美文网首页
第九章——数据库安全性

第九章——数据库安全性

作者: LCM_一方 | 来源:发表于2018-03-01 15:30 被阅读0次

9.1,安全性概论

三类安全性问题

技术安全类、管理安全类、政策法律类。

可信计算机系统评测标准

四个指标:安全策略、责任、保证和文档。

安全等级的四组七级:D;C(C1,C2);B(B1,B2,B3);A(A1)

9.2,数据库安全性控制

分四级渐进加强控制:用户标识与鉴别、DBMS(存取控制、视图、审计、加密)、OS、DB。

用户标识与鉴别

说的高端的一批,其实就是用户名和密码(手动呵呵

DBMS存取控制

通过定义权限和权限检查来进行控制。分为两类,自主存取控制和强制存取控制。

自主存取控制方法

这种就是sql中常用的授权控制,通过给用户定义不同权限来实现不同层次的操作空间,很灵活但是存在安全隐患。

强制存取控制

通过对数据设置敏感度标记(绝密、机密、可信、公开)。主体的敏感度标记称为许可证级别,客体的敏感度标记称为密级。

规则是:主体许可证级别大于等于客体密级时方可读;主体许可证级别等于客体密级时方可写。

这种方式很严格。

视图

视图也是一种安全性控制手段呢。

审计

审计日志,找出搞坏的人和对象。

加密

你懂的。

9.3,统计数据库安全性

在统计数据库中,只能查聚集数据而不能查单个数据。但是有时候会有点小意外,比如说先查“本公司有多少女程序员”,返回1,证明本公司只有一个女程序员,然后再查“本公司女程序员的工资总额”,那此时就知道那个女程序员的工资了。至于证明解决,管他呢,应该不会考233333。

相关文章

  • 数据库的安全性

    数据库的安全性 安全性概述 安全性  数据库的安全性是指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或...

  • 第九章——数据库安全性

    9.1,安全性概论 三类安全性问题 技术安全类、管理安全类、政策法律类。 可信计算机系统评测标准 四个指标:安全策...

  • 如何进行安全性测试

    一、软件的安全性测试 软件安全性测试包括程序、网络、数据库安全性测试。根据系统安全指标不同测试策略也不同。 ...

  • Greenplum企业应用实战(笔记):第九章 数据库管理

    第九章 数据库管理 [TOC] 9.1 用户及权限管理 9.1.1 Greenplum 数据库逻辑结构 在 gp/...

  • 关系数据库维护

    一 DBMS必须提供数据库的恢复、数据库的并发控制、数据库的完整性检查和数据库的安全性保护四个方面的功能。 数据库...

  • Token原理及应用(Android,iOS)

    误区 原理 作用 数据库服务器得到改善 客户端 安全性

  • 阿里云云数据库使用笔记!

    云数据库RDS 实例列表 点击实例名称 账号管理 创建账号和权限 数据库管理 创建数据库 数据安全性 白名单设...

  • SQLite

    什么是SQLite数据库特色:①轻量级②独立③隔离④跨平台⑤多语言接口⑥安全性如何和数据库打交道①如何设计数据库与...

  • ADS RDS

    RDS数据库的优点:高性能,高安全性,高可靠性。支持各种数据库引擎: Mysql, Sql Server, Pos...

  • 安装 LAMP

    安装 MariaDB 安装 初始化操作 为确保数据库的安全性和正常运转,需要对数据库程序进行初始化操作 输入数据库...

网友评论

      本文标题:第九章——数据库安全性

      本文链接:https://www.haomeiwen.com/subject/tfwgxftx.html