数据库安全
1 技术安全(只讨论这个)
2 管理安全
3 政策法规
安全标准简介(TCSEC/TDI)
A1
B3
B2
B1
C2
C1
D
从上到下安全级别依次降低
数据库安全控制
1用户标识和鉴别,2数据库安全保护,3操纵系统安全保护,4数据密码存储
1.1用户标识和鉴别
1.1.1用户标识(帐号)
1.1.2口令(密码)
1.2存取控制(mac,dac)
Dac:
当主体的密级大于或者等于客体的密级的时候,主体才可以读取相应的客体。
当主体的密级等于客体的密级的时候,主体才可以写相应的客体(跟一般情况不太一样)
视图
审计(关于数据库日志的)
数据加密