SQL Server 数据库安全性②

6、强制存取控制方法在强制存取控制中,数据库管理系统所管理的全部实体被分为主体和客体两大类主体是系统中的活动实体项数据库管理系统所管理的实际用户客体是系统中的被动实体文件、基本表、索引、视图敏感度标记对于主体和客体,DBMS为它们每个实例(值)指派一个敏感度标记:绝密(Top Secret,TS)机密(Secret,S)可信(Confidential,C)公开(Public,P)TS>=S>=C>=P强制存取控制规则: ①仅当主体的许可证级别大于或等于客体的密级
摘要由CSDN通过智能技术生成
6、强制存取控制方法

在强制存取控制中,数据库管理系统所管理的全部实体被分为主体和客体两大类
主体是系统中的活动实体
项数据库管理系统所管理的实际用户
客体是系统中的被动实体
文件、基本表、索引、视图

敏感度标记

对于主体和客体,DBMS为它们每个实例(值)指派一个敏感度标记:
绝密(Top Secret,TS)
机密(Secret,S)
可信(Confidential,C)
公开(Public,P)
TS>=S>=C>=P

强制存取控制规则:

 仅当主体的许可证级别大于或等于客体的密级时,该主体才能读相应的客体
 仅当主体的许可证级别小于或等于客体的密级时,该主体才能写相应的客体

大家可以这样记:向上读,向下写

视图机制

例 建立计算机系学生的视图,把对该视图的SELECT权限授于王平,把该视图上的所有操作权限授于张明

create view cs_student
    as 
    select  
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值