存儲文件。
4 數(shù)據(jù)庫安全技術(shù)研究
4.1 針對數(shù)據(jù)庫安全體系的建議
針對以上提出關(guān)于數(shù)據(jù)庫安全體系的種種問題,我對數(shù)據(jù)庫安全體系提出以下一些個人建議:第一、在外層裝上網(wǎng)絡(luò)防火墻,這個可以是物理上的。第二、盡可能的提高服務(wù)器操作系統(tǒng)的安全性,可以采取的措施有很多,如:采用服務(wù)器版的操作系統(tǒng),并時刻保持服務(wù)器操作系統(tǒng)是最新的,及時更新補丁、修補漏洞、安裝正版的殺毒軟件更新病毒庫。這些防護可以有效的彌補第一層防護的不足。第三、就是對數(shù)據(jù)庫管理系統(tǒng)Access的具體防護了。
4.2 針對Access數(shù)據(jù)庫自身方面的安全問題的建議
1) 改進Access數(shù)據(jù)庫的加密機制
Access數(shù)據(jù)庫本身自帶的加密算法非常簡單,但是我們可以通過編程來改進這個加密算法,如:RSA算法,這個算法是公開密鑰密碼類別中最好的加密算法。或者是隨機加密算法,使用隨機加密算法后,不但加密所用的數(shù)據(jù)是隨機數(shù),而且密碼不再是通用的了,它是真正意義上的“一次一密”。對加密機制進行改制后,可以大大增強數(shù)據(jù)庫的安全性。
2) 合理分配用戶對數(shù)據(jù)庫的所有權(quán)限
我們首先要解決的是Admin用戶所引發(fā)的漏洞,因為它自動是管理組,所以只要下載了數(shù)據(jù)庫文件后,黑客們往往找的就是這個用戶。我們要做的事情是:在管理組新建一個HYQ用戶,讓它作為管理員,讓原本是管理員的Admin用戶撤出管理組成為一個普通用戶,取消它所有管理組的權(quán)限。最后我們要解決的是Users 組對數(shù)據(jù)庫默認情況下也是有全權(quán)的問題,因為所有新建的用戶默認都是進入Users 組,而Users 組對數(shù)據(jù)庫具有全權(quán)就變相成為所有用戶都對數(shù)據(jù)庫具有全權(quán)。所以我們在分配數(shù)據(jù)庫的權(quán)限之前,必須首先將數(shù)據(jù)庫的所有權(quán)限屏蔽掉。
3) 修改數(shù)據(jù)庫文件名
黑客們往往是通過程序員和數(shù)據(jù)庫管理員的編程習(xí)慣來猜測數(shù)據(jù)庫文件的存儲路徑和文件名,那么如果我們將原本簡單文件名加一些復(fù)雜的符號如:@、#、%等、這樣使得這些黑客要多花很多時間去猜測,無形中就增強了數(shù)據(jù)庫的安全。
參考文獻:
[1] 郭麗.Access數(shù)據(jù)庫的安全與防范[M].北京:清華大學(xué)出版社,2006.
[2] 彭慧卿、李瑋、戴春霞、高晗等.Access 數(shù)據(jù)庫技術(shù)及應(yīng)用[M].北京:清華大學(xué)出版社,2011.
[3] 余連新.動態(tài)網(wǎng)頁源碼安全性研究及實現(xiàn)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006(3):12-15.
[4] 王國榮.ASP 與 WEB 數(shù)據(jù)庫[M].北京:人民郵電出版社,1999.
[5] 羅英均,徐兵,冉戎且.淺談 Access 數(shù)據(jù)庫安全策略[J].電腦知識與技術(shù),2005(5):16-18.
[6] 廖金輝,李景福.Access數(shù)據(jù)庫中OLE對象的巧妙插入[J].電腦開發(fā)與應(yīng)用, 2004, 17(4):F002.
[7] Dino Esposito.ASP數(shù)據(jù)訪問高級編程[M].程永敬,董啟雄,等,譯.北京:機械工業(yè)出版社, 2001:163-177.