下载此文档

庄浪县公共基础.doc


文档分类:资格/认证考试 | 页数:约19页 举报非法文档有奖
1/19
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/19 下载此文档
文档列表 文档介绍
数据库安全性
数据库安全性
问题的提出
数据库的一大特点是数据可以共享
数据共享必然带来数据库的安全性问题:因为数据库系统中的数据共享不能是无条件的共享
例:军事秘密、国家机密、新产品实验数据、
市场需求分析、市场营销策略、销售计划、
客户档案、医疗档案、银行储蓄数据
数据库中数据的共享是在DBMS统一的严格的控制之下的共享,即只允许有合法使用权限的用户访问允许他存取的数据
数据库系统的安全保护措施是否有效是数据库系统主要的性能指标之一
数据库安全性(续)
什么是数据库的安全性
数据库的安全性是指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或破坏。
什么是数据的保密
数据保密是指用户合法地访问到机密数据后能否对这些数据保密。
通过制订法律道德准则和政策法规来保证。
目录
计算机安全性概论
数据库安全性控制
视图机制
审计
数据加密
统计数据库安全性
计算机安全性概论
什么是计算机系统安全性
为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。
计算机安全涉及问题
计算机系统本身的技术问题
计算机安全理论与策略
计算机安全技术
管理问题
安全管理
安全评价
安全产品
法学
计算机安全法律
犯罪学
计算机犯罪与侦察
安全监察
心理学
计算机安全性概论(续)
三类计算机系统安全性问题
技术安全类
指计算机系统中采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护,当计算机系统受到无意或恶意的攻击时仍能保证系统正常运行,保证系统内的数据不增加、不丢失、不泄露。
管理安全类
软硬件意外故障、场地的意外事故、管理不善导致的计算机设备和数据介质的物理破坏、丢失等安全问题
政策法律类
政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令
数据库安全性控制
数据库安全性控制概述
用户标识与鉴别
存取控制
自主存取控制方法
强制存取控制方法
数据库安全性控制概述
非法使用数据库的情况
用户编写一段合法的程序绕过DBMS及其授权机制,通过操作系统直接存取、修改或备份数据库中的数据;
直接或编写应用程序执行非授权操作;
通过多次合法查询数据库从中推导出一些保密数据
例:某数据库应用系统禁止查询单个人的工资,但允许查任意一组人的平均工资。用户甲想了解张三的工资,于是他:
首先查询包括张三在内的一组人的平均工资
然后查用自己替换张三后这组人的平均工资
从而推导出张三的工资
破坏安全性的行为可能是无意的,故意的,恶意的。
数据库安全性控制概述(续)
计算机系统中的安全模型
数据库安全性控制的常用方法
用户标识和鉴定
存取控制
视图
审计
密码存储
应用
OS
DBMS
DB


安全性控制层次
方法:
用户标识
和鉴定
操作系统
安全保护
存取控制
审计、视图
数据密码存储
用户标识与鉴别
用户标识与鉴别(Identification & Authentication)
系统提供的最外层安全保护措施
基本方法
系统提供一定的方式让用户标识自己的名字或身份;
系统内部记录着所有合法用户的标识;
每次用户要求进入系统时,由系统核对用户提供的身份标识;
通过鉴定后才提供机器使用权。
用户标识和鉴定可以重复多次
用户名/口令
简单易行,容易被人窃取

庄浪县公共基础 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数19
  • 收藏数0 收藏
  • 顶次数0
  • 上传人zxwziyou8
  • 文件大小89 KB
  • 时间2018-05-03