第二章 数据库问控制.pptVIP

  • 2
  • 0
  • 约5.79千字
  • 约 29页
  • 2018-11-08 发布于江苏
  • 举报
第二章 数据库问控制

* 约束条件 每种命令的可选的条件语句中,可以包含对该命令执行时的时间或数据约束。 数据约束:可规定所访问的数据的值的限制。 时间约束:规定允许读写发生的时间条件。 上下文约束:例如只读取姓名字段或工资字段是允许的,但把它们组合起来读取就需要限制。 历史记录约束:该约束条件的激活依赖于该操作先前的操作。 * 自主访问控制特点: 根据主体的身份及允许访问的权限进行决策。 自主是指具有某种访问能力的主体能够自主地将访问权的某个子集授予其它主体。 灵活性高,被大量采用。 自主访问控制缺点: 信息在移动过程中其访问权限关系会被改变,权限控制某些情况下不够严格。如用户A可将其对目标O的访问权限传递给用户B,从而使不具备对O访问权限的B可访问O。 * 2.3 强制访问控制 为系统中每个主体和客体标出不同安全等级,这些安全等级由系统控制,不能随意更改。根据主体和客体的级别标记来决定访问模式。如绝密级,机密级,秘密级,无密级等。 在军队中经常应用,支持多级安全 考虑到偏序关系,主体对客体的访问主要有四种方式: (1)向下读(rd,read down):主体安全级别高于客体信息资源的安全级别时允许的读操作; (2)向上读(ru,read up):主体安全级别低于客体信息资源的安全级别时允许的读操作; * (3)向下写(wd,write down):主体安全级别高于客体信息资源的安全级别时

文档评论(0)

1亿VIP精品文档

相关文档