ch04-01-计算机安全性概述、db安全性控制04302.pptVIP

ch04-01-计算机安全性概述、db安全性控制04302.ppt

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Ch4 数据库安全性 问题的提出 数据库的一大特点是数据可以共享 数据共享必然带来数据库的安全性问题 数据库系统中的数据共享不能是无条件的共享 例: 军事秘密、国家机密、新产品实验数据、 市场需求分析、市场营销策略、销售计划、 客户档案、医疗档案、银行储蓄数据 数据库安全性 数据库中数据的共享是在DBMS统一的严格的控制之下的共享,即只允许有合法使用权限的用户访问允许他存取的数据 数据库系统的安全保护措施是否有效是数据库系统主要的性能指标之一 数据库的安全性是指保护数据库,防止不合法的使用所造成的数据泄露、更改或破坏 4.1 计算机安全性概述 安全标准简介 TCSEC/TDI安全级别划分 4.2 数据安全性控制 4.2.1 用户标识与鉴别 4.2.2 存取控制 自主存取控制方法 通过 SQL 的 GRANT 语句和 REVOKE 语句实现 用户权限组成 数据对象 操作类型 定义用户存取权限: 定义用户在哪些数据库对象上进行哪些类型的操作 定义存取权限称为授权 4.2.3 自主存取控制(DAC)方法 4.2.4 授权与回收 WITH GRANT OPTION子句 指定了WITH GRANT OPTION子句: 获得某种权限的用户还可以把这种权限再授予别的用户 没有指定WITH GRANT OPTION子句: 获得某种权限的用户只能使用该权限,不能传播该权限 SQL标准允许具有WITH GRANT OPTION的用户把相应权限或其子集传递授予其他用户 不允许循环授权,即被授权者不能把权限再授回给授权者或其祖先 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 4.2.4 授权与回收 小结: SQL灵活的授权机制 DBA拥有对数据库中所有对象的所有权限,并可以根据实际需要将不同的权限授予不同的用户 用户对自己建立的基本表和视图拥有全部的操作权限,并且可以用GRANT语句把其中某些权限授予其他用户 被授权的用户如果有“继续授权”的许可,还可以把获得的权限再授予其他用户 所有授予出去的权力在必要时又都可以用REVOKE语句收回 4.2.5 数据库角色 数据库角色:被命名的一组与数据库操作相关的权限 角色: 权限的集合 可以为一组具有相同权限的用户创建一个角色 目的:使用角色来管理数据库权限,简化授权的过程 4.2.5 数据库角色 4.2.5 数据库角色 4.2.5 数据库角色 4.2.6 强制存取控制(MAC)方法 4.2.6 强制存取控制(MAC)方法 * * (1)技术安全:计算机系统中采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护,当计算机系统受到无意或恶意攻击时,仍能保证系统正常运行,保证系统内数据不增加、不丢失、不泄露。 (2)管理安全:由于管理不善导致的计算机设备和数据介质的物理破坏、丢失等软硬件意外故障以及场地的意外事故等安全问题。 (3)政策法律:政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令。 所谓计算机系统安全性是指为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。 信息安全标准的发展历史 安 全 级 别 定 义 A1 验证设计(Verified Design) B3 安全域(Security Domains) B2 结构化保护(Structural Protection) B1 标记安全保护(Labeled Security Protection) C2 受控的存取保护(Controlled Access Protection) C1 自主安全保护(Discretionary Security Protection) D 最小保护(Minimal Protection) 系统划分为四组(division)七个等级 用户 DBMS OS DB 用户标识和签别 DB安全保护 OS安全保护 数据密码存储 计算机系统的安全模型:计算机系统中,安全措施是一级一级层层设置 系统根据用户标识鉴定用户身份,合法用户才准许进入计算机系统 DBMS还要进行存取控制,只允许用户执行合法操作 操作系统有自己的保护措施 数据以密码形式存储到数据库中 用户标识:用一个用户名(UserName)或者用户标识号(UID)来标明用户身份

文档评论(0)

nuvem + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档