- 1、本文档共59页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
《大数据安全与隐私保护》主讲老师:翁正秋【第一章数据库安全】
本章要点【第一章数据库安全】目的与要求:了解数据库安全涉及的范畴,包括数据库安全性控制、数据库脱敏、数据库漏洞扫描、数据库防火墙等内容;掌握数据库安全控制的常用方法与技术。重点与难点:数据库安全性控制(重点)数据库脱敏(重难点)数据库漏洞扫描(重难点)数据库防火墙(重点)
本章要点1.1案例1.2数据库安全性控制1.3数据库脱敏1.4数据库漏洞扫描1.5数据库防火墙【第一章数据库安全】
案例【案例1:基于视图的访问控制】通篇案例导入:X国
案例【案例1:基于视图的访问控制】案例解析假如把案例中的系统看成一个大型的数据库,那么案例中的故事我们可以用数据库中的视图机制更好地去理解。视图的使用1视图只是定义了一个查询,视图中的数据是从基表中获取,这些数据在视图被引用时动态的生成。由于视图基于数据库中的其他对象,因此一个视图只需占用数据字典中保存其定义的空间,而无需额外的存储空间,视图也会随着基表的变化而变化。案例中的大臣BCD,都拥有不同的视图View_B、View_C、View_D,不同的大臣查看到的内容是不同的,这就是利用视图进行数据安全访问的好处。
SELECTa.dno,count(*)AsCreditCard_Num;FROMUsera,CreditCardcWHEREa.dno=c.dnoGROUPBYa.dno;案例【案例1:基于视图的访问控制】案例解析视图的优点2比如,要查询用户在银行中的信用卡数量,已知用户表User,信用卡表CreditCard。一般写法如下:优点1:使用视图可以隐藏查询的复杂性SELECTdname,CreditCard_NumFROMmy_view通过my_view能够将复杂的查询简化成简单的查询语句,让终端用户或者应用程序使用查询非常方便。前提是已创建了基于上面查询的视图my_view采取视图的方式
如果用下面的语句对大臣C进行查看select权限的授权:GRANTselectONCreditCardTO大臣C;案例【案例1:基于视图的访问控制】案例解析视图的优点2假设国王只想要用户大臣C查看CreditCard表中的用户姓名UName和信用卡号CardNo两个列。优点2:视图可以加强安全性CREATEVIEWC_CreditCardASSELECTUName,CardNoFROMCreditCard;GRANTselectONC_CreditCardTO大臣C;只看到两列大臣C将会看到CreditCard表的全部内容假设想要每个人都可以查询CreditCard表,但是只能看到用户自己的记录只看到自己的CREATEVIEWmy_CreditCardASSELECT*FROMCreditCardWHEREUName=USER;GRANTselectONmy_CreditCardTOpublic;
案例【案例2:数据库数据推理与数据营销】案例描述:以X国银行系统消费数据为例,有一天,一个用户接到银行客服的电话,直接开门见山,向用户推出本月信用卡额度临时调整业务,可以调整到1万的额度,有效期限本月,并提供很低的利息进行下个月的分期还款,问是否选择调整。该用户目前的信用额度为5000元,月初时已经用了4000元的额度,本月还剩20多天,而日常大部分的生活消费都是用信用卡支付的,并且往往都是月底进行大部分生活支出,而该用户的工资水平并不高,如果不提供分期还款的话,提高额度也同样会带来下个月全额还款的压力。很显然该用户调整额度的需求是非常迫切的。那么为什么是调整到1万的额度而且有效期限本月,并提供很低的利息进行下个月的分期还款呢?这背后的推理逻辑和营销策略,为何会如此精准呢?
案例【案例2:数据库数据推理与数据营销】案例解析生活中的推理现象:当看到天空乌云密布、燕子低飞、蚂蚁搬家等现象时,我们会得到一个推理判断:天要下雨了。数据库推理与营销1从用户第一天办理信用卡开始,用户的数据就进入银行数据库,其中的数据大致包含了:姓名、所在城市、区域、年龄、性别、身份证号、电话号、公司、工龄、年薪、信用额度、银行卡号,消费记录、接待客服等大量的数据。解析1:用户数据积累
案例【案例2:数据库数据推理与数据营销】数据库推理与营销1“物以类聚,人以群分”解析2:用户数据挖掘与模型建立案例解析以本案例的用户为例,特征是:青年人,刚刚参加工作,工资偏低、日常生活消费为主等,同时讲究生活品质,定期购买高端商品,信用额度经常不够用。于是这样的用户就极有可能成为信用额度提升、推广分期付款的营销对象。
案例【案例2
您可能关注的文档
- 数据安全 课件 第5章-数据加密技术 .pptx
- 数据安全 课件 第1讲1-3数据库安全性控制-视图.pptx
- 数据安全 课件 第1讲1-1 数据库安全性控制-完整性与约束.pptx
- 数据安全 课件 第1讲1-2 数据库安全性控制-索引.pptx
- 数据安全 课件 第1讲1-4数据推理与数据营销.pptx
- 工匠精神实践与养成 教案 单元五 项目5《提升道技合一、追求至善的人文素养》.doc
- 工匠精神实践与养成 教案 单元4项目2《以精益求精追求乐业境界》教案.doc
- 工匠精神实践与养成 教案 单元六 项目二《长期坚守、默默奉献,在成长的职业生涯中体现德技兼修》.doc
- 工匠精神实践与养成 教案 单元6 项目1《内化于心、外化于行,在平凡的工作岗位上固化为形、化为自觉》.doc
- 工匠精神实践与养成 教案 单元五 项目四《养成持戒守规、求实创新的思维素养》.doc
- 苏教版8年级上册数学全册教学课件(2021年10月修订).pptx
- 比师大版数学4年级下册全册教学课件.pptx
- 冀教版5年级上册数学全册教学课件.pptx
- 办公室普通党员2024年组织生活会个人对照检查发言材料供参考.docx
- 领导班子成员2025年组织生活会“四个带头”对照检查材料范文.docx
- 2024年度专题组织生活会个人“四个带头”对照检查材料范文.docx
- 党支部领导班子2025年民主生活会“四个带头”个人对照检查材料范文.docx
- 2024年抓基层党建工作述职报告参考范文.docx
- 2024年度民主生活会征求意见情况的报告范文2篇.docx
- 普通党员2024年组织生活会个人“四个带头”对照检查发言材料2篇.docx
最近下载
- 内经选读藏象.pptx VIP
- 《人物整体形象设计》.ppt
- 第六讲-“五胡”入华与中华民族大交融-中华民族共同体概论教案.pdf VIP
- 铁塔基站维护安全培训课件.pptx
- 客舱安全管理与应急处置:机组资源管理PPT教学课件.pptx
- GB∕T 18638-2021 流行性乙型脑炎诊断技术.docx VIP
- 大体积混凝土专项施工方案.doc
- 四宫格数独题目204道(可直接打印)及空表(一年级数独题练习).pdf
- 第12课《鱼纹话吉祥》+课件+2024—2025学年岭南美版(2024)+初中美术七年级上册.pptx VIP
- 第12课 鱼纹话吉祥 课件(共22张PPT)2024—2025学年岭南美版(2024)初中美术七年级上册.pptx VIP
文档评论(0)