- 1
- 0
- 约5.39千字
- 约 36页
- 2018-12-25 发布于福建
- 举报
数据库第四章教学被ppt
* 《数据库系统概论》- 第4章 */36 4.4 审计(Audit) 按照TDI/TCSEC标准中安全策略的要求,“审计”功能是DBMS达到C2以上安全级别必不可少的一项指标。 审计功能把用户对数据库的所有操作自动记录下来防入审计日志(Audit Log)中。DBA可以利用审计跟踪的信息,找出非法存取数据的人、时间和内容等。 审计通常是很费时间和空间的,一般可以根据应用对安全性的要求,灵活地打开或关闭审计功能。 * 《数据库系统概论》- 第4章 */36 本章目录 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计 4.5 数据加密 4.6 统计数据库的安全性 * 《数据库系统概论》- 第4章 */36 4.5 数据加密 对于高度敏感性数据,除以上安全性措施外,还可以采用数据加密技术。 数据加密是防止数据库中数据在存储和传输中失密的有效手段。 DES,RSA * 《数据库系统概论》- 第4章 */36 本章目录 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计 4.5 数据加密 4.6 统计数据库的安全性 * 《数据库系统概论》- 第4章 */36 4.6 统计数据库的安全性(简单了解) 统计数据库运行用户查询聚集型信息 统计数据库常存在的安全性隐患 多个合法查询组合起来推算出个别元组的详细信息 解决的一般方法 限制查询次数 数理统计方法 如数据污染 * 《数据库系统概论》- 第4章 */36 Any Question? Thank you ! 《数据库系统概论》- 第4章 《数据库系统概论》- 第4章 数据库系统原理Database System Principles 四川大学计算机学院 张天庆 zhangtq@scu.edu.cn 2016.9 第四章 数据库安全性 数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。 数据库的安全性和计算机系统的安全性是紧密联系、相互支持的。 * 《数据库系统概论》- 第4章 */36 本章目录 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计 4.5 数据加密 4.6 统计数据库的安全性 * 《数据库系统概论》- 第4章 */36 4.1 计算机安全性概述 4.1.1 计算机系统的三类安全性问题 技术安全类 采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护。 管理安全类 软硬件意外故障,场地的意外事故,计算机设备和数据介质的物理破坏、丢失等安全问题。 政策法律类 政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令。 * 《数据库系统概论》- 第4章 */36 4.1.2 安全标准简介 (了解) TCSEC(桔皮书)/TDI(紫皮书)四组7级 A1, B3, B2, B1, C2, C1, D CC(通用准则) 7个等级 EAL1~EAL7 * 《数据库系统概论》- 第4章 */36 本章目录 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计 4.5 数据加密 4.6 统计数据库的安全性 * 《数据库系统概论》- 第4章 */36 4.2 数据库安全性控制 在一般计算机系统中,安全措施是一级一级层层设置的: 用户 DBMS OS DB 用户标识 和鉴别 存取控制 操作系统 安全保护 数据密码存储 * 《数据库系统概论》- 第4章 */36 4.2.1 用户标识与鉴别 一般通过用户名和口令来实现。 用户标识 用户名 用户标识号 口令 用于核实用户 * 《数据库系统概论》- 第4章 */36 4.2.2 存取控制 数据库安全性所关心的主要是 DBMS的存取控制机制。 确保只有合法用户才能访问数据库,一般通过授权来实现。 * 《数据库系统概论》- 第4章 */36 4.2.2 存取控制 存取控制机制主要包括两部分: (1)定义用户权限 定义不同用户对于不同的数据对象允许执行的操作权限。 (2)合法权限检查 用户发出存取数据库的操作请求后,DBMS查找数据字典中存储的权限定义,检查用户操作的合法性。 * 《数据库系统概论》- 第4章 */36 4.2.2 存取控制 自主存取控制 DAC 用户对于不同的数据对象有不同的存取权限,不同的用户对同一对象也有不同的权限,而且用户还可将其拥有的存取权限转授给其他用户。 当前大型的DBMS一般都支持C2级中的自主存取控制(DAC),SQL标准也通过GRANT语句和REVOKE语句对其提供了支持。 强制存取控制 MAC 每一数据对象被标以一定的
您可能关注的文档
- 数据包络分析dea教程搞(西安交大).ppt
- 数据仓库哇解决方案概述.ppt
- 数据仓库与商业智能系统建六设可行性研究思路.ppt
- 数据的输入输出及文行件的读写.ppt
- 数据分析基本原理介绍(基于版excel).ppt
- 数据分析与图表呈现的金原则、方法与样式.ppt
- 数据管理之we额b数据管理.pptx
- 数据结等构—队列及其应用.ppt
- 数据结构 复习行与习题解析.ppt
- 数据结构(c描述)电子片教案第7章.ppt
- 河北盐山中学等校2025-2026学年上学期高三一模化学试卷(含解析).docx
- 河北正定中学2025-2026学年高一上学期期末考试物理试卷(含解析).docx
- 河北张家口市怀安县2025-2026学年第一学期期末教学综合评价八年级地理试卷(含解析).docx
- 河南安阳市殷都区2025-2026学年第一学期期末教学质量检测七年级地理试卷(含解析).docx
- 河南安阳市滑县2025一2026学年第一学期期末学业质量监测八年级地理试题(含解析).docx
- 河南安阳市林州市2025-2026学年上学期期末考试高一政治试题(含解析).docx
- 河南焦作市武陟县第一中学2025-2026学年高一上学期1月月考语文试卷(含解析).docx
- 河南济源市2025-2026学年上学期期末学业质量调研七年级历史试卷(含解析).docx
- PICC导管并发症的紧急处理与护理.pptx
- 河南鹤壁市2025-2026学年高二上学期期末考试生物试题(含解析).docx
最近下载
- 面向数字化学习与创新素养培养的问题链设计与实践—以初中信息科技课程为例.pdf
- 端盖零件数控加工工艺设计与数控程序编制.doc VIP
- 国外著名儿童绘本-My Weird School 9 - Miss Lazar Is Bizarre.pdf VIP
- -病理学课件 - 炎症-病理学课件 - 炎症.ppt VIP
- 2011东风悦达起亚K5电路图:02-连接器视图.pdf VIP
- 【2026】通信原理期末复习题及部分答案x试卷及答案.pdf VIP
- 以玉米芯为基础的新型生物可降解聚合物复合材料开发与应用.docx VIP
- ZSY450减速器高速齿轮轴加工设计方案.docx
- 《生猪屠宰线设备配置技术规范》.pdf VIP
- 三工位自动分拣流水线的结构设计.doc VIP
原创力文档

文档评论(0)