- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
17数据库安全性
数据库原理及应用-SQL DML 第四章 数据库安全性 主要内容 安全性问题简介 数据库安全性控制的常用方法 SQL Server安全机制 小结 问题的提出 数据库的一大特点是数据可以共享 数据库系统中的数据共享不能是无条件的共享,是在DBMS统一的严格的控制之下的共享,即只允许有合法使用权限的用户访问允许他存取的数据。 数据库系统的安全保护措施是否有效是数据库系统主要的性能指标之一。 数据库安全性简介 数据库的安全性是指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或破坏 数据库的安全性与计算机系统的安全性紧密联系、互相支持 计算机系统的三类安全性问题 可信计算机系统评测标准 计算机系统的安全性问题 计算机系统安全性是指为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。 三类计算机系统安全性问题: 技术安全类 管理安全类 政策法律类 技术安全 技术安全 计算机系统中采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护。 管理安全 管理不善导致的计算机设备和数据介质的物理破坏、丢失等安全问题 政策法律 政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令 可信计算机系统评测标准 为降低进而消除对系统的安全攻击,各国引用或制定了一系列安全标准: TCSEC (桔皮书) TDI (紫皮书) TCSEC 1985年美国国防部(DoD)正式颁布《 DoD可信计算机系统评估标准》(简称TCSEC或DoD85) TCSEC标准的目的 提供一种标准,使用户可以对其计算机系统内敏感信息安全操作的可信程度做评估。 给计算机行业的制造商提供一种可循的指导规则,使其产品能够更好地满足敏感应用的安全需求。 TDI 1991年4月美国NCSC(国家计算机安全中心)颁布了《可信计算机系统评估标准关于可信数据库系统的解释》( Trusted Database Interpretation 简称TDI) 它将TCSEC扩展到数据库管理系统 TDI中定义了数据库管理系统的设计与实现中需满足和用以进行安全性级别评估的标准。 TCSEC/TDI的安全级别 TCSEC(TDI)将系统划分为四组(division)七个等级: D C(C1,C2) B(B1,B2,B3) A(A1) 按系统可靠或可信程度逐渐增高 TCSEC/TDI的安全级别 数据库系统中的安全模型 数据库安全性控制的常用方法 用户标识与鉴别 存取控制 视图 审计 数据加密 用户标识与鉴别 系统提供的最外层安全保护措施,方法: 系统提供一定的方式让用户标识自己的名字或身份 系统内部记录着所有合法用户的标识; 每次用户要求进入系统时,由系统核对用户提供的身份标识; 通过鉴定后才提供系统使用权; 用户标识和鉴定可以重复多次。 系统通常采用用户标识与口令相结合的方法判别用户身份的真伪 存取控制 DBMS的存取控制机制,确保只授权给有资格的用户访问数据库的权限,包括两部分: 定义存取权限 DBMS提供适当的语言来定义用户权限。并将用户权限登记到数据字典中以备查找 合法权限检查 DBMS收到用户存取数据库的操作请求后,查找数据字典中该用户的权限定义,看其是否超过了定义的权限,若超过则拒绝操作 常用存取控制方法 自主存取控制(Discretionary Access Control ,简称DAC) C1级/灵活 强制存取控制(Mandatory Access Control,简称 MAC) B1级/严格 自主存取控制方法 定义 同一用户对于不同的数据对象有不同的存取权限; 不同的用户对同一对象也有不同的权限; 用户还可将拥有的存取权限转授给其他用户 用户的存取权限有两个要素 数据库对象 操作类型(权限) 自主存取控制方法 在数据库系统中定义存取权限称为授权 定义哪些用户可以在哪些数据库对象上进行哪些类型的操作 标准SQL使用GRANT语句和REVOKE语句来实现对用户的授权和撤销授权操作 授权与回收 关系系统中,存取控制的数据库对象及权限 模式、基本表、视图、和索引的定义 create及alter table 基本表和视图的数据 select、insert、update、delete、references、all privileges 属性列的数据 select、insert、update、references、all privileges 授权与回收 GRANT语句的一般格式: GRANT 权限[,权限]... [ON 对象类型 对象名] TO 用户[,用户]... [WITH GRANT OPTION]; 语义:将对指定对象
您可能关注的文档
- 17变压器的温升试验.doc
- 17地下室回填土方施工方案.doc
- 17基于教师主体的课堂观察的有效开展.doc
- 17妊娠合并内科疾病.doc
- 17二次函数的应用.doc
- 17实对称矩阵的相似对角化.ppt
- 17实验常见的仪器基本操作气密性实验安全药品贮存.ppt
- 17客户异议的处理.doc
- 17差热分析法.ppt
- 17成本优化与控制作业指引.doc
- 摩托车行业深度系列第四篇:全球动力运动龙头的成长之路——春风动力复盘与展望.pptx
- XX能源股份有限公司关于公司符合公开发行可转换公司债券条件的提案报告(2025年).docx
- 纺织服饰行业深度报告:户外服饰行业深度,乘势而上,掘金千亿户外市场.pptx
- XX能源股份有限公司所属企业负责人经济责任审计办法(2025年).docx
- 机构的组成原理和机构类型综合.ppt
- 汽车行业深度报告:智能汽车产业链与具身智能产业链协同发展.pptx
- 新闻价值判断与新闻主题.ppt
- AI赋能汽车行业智能化转型技术创新报告.pptx
- 胫骨平台骨折合并甲亢.ppt
- 汽车工业节能与绿色发展评价中心:低碳采购指南(2025年第一版).pptx
最近下载
- 宇通系列客车说明书.pdf VIP
- 【哔哩哔哩-2025研报】十五大特色人群白皮书:洞见B站人群的年轻、好玩、有趣.pdf VIP
- CNCA-00C-005工厂质量保证能力要求.pdf VIP
- 人教版八年级物理下册 第十二章简单机械单元测试题.doc VIP
- 大体积混凝土温度计算(V3.0).xls VIP
- 产科应急预案演练脚本模板(2篇).docx VIP
- 日置 IM7580阻抗分析仪使用说明书.pdf VIP
- 饮用水安全及其保障技术.pptx VIP
- 2021年年重污染天气应急桌面推演脚本.pdf VIP
- 《水泥基灌浆材料应用技术规范》GB@T50448-2008(高清版).pdf VIP
文档评论(0)