数据库原理第四章知识点

本文详细探讨了数据库安全性的各个方面,包括不安全因素、安全标准、用户身份鉴别、存取控制、视图、审计和数据加密。重点介绍了GRANT和REVOKE语句用于授权和回收权限,以及强制存取控制的敏感度标记和许可证级别概念。
摘要由CSDN通过智能技术生成

4.1数据库安全性概述

4.1.1数据库的不安全因素

  1. 非授权用户对数据库的恶意存取和破坏
  2. 数据库中重要或敏感的数据被泄露
  3. 安全环境的脆弱性

4.1.2安全标准

TCSEC/TDI安全级别划分
TCSEC/TDI安全级别划分

4.2数据库安全性控制

常用方法:

  • 用户身份鉴别
  • 存取控制
  • 视图
  • 审计
  • 数据加密

4.2.1用户身份鉴别

四种方法:

  • 静态口令鉴别
  • 动态口令鉴别
  • 智能卡鉴别
  • 生物特征鉴别

4.2.2存取控制

存取控制机制组成:

  • 定义用户权限
  • 合法权限检查

4.2.3自主存取控制方法

使用SQL的GRANT语句和REVOKE语句实现

4.2.4授权:授予和回收

权限授予:GRANT

GRANT <权限>[, <权限>]…
ON <对象类型><对象名>[,<对象类型><对象名>]…
TO <用户>

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值