- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第4章数据库安全性11基本原理4.1.1概述概念——防止对DB中的数据的非授权使用。(避免泄露、更改或破坏)。在妥当的时刻,以妥当的形式,向妥当的人,提供妥当的数据。
2.安全控制机制2DBS中的一般方法1.2用户鉴别固定口令②随机口令③口令时限用户鉴别2)存取控制3)密码存储口令可读声份卡片声波、指纹、签名、图像口令常用的一种用户标识123456
——防止非授权访问。4.1.3访问控制生成安全规则或者授权规则。1)用户权限定义操作类型:Create,Select,update,insert,all其它:如操作时间、范围,…数据对象名:模式、子模式、表、属性 (不同粒度)DBMS查找资料字典,并控制用户的存取权限。上述这两部分合起来可以作为DBMS的一个安全子系统。存取控制分为自主存取控制和强制存取控制,其中强制存取控制的安全级别较高。2)用户权限的检查
自主存取控制(DAC):不同的用户有不同的存取权限,而且用户可以自主的将自己的权限授予其它用户。强制存取控制(MAC):(可防止非法拷贝) 相关概念(主体、客体、敏感度标记、许可证级别) 强制存取控制适用于对资料有严格而固定密级分类的部门。“资料”对象被标定以相应的必威体育官网网址级别,每个用户被授予相应每个必威体育官网网址级别的许可证。用户只能1)读取必威体育官网网址级别小于或者等于自身许可证级别的资料;2)修改必威体育官网网址级别大于或者等于自身许可证级别的资料。强制存取控制中,密级标记和数据是不可分割的整体。
较高安全级别的数据保护要包含较低级别的所有保护,所以在实现强制存取控制(MAC,Mandatory)时首先要实现自主存取控制(DAC,Discretionary)
强制存取控制原理:601最高密级主体02最低密级主体
010402031.4审计控制——对用户使用系统资源(H、S)情况的登记和审查。功能设备安全审计主要审查系统资源的安全策略、各种安全保护措施、故障恢复计划等。操作审计各种操作的记录、分析(事务、操作类型、用户、终端、操作时间、审计时间、…)
3)应用审计应用系统功能、控制逻辑、数据流正确与否的审计。4)攻击审计已发生攻击操作及危害系统安全事件的检测和审计。2.技术1)静态技术利用软件设计说明书、流程图分析、明确易被攻击的环节。2)动态技术·实际运行测试(控制逻辑,…)·性能测试(测试用例、仿真程序)3)结果验证·数据的选择、收集和分析。
加密方法信息编码2.信息换位3.信息替换1.5数据加密——以密码文形式保存和传输数据(只有知道密钥的用户才能访问)。处理流程处理流程如下图所示:
4.2ORACLE安全控制·用户鉴别;·操作授权控制;·安全审计;·用户定义安全控制。4.2.1用户鉴别·最外层安全措施;·用户标识用户名;·最多可重复标识三次。4.2.2操作授权1.权限类别1)系统权限2)访问对象权限2、授权机制——非集中式授权。1)DBA负责授予回收系统权限。2)用户负责授予与回收其创建的访问对象的权限。
3、系统权限。1)权限责制(80多种系统权限)创建会话、创建表、创建视图、创建用户……。2)角色——一组系统权限的集合,利于减化权限管理。·CONNECT角色:允许用户登录DB、查询及操纵(ALTERTABLECREATEVIEW,CREATEINDEX,DROPTABLE,DROPVIEW,DROPINDEX,GRANT,REVOK,INSERT,UPDATE,DELETE,AUDIT,NOAUDIT等)
·RESOURCE角色:·允许用户建立表(CREATETABLE)·创建该表的用户具有对该表的各种操作权限。·DBA角色:权力最大。·具有上两种角色的所有权限。·其它管理权限(如将Connect角色授予某个用户,可省掉十八条GRANT语句)。4、访问对象权限1)对象基本表、视图、序列、同义词、存储过程、函数
表级行级列级2)基本表安全性(最重要)01权限ALTER、DELETE、INDEX、INSERT、SELECT、UPDATE、ALL授权命令:GRANT回收命令:REVOKE3)表级安全性02
——由视图操作授权实现(视图是表的子集,相当于行级)。权限同上述表级。授权命令:GRANT回收命令:REVOKE——由视图操作授权实现或在基本表上实现。权限:基本表:UPDATE(回收不对列,而是对整个表)视图:同行级4)行级安全性5)列级安全性
②授权命令:GRANT例GRANTUPDATE(XH,XM)ONStudentt
您可能关注的文档
最近下载
- 就业心理讲座.ppt VIP
- 基于hadoop的词频统计.docx
- 7.1自由平等的真谛 课件(共26张PPT)(含音频+视频).ppt VIP
- 2025年江苏省农垦集团有限公司人员招聘笔试备考试题及答案解析.docx
- 【粤教版】四年级全一册《劳动与技术》第3单元 活动2 《炒饭、煮面条》 课件.pptx VIP
- 2025既有住宅增设电梯设计导则.docx
- ctgd-sop p10pvc管道粘接作业指导书.pdf
- 医院体检中心服务方案.doc VIP
- 七年级下册历史复习材料分析题专题练习及答案.doc
- 高标准农田基础设施工程质量缺陷保险 (IDI)风险管理服务 (TIS) 作业指南.pdf VIP
文档评论(0)