- 2
- 0
- 约9.73千字
- 约 66页
- 2018-08-11 发布于湖北
- 举报
*/66 统计数据库安全性 统计数据库的特点 允许用户查询聚集类型的信息(例如合计、平均值等) 不允许查询单个记录信息 例:允许查询“程序员的平均工资是多少?” 不允许查询“程序员张勇的工资?” 统计数据库中特殊的安全性问题 隐蔽的信息通道 推理分析(从合法的查询中推导出不合法的信息) */66 例1:下面两个查询都是合法的: 1.本公司共有多少女高级程序员? 2.本公司女高级程序员的工资总额是多少? 如果第一个查询的结果是“1”, 那么第二个查询的结果显然就是这个程序员的工资数。 规则1:任何查询至少要涉及N(N足够大)个以上的记录 */66 例2:用户A发出下面两个合法查询: 1.用户A和其他N个程序员的工资总额是多少? 2.用户B和其他N个程序员的工资总额是多少? 若第一个查询的结果是X,第二个查询的结果是Y,由于用户A知道自己的工资是Z,那么他可以计算出用户B的工资=Y-(X-Z)。 原因:两个查询之间有很多重复的数据项 规则2:任意两个查询的相交数据项不能超过M个 */66 可以证明,在上述两条规定下,如果想获知用户B的工资额 A至少需要进行1+(N-2)/M次查询 规则3:任一用户的查询次数不能超过1+(N-2)/M 如果两个用户合作查询就可以使这一规定失效 数据库安全机制的设计目标: 试图破坏安全的人所花费的代价
您可能关注的文档
- “感” “恩” “图” “报” --铭记父母恩,更上一层楼.ppt
- 《产品与价格管理》课件 1.ppt
- 《项目九 信号发生器设计》 电子工程系 刘颖.ppt
- 《暂时进出口包装容器海关监管登记簿》企业使用须知 上海海关审单处.ppt
- 1 第二章 汽车的燃油经济性.ppt
- 1 第五章 路由技术.ppt
- 13.2 三角形全等的条件 49中 孙玉梅.ppt
- 30本精选电子书下载(内有详细介绍).doc
- 55寸上海地铁便民信息LCD屏介绍.ppt
- 2011届新课标人教版高中第1轮总复习理科数学课件第6讲函数的性质(一).ppt
- 4.4 控制系统的设计与实施(教学设计)高中通用技术苏教版2019必修2.docx
- 2026届衡水市第十三中学高三第一次质量调研(一模)数学试题.doc
- 3.1.1关系数据结构及关系代数教学设计-浙教版高中信息技术选修三.docx
- 高考化学二轮复习 阿伏伽德罗常数.docx
- 运筹学期末复习完全手册(直接使用版).docx
- 人工肝治疗中的家属支持与护理.pptx
- 人工肝治疗后的康复护理.pptx
- 4 自由落体运动(表格式教学设计)高中物理人教版2019必修第一册.docx
- 第05讲 充分条件、必要条件、充要条件(八大题型)新高一数学(苏教版2019必修第一册).docx
- 29 古代诗歌文本比较鉴赏题(比较形象、语言、表达技巧、情感态度)高考语文二轮复习专题.docx
最近下载
- 心脏起搏器植入指征(2025版).pptx
- 2025年中考数学第三次模拟考试数学(盐城卷)含答案或解析.pdf VIP
- (2024版)肥胖患者长期体重管理及药物临床应用指南.docx VIP
- 一种改善带壳溏心蛋蛋黄绿变的实验方法.pdf VIP
- [城市轨道交通概论(第2版)][赵矿英]电子教案.ppt VIP
- 河北图集 12D9 室外电缆工程.docx
- 盐城市2023年中考:《数学》考试真题与参考答案.docx VIP
- 2026年武汉四调试卷及答案历史.doc VIP
- YD-T 1092-2004通信电缆-无线通信用502泡沫 聚乙烯绝缘皱纹铜管外导体射频同轴电缆.pdf VIP
- YD-T 1319-2013 通信电缆 无线通信用50Ω泡沫聚烯烃绝缘编织外导体射频同轴电缆.pdf VIP
原创力文档

文档评论(0)