- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全技术 主编 刘永华 第3章 网络数据库与数据安全 本章主要内容 网络数据库安全的概念;网络数据库的特性,数据库的故障类型,数据库安全性措施(层次),数据库备份的类型及涵义,数据库系统备份性能指标;网络数据库恢复和转储的种类,数据失效的类型;影响数据完整性的因素,常见的硬件故障、网络故障、软件问题和人为因素。 本章要求 ?网络数据库系统特性及安全 ?网络数据库的安全特性 ?网络数据库的安全保护 ?网络数据备份和恢复 本章分为四小节: 3.1网络数据库安全概述 3.2网络数据库的安全特性 3.3网络数据库的安全保护 3.4网络数据备份和恢复 3.1网络数据库安全概述 1. 数据库安全的概念 2. 数据库管理系统及特性 3. 数据库安全系统特性 4. 数据库安全的威胁 3.1.2 数据库管理系统及特性 1. 数据库管理系统的安全功能 数据库管理系统(DBMS):专门负责数据库管理和维护的计算机软件系统。它是数据库系统的核心,不仅负责数据库的维护工作,还能保证数据库的安全性和完整性。 在安全方面,DBMS还具有以下职能: 保证数据的安全性和完整性,抵御一定程度的物理破坏,能维护和提交数据库内容; 能识别用户,分配授权和进行访问控制,包括身份证识别和验证。 2. DBMS的安全使用特性 多用户:网络系统的数据库是为多个用户提供访问服务的; 高可靠性:多用户所使用的数据库要求一定有高可靠性; 数据频繁更新:多用户访问数据库的频率高,对数据的操作频繁; 文件大。 (1). 数据安全性 保证数据库数据安全,通常采取以下措施: 将数据库中需要保护和不需要保护的数据分开; 采取ID号、口令和权限等访问控制; 数据加密后存于数据库。 (2). 数据的共享性 不同的应用程序可以使用同一个数据库。 不同的应用程序可以在同一时刻去存取同一个数据。 数据库中的数据不但可供现有的应用程序共享,还可为新开发的应用程序使用。 应用程序可用不同的程序设计语言编写,它们可以访问同一个数据库。 (3). 数据的结构化 基于文件的数据的主要优势就在于它利用了数据结构。数据库中的文件相互联系,并在整体上服从一定的结构形式。数据库具有复杂的结构,不仅是因为它拥有大量的数据,同时也因为在数据之间和文件之间存在着种种联系。数据库的结构使开发者避免了针对每一个应用都需要重新定义数据逻辑关系的过程。 3.数据库事务 “事务”是数据库中的一个重要概念,是一系列操作过程的集合,也是数据库数据操作的并发控制单位。 DBMS在数据库操作时进行“事务”定义,要么一个“事务”应用的全部操作结果都反映在数据库中(全部完成),要么就一点都没有反映在数据库中(全部撤除),数据库回到该次事务操作的初始状态。这就是说,一个数据库“事务”序列中的所有操作只有两种结果之一,即全部执行或全部撤除。 3.1.3 数据库系统的缺陷和威胁 1.数据库系统缺陷 常见的数据库的安全漏洞和缺陷有: 数据库应用程序通常都同操作系统的最高管理员密切相关; 人们对数据库安全的忽视; 部分数据库机制威胁网络低层安全; 3.1.4 数据库安全的缺陷和威胁 1. 缺陷和漏洞 常见的数据库的安全漏洞和缺陷有: 数据库应用程序通常都同操作系统的最高管理员密切相关; 人们对数据库安全的忽视; 部分数据库机制威胁网络低层安全; 安全特性缺陷; 数据库账号密码容易泄漏; 操作系统后门; 木马的威胁。 2. 数据库系统的威胁形式 篡改:篡改是指对数据库中的数据未经授权地进行修改,使其失去原来的真实性。篡改是一种人为的主动攻击。进行这种人为攻击的原因可能是个人利益驱动、隐藏证据、恶作剧或无知。 损坏:损坏的表现为数据库中表和整个数据库部分或全部被删除、移走或破坏。产生损坏的原因主要有破坏、恶作剧和病毒。 窃取:窃取一般是对敏感数据进行的。窃取的手法可能是将数据复制到可移动的介质上带走或把数据打印后取走。一般,被窃取的数据可能具有很高的价值。窃取数据的对象一般是内部员工和军事及工商业间谍等。 3. 数据库系统威胁的来源 数据库安全的威胁主要来自 物理和环境的因素; 事务内部故障; 系统故障; 人为破坏; 介质故障; 并发事件; 病毒与黑客。 3.2 网络数据库的安全特性 为了保证数据库数据的安全可靠和正确有效,DBMS必须提供统一的数据保护功能。数据保护也称为数据控制,主要包括数据库的安全性、完整性、并发控制和恢复。下面以多用户数据库系统Oracle为例,阐述数据库的安全特性。 3.2.1 数据库的安全性 数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。在数据库系统中有大量的计算机系统数据集中存放,为许多用户所共享,这样就使安全
您可能关注的文档
- 计算机组装与维护(第二版) 钱锋 项目1 任务1CPU认知.ppt
- 计算机组装与维护(第二版) 钱锋 项目1 任务2主板认知.ppt
- 计算机组装与维护(第二版) 钱锋 项目1 任务3内存认知.ppt
- 计算机组装与维护(第二版) 钱锋 项目1 任务6声音系统.ppt
- 计算机组装与维护(第二版) 钱锋 项目1 任务8和9硬件识别整机配置.ppt
- 计算机组装与维护(第二版) 钱锋 项目2 装机.ppt
- 计算机组装与维护(第二版) 钱锋 项目3 BIOS设置.ppt
- 计算机组装与维护(第二版) 钱锋 项目4 分区格式化.ppt
- 计算机组装与维护(第二版) 钱锋 项目5 软件安装.ppt
- 计算机组装与维护应用教程 项目式 作者 郑平 02.ppt
- 计算机网络安全技术 刘永华 第4章 数据加密与认证技术.ppt
- 计算机网络安全技术 刘永华 第8章 计算机网络管理技术.ppt
- 计算机网络安全技术 作者 林涛 第3章 计算机病毒及其防治.ppt
- 计算机网络安全技术 作者 林涛 第5章 Windows操作系统的安全机制.ppt
- 计算机网络安全技术 作者 林涛 第6章 Windows操作系统的安全管理.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全01.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全02.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全04.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全05.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全07.ppt
文档评论(0)