金仓数据库KingbaseES如何确保用户访问数据的合法性和安全性

关键字

KingbaseES,访问控制,自主访问控制,强制访问控制

问题描述

如何有效防止非法用户的未授权访问,确保用户访问数据的合法性和安全性?

解决方案

KingbaseES数据库提供自主访问控制和强制访问控制两种方式保障用户访问数据的合法性和安全性。

1. 自主访问控制

KingbaseES采用ACL(存取控制列表)技术实现了用户对于自有表和列的自主访问控制。用户可通过GRANT和REVOKE语句自主授权其他用户和角色对自有数据对象上的操作权限。可授予用户的权限包括系统权限和对象权限,而对象权限包括表级权限和列级权限等。

2. 强制访问控制

所谓强制访问控制是指主体用户对数据库客体对象访问的安全策略是由系统强制实施的,任何用户都无法突破系统定义的强制安全策略而非法访问未授权的书库客体对象。与自主访问控制不同的是,强制访问控制有安全管理员管理而不是数据库对象属主管理。安全管理员会在受控主客体上施加安全标记,而不再从ACL中获取权限信息。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值