4_第4章_数据库安全性概要
4.2.2 存取控制 自主存取控制方法- 缺点 可能存在数据的“无意泄露” 原因:这种机制仅仅通过对数据的存取权限来进行安全控制,而数据本身并无安全性标记 解决:对系统控制下的所有主客体实施强制存取控制策略 4.2.2 存取控制 强制存取控制方法 强制存取控制(MAC) 保证更高程度的安全性 用户不能直接感知或进行控制 适用于对数据有严格而固定密级分类的部门 军事部门 政府部门 4.2.2 存取控制 强制存取控制方法 主体是系统中的活动实体 DBMS所管理的实际用户 代表用户的各进程 客体是系统中的被动实体,是受主体操纵的 文件 基表 索引 视图 4.2.2 存取控制 强制存取控制方法 强制存取控制规则 (1)仅当主体的许可证级别大于或等于客体的密级时,该主体才能读取相应的客体 (2)仅当主体的许可证级别等于客体的密级时,该主体才能写相应的客体 修正规则 主体的许可证级别 =客体的密级 ? 主体能写客体 4.2.2 存取控制 DAC与MAC共同构成DBMS的安全机制 DAC + MAC安全检查示意图 ? SQL语法分析 语义检查 ? DAC 检 查 安全检查 MAC 检 查
您可能关注的文档
最近下载
- 罐头食品加工工艺.ppt VIP
- 2023年陕西省普通高中学业水平考试历史(含答案) .pdf VIP
- 高大空间火灾烟气发生机理与排烟计算方法研究.pptx VIP
- 矿泉水瓶盖注射模设计(毕业设计)..doc VIP
- 小学生防灾减灾主题班会课件.pptx VIP
- ASME Y14.1-2020 确定尺寸及规定公差.docx VIP
- 党课课件中国共产党历史大事记.ppt VIP
- 五年(2021-2025)中考数学真题分类汇编(江西专用)09:综合与实践(创新压轴题,41题)(教师版).docx
- 移动门式架操作平台安全技术交底.docx VIP
- 筋膜室综合征多学科决策模式中国专家共识(2025版).pptx
原创力文档

文档评论(0)