第四章--数据库安全性控制.ppt

第*页 常见解决方法如下2种: 1)用随机数修改保密的属性值; 2)采样法; 第*页 统计数据库安全性(续) 规则1:任何查询至少要涉及N(N足够大)个以上的记录 规则2:任意两个查询的相交数据项不能超过M个 规则3:任一用户的查询次数不能超过1+(N-2)/M 第*页 第*页 统计数据库安全性(续) 数据库安全机制的设计目标: 试图破坏安全的人所花费的代价 得到的利益 第*页 第*页 第四章 数据库安全性 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计(Audit) 4.5 数据加密 4.6 统计数据库安全性 4.7 小结 第*页 第*页 4.7 小结 数据的共享日益加强,数据的安全保密越来越重要 DBMS是管理数据的核心,因而其自身必须具有一整套完整而有效的安全性机制 TCSEC和CC 第*页 第*页 小结(续) 实现数据库系统安全性的技术和方法 存取控制技术 视图技术 审计技术 自主存取控制功能 通过SQL 的GRANT语句和REVOKE语句实现 角色 使用角色来管理数据库权限可以简化授权过程 CREATE ROLE语句创建角色 GRANT 语句给角色授权 第*页 * 存取控制技术、视图技术和审计技术 * 1. 界面操作 2. exec sp_addlogin ‘zhangsan’,

文档评论(0)

1亿VIP精品文档

相关文档