freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

數(shù)據(jù)庫安全性講義(ppt84頁)(已修改)

2025-01-31 16:37 本頁面
 

【正文】 第四章 數(shù)據(jù)庫安全性 An Introduction to Database System 數(shù)據(jù)庫安全性 ? 問題的提出 ? 數(shù)據(jù)庫的一大特點是數(shù)據(jù)可以共享 ? 數(shù)據(jù)共享必然帶來數(shù)據(jù)庫的安全性問題 ? 數(shù)據(jù)庫系統(tǒng)中的數(shù)據(jù)共享不能是無條件的共享 例: 軍事秘密 、 國家機(jī)密 、 新產(chǎn)品實驗數(shù)據(jù) 、 市場需求分析 、 市場營銷策略 、 銷售計劃 、 客戶檔案 、 醫(yī)療檔案 、 銀行儲蓄數(shù)據(jù) 數(shù)據(jù)庫安全性 An Introduction to Database System 第四章 數(shù)據(jù)庫安全性 計算機(jī)安全性概述 數(shù)據(jù)庫安全性控制 視圖機(jī)制 審計 ( Audit) 數(shù)據(jù)加密 統(tǒng)計數(shù)據(jù)庫安全性 小結(jié) An Introduction to Database System 計算機(jī)安全性概述 計算機(jī)系統(tǒng)的三類安全性問題 安全標(biāo)準(zhǔn)簡介 An Introduction to Database System 計算機(jī)系統(tǒng)的三類安全性問題 ? 計算機(jī)系統(tǒng)安全性 ? 為計算機(jī)系統(tǒng)建立和采取的各種安全保護(hù)措施,以保護(hù)計算機(jī)系統(tǒng)中的 硬件 、 軟件 及 數(shù)據(jù) ,防止其因偶然或惡意的原因使系統(tǒng)遭到破壞,數(shù)據(jù)遭到更改或泄露等。 An Introduction to Database System 計算機(jī)系統(tǒng)的三類安全性問題(續(xù)) ?三類計算機(jī)系統(tǒng)安全性問題 ? 技術(shù)安全類 ? 管理安全類 ? 政策法律類 An Introduction to Database System 計算機(jī)安全性概論 計算機(jī)系統(tǒng)的三類安全性問題 安全標(biāo)準(zhǔn)簡介 An Introduction to Database System 安全標(biāo)準(zhǔn)簡介 ?TCSEC標(biāo)準(zhǔn) ?CC標(biāo)準(zhǔn) An Introduction to Database System 安全標(biāo)準(zhǔn)簡介(續(xù)) 信息安全標(biāo)準(zhǔn)的發(fā)展歷史 An Introduction to Database System 安全標(biāo)準(zhǔn)簡介(續(xù)) ?TCSEC/TDI標(biāo)準(zhǔn)的基本內(nèi)容 ? TCSEC/TDI,從 四個方面 來描述安全性級別劃分的指標(biāo) ?安全策略 ?責(zé)任 ?保證 ?文檔 An Introduction to Database System TCSEC/TDI安全級別劃分 ?TCSEC/TDI安全級別劃分 安 全 級 別 定 義 A1 驗證設(shè)計 ( Verified Design) B3 安全域 ( Security Domains) B2 結(jié)構(gòu)化保護(hù) ( Structural Protection) B1 標(biāo)記安全保護(hù) ( Labeled Security Protection) C2 受控的存取保護(hù) ( Controlled Access Protection) C1 自主安全保護(hù) ( Discretionary Security Protection) D 最小保護(hù) ( Minimal Protection) An Introduction to Database System TCSEC/TDI安全級別劃分(續(xù)) ? 按系統(tǒng)可靠或可信程度逐漸增高 ? 各安全級別之間:偏序向下兼容 An Introduction to Database System TCSEC/TDI安全級別劃分(續(xù)) ?B2以上的系統(tǒng) ? 還處于理論研究階段 ? 應(yīng)用多限于一些特殊的部門,如軍隊等 ? 美國正在大力發(fā)展安全產(chǎn)品,試圖將目前僅限于少數(shù)領(lǐng)域應(yīng)用的 B2安全級別下放到商業(yè)應(yīng)用中來,并逐步成為新的商業(yè)標(biāo)準(zhǔn) An Introduction to Database System CC ? CC ? 提出國際公認(rèn)的表述信息技術(shù)安全性的結(jié)構(gòu) ? 把信息產(chǎn)品的安全要求分為 ?安全功能要求 ?安全保證要求 An Introduction to Database System CC(續(xù)) ? CC文本組成 ? 簡介和一般模型 ? 安全功能要求 ? 安全保證要求 An Introduction to Database System CC(續(xù)) ? CC評估保證級劃分 評估保證 級 定 義 TCSEC安全級別(近似相 當(dāng)) EAL1 功能測試( functionally tested) EAL2 結(jié)構(gòu)測試( structurally tested) C1 EAL3 系統(tǒng)地測試和檢查( methodically tested and checked) C2 EAL4 系統(tǒng)地設(shè)計、測試和復(fù)查( methodically designed, tested, and reviewed) B1 EAL5 半形式化設(shè)計和測試( semiformally designed and tested) B2 EAL6 半形式化驗證的設(shè)計和測試( semiformally verified design and B3 tested) EAL7 形式化驗證的設(shè)計和測試( formally verified design and tested) A1 An Introduction to Database System 第四章 數(shù)據(jù)庫安全性 計算機(jī)安全性概述 數(shù)據(jù)庫安全性控制 視圖機(jī)制 審計 ( Audit) 數(shù)據(jù)加密 統(tǒng)計數(shù)據(jù)庫安全性 小結(jié) An Introduction to Database System 數(shù)據(jù)庫安全性控制概述 ?非法使用數(shù)據(jù)庫的情況 ? 編寫合法程序繞過 DBMS及其授權(quán)機(jī)制 ? 直接或編寫應(yīng)用程序執(zhí)行非授權(quán)操作 ? 通過多次合法查詢數(shù)據(jù)庫從中推導(dǎo)出一些保密數(shù)據(jù) An Introduction to Database System 數(shù)據(jù)庫安全性控制概述(續(xù)) ? 計算機(jī)系統(tǒng)中,安全措施是一級一級層層設(shè)置 計算機(jī)系統(tǒng)的安全模型 An Introduction to Database System 數(shù)據(jù)庫安全性控制概述(續(xù)) ?數(shù)據(jù)庫安全性控制的常用方法 ? 用戶標(biāo)識和鑒定 ? 存取控制 ? 視圖 ? 審計 ? 密碼存儲 An Introduction to Database System 數(shù)據(jù)庫安全性控制 用戶標(biāo)識與鑒別 存取控制 自主存取控制方法 授權(quán)與回收 數(shù)據(jù)庫角色 強(qiáng)制存取控制方法 An Introduction to Database System 用戶標(biāo)識與鑒別 ?用戶標(biāo)識與鑒別
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1