- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
需要说明的是:审计只记录对数据库的访问活动,并不记录具体的更新、插入或删除掉的信息内容,这与日志文件是有区别的。 4.5 数据加密 把数据用密码形式存储在磁盘上。 为了更好地保证数据库的安全性,用密码存储口令、数据,对远程用户的信息用密码传输防止中途非法截获等。 数据加密的方法基本上有三种:信息编码、信息置换和信息替换。常用的数据密码方法有:美国国家数据加密标准DES(Data Encryption Standard),公开密钥系统等。 公开密钥系统(Public-Key System) 采用密码数据库,在存入数据时要加密,在查询时要解密,增加了系统的开销,降低了数据库的效率。因此,数据密码法只适合于那些对数据保密要求特别高的数据库。 4.6 统计数据库的安全性 统计数据库(Statistical Database)是一种以统计应用为主的数据库,例如国家的人口统计数据库、经济统计数据库等。它包含大量的记录,但其目的却只是向用户提供统计、汇总信息,而不是提供单个记录的内容。 4.7 ORACLE数据库的安全性措施 Oracle的安全措施主要有三个方面: ① 用户标识与鉴定; ② 授权与检查机制; ③ 审计技术; 除此之外,Oracle还允许用户通过触发器灵活定义自己的安全性措施。 1. 用户标识与鉴定 Oracle最外层的安全性措施是让用户标识自己的名字,然后由系统进行核实。Oracle允许用户重复标识三次,如果三次未通过,系统自动退出。 注册控制可以防止非Oracle用户注册到Oracle数据库。 图9.4 Oracle 登录窗口 2. 授权与检查机制 对于已经注册到Oracle数据库的用户进行存取权限的控制,即赋予用户一定的权限。 Oracle的权限包括系统权限(用户权限)和数据库对象的权限两类。DBA负责授予与回收用户权限,每个用户授予与回收自己创建的数据库对象的权限。 ⑴ 系统权限 数据库级的安全性,主要是指对用户权限的控制和管理。要根据用户的需要和对系统的熟悉程度,在保证用户能进行所需工作的前提下,授予用户尽量少的权限。 Oracle数据库用户权限分为三类,按特权从小到大分别是:CONNECT、RESOURCE和DBA,这是Oracle预先定义的三个角色(Role)。 ① 有CONNECT特权的用户 要访问Oracle数据库,用户必须具有CONNECT特权。 具有CONNECT角色的用户可以登录数据库,执行数据查询和操纵。 具有CONNECT特权的用户能做以下操作: 访问Oracle数据库及修改口令; 查询、删除、修改和插入自己拥有的表; 查询经过授权的其他用户的表和视图; 插入、修改、删除经过授权的其他用户的表; 建立自己拥有的表的视图和同义词,但不能建立新表、索引和簇; 完成对经过授权的基于表或基于用户的数据卸载。 注意: 仅拥有CONNECT特权的用户不能建立任何表、索引和簇。仅拥有该权限的用户所能做的事是很有限的,所以,即使用户做了误操作,也不会造成很大的影响。 ② 有RESOURCE特权的用户 具有RESOURCE角色的用户,除了能进行以上CONNECT特权所能进行的操作外,还可以做以下操作: * 第四章 数据库安全性 DBMS提供统一的数据管理和控制功能,其中很重要的就是数据保护,包括有数据的安全性和数据的完整性,达到保证数据的安全可靠和正确有效的目的。 4.1 计算机安全性概论 数据库的安全性和计算机系统的安全性,包括操作系统、网络系统的安全性是紧密联系、相互支持的。 4.1.1 计算机系统的三类安全性 问题 计算机系统 的安全性 技术安全类 管理安全类 政策法律类 4.1.2 可信计算机系统评测标准 以下着重介绍TDI/TCSEC标准的基本内容。 TDI与TCSEC一样,从以下4个方面来描述安全性级别划分的指标:安全策略、责任、保证和文档。每个方面又细分为若干项。 根据计算机系统对上述各项指标的支持情况,TCSEC(TDI)将系统划分为4组(division),共7个等级,依次是D;C(C1,C2);B(B1,B2,B3);A(A1),按系统可靠或可信程度逐渐增高,如表4.1所示。 表4.1 D级 D级是最低级别。保留D级的目的是为了将一切不符合更高标准的系统,统统归于D组。如DOS就是操作系统中安全标准为D的典型例子。它具有操作系统的基本功能,如文件系统和进程调度等,但在安全性方面几乎没有专门的机制来保障。 C1级 只提供了
您可能关注的文档
- 公园民俗文化旅游资源的保护利用研究文献综述范文格式.pdf
- 关于内部评级法的应用研究_应用内_省略_优化国有商业银行贷款审批权限结构_张云龙.pdf
- 红细胞膜脂流动性研究进展.pdf
- 互助教学法在大学英语教学中的应用研究-INCOLLEGE.pdf
- 回潮率对针洞的影响-回潮率与针织物.pdf
- 基因差异表达的高通量分析及其在肿瘤研究中的应用.pdf
- 基于Dlh的专题文献数据库开发eip——以王船山研究资料数据库建设为例.pdf
- 基于FPGA的水轮机流量测量同步性研究.pdf
- 基于RBAC模型的权限管理系统设计与实现.pdf
- 加味逍遥散治疗小儿肝郁脾虚型厌食症的研究.pdf
- 左旋多巴对帕金森病动物模型抗氧化能力的影响.pdf
- 左旋泮托拉唑镁对动物实验性十二指肠溃疡的影响.pdf
- 电损毁大鼠杏仁中央核对脑桥臂旁核味觉神经元的影响.pdf
- 独立董事制度研究30759.pdf
- 堆积层边坡表层位移矢量角及其在稳定性预测中的作用与意义.pdf
- 对我国跨国公司转让定价避税模式_逆向避税_的新诠释.pdf
- 多波长分光光度法同时测定钴精矿中钴和镍.pdf
- 鹅PPAR基因全长cDNA的克隆和序列分析CloningandSequenceAnalysisofcDNAEncodingPPARfrom.pdf
- 番木瓜proteinaseomega基因启动子的克隆及功能初步研究.pdf
- 非小细胞肺癌中EGFR突变与EGFR-TKI临床敏感性及耐药性的研究进展.pdf
最近下载
- 中国帕金森病步态障碍管理专家共识.docx VIP
- Unit 1 Happy Holiday 第1课时(Section A 1a-1d)课件 人教版(2024)八年级英语上册.pptx VIP
- 2025年配煤掺烧技术及混配煤管理.pptx VIP
- 跨境电商创业计划书融资.pptx VIP
- F372A 中文版.pdf VIP
- 正确理解和大力推进中国式现代化PPT课件.ppt VIP
- 24S410建筑特殊单立管排水系统安装.docx VIP
- 心血管危重患者安全转运.pptx VIP
- 关于中建某局新员工转正答辩.ppt VIP
- Unit 1 Happy Holiday Section B(3a-Reflecting)课件 2025人教版英语八年级上册.pptx
文档评论(0)