久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    信息系統(tǒng)管理--數(shù)據(jù)庫(kù)安全

     旅行者m1 2023-05-10 發(fā)布于遼寧

    1.數(shù)據(jù)庫(kù)安全是指保護(hù)數(shù)據(jù)庫(kù),防止不合法的使用所造成的數(shù)據(jù)泄露、更改或破壞。數(shù)據(jù)庫(kù)安全威脅的主要類型如表所示。

    Image

    2.根據(jù)數(shù)據(jù)庫(kù)安全威脅的特點(diǎn),數(shù)據(jù)庫(kù)安全對(duì)策如表所示。

    安全對(duì)策

    說(shuō)明

    防止非法的數(shù)據(jù)訪問

    這是數(shù)據(jù)庫(kù)安全關(guān)鍵的需求之一。數(shù)據(jù)庫(kù)管理系統(tǒng)必須根據(jù)用戶或應(yīng)用的授權(quán)來(lái)檢查訪|問請(qǐng)求,以保證僅允許授權(quán)的用戶訪問數(shù)據(jù)庫(kù)。數(shù)據(jù)庫(kù)的訪問控制要比操作系統(tǒng)中的文件訪問控制復(fù)雜得多。首先,控制的對(duì)象有更細(xì)的粒度,如表、記錄、屬性等;其次,數(shù)據(jù)庫(kù)中的數(shù)據(jù)是語(yǔ)義相關(guān)的,所以用戶可以不直接訪問數(shù)據(jù)項(xiàng)而間接獲取數(shù)據(jù)

    防止推導(dǎo)

    推導(dǎo)指的是用戶通過(guò)授權(quán)訪問的數(shù)據(jù),經(jīng)過(guò)推導(dǎo)得出機(jī)密信息,而按照安全策略,該用戶是無(wú)權(quán)訪問此機(jī)密信息的。在統(tǒng)計(jì)數(shù)據(jù)庫(kù)中需要防止用戶從統(tǒng)計(jì)聚合信息中推導(dǎo)得到原始個(gè)體信息,特別是統(tǒng)計(jì)數(shù)據(jù)庫(kù)容易受到推導(dǎo)問題的影響

    保證數(shù)據(jù)庫(kù)的完整性

    該需求指的是保護(hù)數(shù)據(jù)庫(kù)不受非授權(quán)的修改,以及不會(huì)因?yàn)椴《尽⑾到y(tǒng)中的錯(cuò)誤等導(dǎo)致的存儲(chǔ)數(shù)據(jù)破壞。這種保護(hù)通過(guò)訪問控制、備份/恢復(fù)以及一些專用的安全機(jī)制共同實(shí)現(xiàn)。備份/恢復(fù)在數(shù)據(jù)庫(kù)管理系統(tǒng)領(lǐng)域得到了深入的研究,它們的主要目標(biāo)是在系統(tǒng)發(fā)生錯(cuò)誤時(shí)保證數(shù)據(jù)庫(kù)中數(shù)據(jù)的一致性

    保證數(shù)據(jù)的操作完整性

    定位于在并發(fā)事務(wù)中保證數(shù)據(jù)庫(kù)中數(shù)據(jù)的邏輯一致性。一般而言,數(shù)據(jù)庫(kù)管理系統(tǒng)中的并發(fā)管理器子系統(tǒng)負(fù)責(zé)實(shí)現(xiàn)這部分需求

    保證數(shù)據(jù)的語(yǔ)義完整性

    在修改數(shù)據(jù)時(shí),保證新值在一定范圍內(nèi)符合邏輯上的完整性。對(duì)數(shù)據(jù)值的約束通過(guò)完整性約束來(lái)描述。可以針對(duì)數(shù)據(jù)庫(kù)定義完整性約束(定義數(shù)據(jù)庫(kù)處于正確狀態(tài)的條件),也可以針對(duì)變換定義完整性約束(修改數(shù)據(jù)庫(kù)時(shí)需要驗(yàn)證的條件)

    審計(jì)和日志

    為了保證數(shù)據(jù)庫(kù)中數(shù)據(jù)的安全,一般要求數(shù)據(jù)庫(kù)管理系統(tǒng)能夠?qū)⑺械臄?shù)據(jù)操作記錄下來(lái)。這一功能要求系統(tǒng)保留日志文件,安全相關(guān)事件可以根據(jù)系統(tǒng)設(shè)置記錄在日志文件中,以便事后調(diào)查和分析,追查入侵者或發(fā)現(xiàn)系統(tǒng)的安全弱點(diǎn)。審計(jì)和日志是有效的威懾和事后追查、分析工具。與數(shù)據(jù)庫(kù)中多種粒度的數(shù)據(jù)對(duì)應(yīng),審計(jì)和日志需要面對(duì)粒度問題。因?yàn)橛涗泴?duì)一個(gè)細(xì)粒度對(duì)象(如一個(gè)記錄的屬性)的訪問可能有用,但是考慮到時(shí)間和代價(jià),這樣做可能并不實(shí)用

    標(biāo)識(shí)和認(rèn)證

    同計(jì)算機(jī)系統(tǒng)的用戶管理類似,使用的方法也非常類似。與其他系統(tǒng)一樣,標(biāo)識(shí)和認(rèn)證也是數(shù)據(jù)庫(kù)的第一道安全防線。標(biāo)識(shí)和認(rèn)證是授權(quán)、審計(jì)等的前提條件

