- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数据库安全性 数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。 数据库的安全性和计算机系统的安全性是紧密联系、相互支持的。 计算机系统的安全性问题 技术安全类 采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护。 管理安全类 软硬件意外故障,场地的意外事故,计算机设备和数据介质的物理破坏、丢失等安全问题。 政策法律类 政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令。 可信计算机系统评测标准 ? 为降低进而消除对系统的安全攻击,尤其是弥补原有系统在安全保护方面的缺陷,在计算机安全技术方面逐步建立了一套可信标准。在目前各国所引用或制定的一系列安全标准中,最有影响的当推1985年美国国防部(DoD)正式颁布的《DoD可信计算机系统评估标准》,简称TCSEC或DoD85,以及CC这两个标准。 ? 在TCSEC推出后的10年里,不同的国家都开始启动开发建立在TCSEC概念上的评估准则,如欧洲的ITSEC,加拿大的CTCPEC,美国的FC等。这些准则比TCSEC更加灵活,适应了IT技术的发展。 ? 这些准则的发起组织于1993年起开始联合行动,解决原标准中概念和技术上的的差异,将各自独立的准则集合成一组单一的、能被广泛使用的IT安全准则,这一行动被称为CC(Common Criteria)项目。历经多次讨论和修订,CC V2.1版于1999年被ISO采用为国际标准,2001年被我国采用为国家标准。目前CC已经基本取代了TCSEC。 TDI/TCSEC标准 TCSEC又称桔皮书,1991年4月美国NCSC(国家计算机安全中心)颁布了《可信计算机系统评估标准关于可信数据库系统的解释》,简称TDI。将TCSEC扩展到数据库管理系统。TDI中定义了数据库管理系统的设计与实现中需满足和用以进行安全性级别评估的标准。 TDI/TCSEC标准从以下四个方面来描述安全性级别划分的指标: 安全策略, 责任, 保证和文档. 每个方面又细分为若干项。 ? 根据计算机系统对标准中各项指标的支持情况,TCSEC (TDI)将系统划分为四组七个等级:(详细见书) 数据库安全性控制 在一般计算机系统中,安全措施是一级一级层层设置的: 用户标识与鉴别 一般通过用户名和口令来实现。 存取控制 数据库安全性所关心的主要是 DBMS的存取控制机制。 确保只有合法用户才能访问数据库,一般通过授权来实现。 存取控制机制主要包括两部分: (1)定义用户权限 定义不同用户对于不同的数据对象允许执行的操作权限。系 统提供适当的语言来定义,经编译后存放在数据字典中。 (2)合法权限检查 每当用户发出存取数据库的操作请求后,DBMS查找数据字典中存储的权限定义,检查用户操作的合法性。 用户权限定义和合法权检查机制一起组成了DBMS的安全子系统。 TDI安全策略中的存取控制 ◆ 自主存取控制 用户对于不同的数据对象有不同的存取权限,不同的用户对同一对象也有不同的权限,而且用户还可将其拥有的存取权限转授给其他用户。 当前大型的DBMS一般都支持C2级中的自主存取控制(DAC),SQL标准也通过GRANT语句和REVOKE语句对其提供了支持。 ◆ 强制存取控制 每一数据对象被标以一定的密级,每一个用户也被授予某一个级别的许可证。对于任一个对象,只有具有合法许可证的用户才可以存取。强制存取控制因此相对比较严格。 有些DBMS也支持B1级中的强制存取控制(MAC)。 自主存取控制方法 用户权限是由两个要素组成的: (1) 数据对象 (2) 操作类型 定义一个用户的存取权限就是要定义这个用户可以在哪些数据对象上进行哪些类型的操作。 存取权限的定义称为授权。 关系系统中的存取权限 SQL中的自主存取控制 在SQL中通过GRANT语句来进行授权: GRANT 权限 [, 权限 ]… ON 对象类型 对象名 [, 对象类型 对象名 ]… TO 用户 [, 用户 ]… [WITH GRANT OPTION]; 功能:将对指定操作对象的指定操作权限授予指定的用户。 谁定义?DBA和表的建立者(即表的属主) 指定了WITH GRANT OPTION子句: 获得某种权限的用户还可以把这种权限再授予别的用户。 没有指定WITH GRANT OPTION子句: 获得某种权限的用户只能使用该权限,不能传播该权限
您可能关注的文档
- 施工临时用电及消防水培训教材.ppt
- 施工企业安全生产的责任与任务培训课件.ppt
- 施工企业会计基础工作培训课件.ppt
- 施工现场安全防护标准与管理培训资料.ppt
- 施工现场安全管理情况.ppt
- 施工现场管理标准图集—安全防护及临时设施.ppt
- 施工组织设计的其他文件.ppt
- 十种积极心态概述.ppt
- 石化行业信息化发展与思考培训课件.ppt
- 石化系列产品概论.ppt
- 2024年陕西咸阳亨通电力(集团)有限公司供电服务业务部直聘用工招聘145人笔试参考题库附带答案详解 .docx
- 2024年中建四局土木工程有限公司校园招聘笔试参考题库附带答案详解 .docx
- 2024年四川雅茶贸易有限公司公开招聘和考察聘用人员3人笔试参考题库附带答案详解 .docx
- 2024年中国烟草总公司辽宁省公司公开招聘拟录用人员(166人)笔试参考题库附带答案详解 .docx
- 2024江苏连云港中诚物业管理有限公司招聘工作人员1人笔试参考题库附带答案详解 .docx
- [毕节]2025年贵州毕节市引进人才649人笔试历年参考题库附带答案详解.docx
- 2024年度中国东航技术应用研发中心有限公司校园招聘笔试参考题库附带答案详解 .docx
- 2024年福建省厦门盐业有限责任公司春季人才招聘1人笔试参考题库附带答案详解 .docx
- 2024年山东省环保发展集团绿能有限公司职业经理人招聘2人笔试参考题库附带答案详解 .docx
- 2024年安徽滁州郊源阳光电力维修工程有限责任公司招聘41人(第一批次)笔试参考题库附带答案详解 .docx
文档评论(0)