数据库复习(四、数据库安全性)
1. 数据库安全技术
一、常用安全技术
常用鉴别方法:
- 口令:静态,动态
- 生物特征识别
- 智能卡
- 回答问题
存取控制:对于获得上机权的用户还要根据系统预先定义好的外模式(视图)或用户权限进行存取控制,保证用户只能存取他有权存取的数据。
自主存取控制:C2级,灵活
强制存取控制:B1级,严格
视图机制:把需要保密的数据对无权存取这些数据的用户隐藏起来。
审计:系统自动建立审计日志,将用户对数据库的所有操作记录在上面。
数据加密:存储加密,传输加密。
2. 自主存取控制技术
一、自主存取控制
定义:用户对于不同的数据库对象有不同的存取权限,不同的用户对同一对象也有不同的权限。
二、授权与回收
授权
<