- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库系统概论第四章节-安全性控制
第4章 数据库安全性 4. 1 基本原理 4.1.1 概述 1. 概念 ——防止对DB中的数据的非授权使用。(避免泄露、更改或破坏)。 在妥当的时刻,以妥当的形式,向妥当的人,提供妥当的数据。 * * Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2. 安全控制机制 3. DBS中的一般方法 1) 用户鉴别 2) 存取控制 3) 密码存储 4. 1.2 用户鉴别 1. 口令 口令常用的一种用户标识 ① 固定口令 ② 随机口令 ③ 口令时限 2. 可读声份卡片 声波、指纹、签名、图像 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 4. 1. 3 访问控制 ——防止非授权访问。 1)用户权限定义 生成安全规则或者授权规则。 数据对象名:模式、子模式、表、属性 (不同粒度) 操作类型: Create, Select, update, insert, all 其它: 如操作时间、范围,… 2)用户权限的检查 DBMS查找资料字典,并控制用户的存取权限。 上述这两部分合起来可以作为DBMS的一个安全子系统。 存取控制分为自主存取控制和强制存取控制,其中强制存取控制的安全级别较高。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 自主存取控制(DAC):不同的用户有不同的存取权限,而且用户可以自主的将自己的权限授予其它用户。 强制存取控制(MAC): (可防止非法拷贝) 相关概念(主体、客体、敏感度标记、许可证级别) 强制存取控制适用于对资料有严格而固定密级分类的部门。 “资料”对象被标定以相应的保密级别,每个用户被授予相应每个保密级别的许可证。用户只能 1)读取保密级别小于或者等于自身许可证级别的资料; 2)修改保密级别大于或者等于自身许可证级别的资料。 强制存取控制中,密级标记和数据是不可分割的整体。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 较高安全级别的数据保护要包含较低级别的所有保护,所以在实现强制存取控制(MAC,Mandatory)时首先要实现自主存取控制(DAC,Discretionary) Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 最高密级主体 最低密级主体 强制存取控制原理: Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 4. 1. 4 审计控制 ——对用户使用系统资源(H、S)情况的登记和审查。 1. 功能 1) 设备安全审计 主要审查系统资源的安全策略、各种安全保护措施、故障恢复计划等。 2) 操作审计 各种操作的记录、分析(事务、操作类型、用户、终端、操作时间、审计时间、…) Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 3) 应用审计 应用系统功能、控制逻辑、数据流正确与否的审计。 4) 攻击审计 已发生攻击操作及危害系统安全事件的检测和审计。 2. 技术 1) 静态技术 利用软件设计说明书、流程图分析、明确易被攻击的环节。 2) 动态技术 · 实际运行测试(控制逻辑,…) · 性能测试(测试用例、仿真程序) 3) 结果验证 · 数据的选择、收集和分析。 Evaluation
您可能关注的文档
- 云南省牟定一中2009年高三上学期期中考试(数学理).doc
- 江苏省金湖二中高三周练试卷(六)[数学]07-11-21.doc
- 江苏省金湖二中高三周练试卷(七)[数学]07-11-28.doc
- 江苏省金陵中学2007-2008年度上学期高二月考试题[英语].doc
- 江苏省金湖中学、盱眙中学、洪泽中学、淮洲中学校际联考2016年高三上学期月考生物试卷[12月份]含解析.doc
- 云南省玉溪一中08-09届高一上学期期中考试(物理).doc
- 云南省玉溪一中08-09届高一上学期期中考试(数学).doc
- 云南省玉溪一中08-09届高一上学期期中考试(英语).doc
- 江苏省金陵中学2011年高三上学期期中[物理d解析].doc
- 云南省玉溪一中08-09届高一上学期期中考试(语文).doc
- 2025至2030全球及中国订单管理软件行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030国内液晶显示屏行业市场发展分析及竞争策略与投资发展报告.docx
- 2025至2030港口设备市场前景分析及细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030量子加密通信行业发展现状及投资前景战略报告.docx
- 2025至2030中国音乐合成器行业运营态势与投资前景调查研究报告.docx
- 2025至2030中国液压行业市场发展现状及竞争格局与投资机会报告.docx
- 2025至2030中国异戊橡胶行业运营态势与投资前景调查研究报告.docx
- 2025至2030帕西肽行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030全球及中国超收敛集成系统行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030尖齿铣刀行业市场占有率及有效策略与实施路径评估报告.docx
原创力文档


文档评论(0)