【数据库系统概论(基础篇)】 第四章 数据库安全性

【浅析数据库的不安全因素】分析一下数据库都有哪些不安全因素,给出实例。
(1)非授权用户对数据库的恶意存取和破坏。
一些黑客和犯罪分子在用户存取数据库时猎取用户名和用户口令,然后假冒合法用户偷取、修改甚至破坏用户数据。
(2)数据库中重要或敏感的数据被泄露
黑客和敌对分子千方百计盗窃数据库中的重要数据,一些机密信息被暴露。
(3)安全环境的脆弱性。
数据库的安全性与计算机系统的安全性,包括计算机硬件、操作系统、网略系统等的安全性是紧密联系的。操作系统安全的脆弱,网络协议安全保障的不足等都会造成数据库安全性的破坏。

【数据库安全性控制的常用方法】数据库安全性控制的常用方法有哪些,自主存取控制是如何保证数据库安全性的?
(1)数据库安全性控制的常用方法:用户身份鉴别,多层存取控制,审计,视图和数据加密等安全技术。
(2)在自主存取控制方法中,用户对于不同的数据库对象有不同的存取权限,不同的用户对同一对象也有不同的权限,而且用户还可将其拥有的存取权限转授给其他用户。

【浅析强制存取控制】什么是强制存取控制,它与自主存取控制的区别是什么?为什么强制存取控制可以更好地保证数据库安全性?
自主存取控制仅仅通过对数据的存取权限来进行安全控制,而数据本身并无安全性标记,有权访问的人可以通过复制数据来进行随意传播,无法控制。强制存取控制则对主体与客体都指派敏感度标记,并对读写两种操作分别设定限制规则。这使得标记与数据成为了不可分割的整体,不论如何复制,都只有符合密级标记要求的用户才能对数据进行操作或查看。

【浅析数据库审计】什么是数据库审计?它是如何保障数据

  • 3
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值