    機(jī)密數(shù)據(jù)管理

    數(shù)據(jù)庫(kù)中的數(shù)據(jù)可能有部分是機(jī)密數(shù)據(jù),也有可能全部是機(jī)密數(shù)據(jù)(如軍隊(duì)的數(shù)據(jù)庫(kù)),而有些數(shù)據(jù)庫(kù)中的數(shù)據(jù)全部是公開的數(shù)據(jù)。同時(shí)保存機(jī)密數(shù)據(jù)和公開數(shù)據(jù)的情況比較復(fù)雜。對(duì)于同時(shí)保存機(jī)密和公開數(shù)據(jù)的數(shù)據(jù)庫(kù)而言,訪問控制主要保證機(jī)密數(shù)據(jù)的保密性,僅允許授權(quán)用戶的訪問。這些用戶被賦予對(duì)機(jī)密數(shù)據(jù)進(jìn)行一系列操作的權(quán)限,并且禁止傳播這些權(quán)限。此外,這些被授權(quán)訪問間機(jī)密數(shù)據(jù)的用戶應(yīng)該與普通用戶一樣可以訪問公開數(shù)據(jù),但是不能相互干擾。另一種情況是用戶可以訪問一組特定的機(jī)密數(shù)據(jù),但是不能交叉訪問。此外,還有一種情況是用戶可以單獨(dú)訪問特定的機(jī)密數(shù)據(jù)集合,但是不能同時(shí)訪問全部機(jī)密數(shù)據(jù)

    多級(jí)保護(hù)

    多級(jí)保護(hù)表示一個(gè)安全需求的集合。現(xiàn)實(shí)世界中很多應(yīng)用要求將數(shù)據(jù)劃分不同保密級(jí)別。在多級(jí)保護(hù)體系中,進(jìn)一步的要求是研究如何賦予多數(shù)據(jù)項(xiàng)組成的集合一個(gè)恰當(dāng)?shù)拿芗?jí)。數(shù)據(jù)的完整性和保密性是通過(guò)給予用戶權(quán)限來(lái)實(shí)現(xiàn)的,用戶只能訪問擁有的權(quán)限所對(duì)應(yīng)級(jí)別的數(shù)據(jù)

    限界

    限界的意義在于防止程序之間出現(xiàn)非授權(quán)的信息傳遞。信息傳遞出現(xiàn)在“授權(quán)通道”“存儲(chǔ)通道”和“隱通道”中。授權(quán)通道通過(guò)授權(quán)的操作提供輸出信息,例如編輯或編譯一個(gè)文件。存儲(chǔ)通道是存儲(chǔ)區(qū),一個(gè)程序向其中存儲(chǔ)數(shù)據(jù),而其他程序可以讀取。隱通道指的是使用系統(tǒng)中并非設(shè)計(jì)用來(lái)進(jìn)行通信的資源在主體間通信的信道

    3. 數(shù)據(jù)庫(kù)安全機(jī)制是用于實(shí)現(xiàn)數(shù)據(jù)庫(kù)的各種安全策略的功能集合,正是由這些安全機(jī)制來(lái)實(shí)現(xiàn)安全模型,進(jìn)而實(shí)現(xiàn)保護(hù)數(shù)據(jù)庫(kù)系統(tǒng)安全的目標(biāo)。數(shù)據(jù)庫(kù)安全機(jī)制包括用戶的身份認(rèn)證、存取控制、數(shù)據(jù)庫(kù)加密、數(shù)據(jù)審計(jì)、推理控制等內(nèi)容。


      本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
      轉(zhuǎn)藏 分享 獻(xiàn)花(0

      0條評(píng)論

      發(fā)表

      請(qǐng)遵守用戶 評(píng)論公約

      類似文章 更多

      主站蜘蛛池模板: 久久久这里只有精品10| 久久亚洲中文字幕伊人久久大| 亚洲一区二区三区无码中文字幕 | 人妻影音先锋啪啪AV资源| 亚洲午夜久久久久久久久电影网| 成人免费亚洲av在线| 日日噜噜夜夜狠狠视频| 好紧好滑好湿好爽免费视频| 任我爽精品视频在线播放| 久久97精品久久久久久久不卡 | 亚洲精品无码AV人在线播放| 麻豆一区二区中文字幕| 欧美国产成人精品二区芒果视频| 国产精品亚洲二区亚瑟| 狠狠色狠狠色综合网| 成人无码潮喷在线观看| 国内大量揄拍人妻精品視頻| 午夜免费无码福利视频麻豆| 免费无码又爽又刺激毛片| 一本大道中文日本香蕉| 日韩有码精品中文字幕| 特级毛片A级毛片免费播放| 啊轻点灬大JI巴太粗太长了在线| 国产初高中生真实在线视频| 在线观看成人永久免费网站| 扒开双腿猛进入喷水高潮叫声| 高清不卡一区二区三区| 免费无码AV一区二区波多野结衣| 吃奶呻吟打开双腿做受动态图| 一本一本久久A久久精品综合不卡 一区二区国产高清视频在线 | 人妻少妇无码精品专区| 无码A级毛片免费视频内谢| 成 人影片免费观看| 国产一区二区不卡在线| 无码精品人妻一区二区三区影院| 国产按头口爆吞精在线视频| 国产中文字幕精品免费| 少妇愉情理伦片丰满丰满午夜| 亚洲AV无码乱码在线观看性色扶| 国产揄拍国产精品| 精品国产精品午夜福利|