数据库系统概论第五版_第四章:数据库安全性

数据库安全

数据库往往有非常多的用户进行访问,其数据需要被共享,但并不是无条件的共享。
数据库安全:保护数据库 以防止 不合法使用所造成的 数据泄露、更改或破坏

概述

不安全因素

  • 非授权用户对数据库的恶意存取与破坏:猎取用户名和口令等——用户身份认证、访问控制、视图
  • 重要、敏感数据泄露——访问控制、加密存储、传输加密等+分析审计日志
  • 安全环境的脆弱(硬件、操作系统、网络系统的不安全性)——建立可信计算机系统

安全标准简介

TCSEC:????能考吗?

安全性控制

安全措施层次:用户标识和鉴别——数据库安全保护(访问控制:自主、强;审计;视图)——操作系统安全保护——数据密码存储

用户身份认证方法

  • 静态口令认证
  • 动态口令认证
  • 生物特征认证
  • 智能卡认证(硬件加密

访问控制(重点)

思想:定义用户权限,存取数据库时进行合法合法检查
自主访问控制(DAC): C2级。用户对不同的数据有不同的访问权限,

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值