freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

石油管理局?jǐn)?shù)據(jù)庫(kù)系統(tǒng)安全開(kāi)發(fā)和改造規(guī)范-免費(fèi)閱讀

  

【正文】 推理控制 應(yīng)采用推理控制的方法防止 數(shù)據(jù)庫(kù) 中的數(shù)據(jù)信息被非授權(quán)地獲取。 10 數(shù)據(jù)庫(kù)可信恢復(fù) 數(shù)據(jù)庫(kù)系統(tǒng)中的可信恢復(fù)具有特定含義,主要應(yīng)包括: 1) 確保能在確定不減弱保護(hù)的情況下啟動(dòng)安全數(shù)據(jù)庫(kù)系統(tǒng)的 DBMS; 2) 運(yùn)行中發(fā)生故障或異常情況時(shí),能夠在盡量短的時(shí)間內(nèi)恢復(fù)到正確、一致、有效的狀態(tài),這個(gè)狀態(tài)對(duì)于系統(tǒng)運(yùn)行是正常、安全的狀態(tài),并且對(duì)于應(yīng)用來(lái)說(shuō)是一個(gè)真實(shí)、有意義的狀態(tài); 3) 數(shù)據(jù)庫(kù)系統(tǒng)可信恢復(fù)應(yīng)由操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)共同支持; 4) 與可信恢復(fù)相關(guān)的數(shù)據(jù)庫(kù)技術(shù)有:事務(wù)管理,日志,檢查點(diǎn),備份,分布式數(shù)據(jù)庫(kù)特殊處理 。當(dāng)數(shù)據(jù)錄入、更新、刪除時(shí),由數(shù)據(jù)庫(kù)管理系統(tǒng)應(yīng)根據(jù)說(shuō)明自動(dòng)維護(hù)實(shí)體完整 性和參照完整性。當(dāng)前常用的安全策略模型是多級(jí)安全模型。對(duì)任何 SQL 對(duì)象進(jìn)行操作應(yīng)有明確的權(quán)限許可,并且權(quán)限隨著操作和對(duì)象的變化而變化, 安全系統(tǒng)應(yīng)有能力判斷這種權(quán)限許可。 標(biāo)記與訪問(wèn)控制 標(biāo)記與安全屬性管理 應(yīng)通過(guò)標(biāo)記為 TCB 安全功能控制范圍內(nèi)的主體與客體設(shè)置安全屬性。 3) 數(shù)據(jù)庫(kù)管理系統(tǒng)用戶標(biāo)識(shí)一般使用用戶名和用戶標(biāo)識(shí)( UID)。為了管理方便,可將用戶分組,也可使用別名。這可能采用兩種辦法, 一種是由數(shù)據(jù)庫(kù)系統(tǒng)本身提供的加密方法(如果具體采用的產(chǎn)品提供),另 一種是經(jīng)過(guò)應(yīng)用系統(tǒng)加密之后再交數(shù)據(jù)庫(kù)系統(tǒng)操作。 2) 在開(kāi)發(fā)過(guò)程中,可能使用到的試驗(yàn)數(shù)據(jù)應(yīng)該由開(kāi)發(fā)部門自已生成模擬數(shù)據(jù),應(yīng)用單位不應(yīng)提供原有的可能涉密的真實(shí)數(shù)據(jù)做試驗(yàn),以防泄密。購(gòu)買組件裝配到定制的系統(tǒng)中的優(yōu)勢(shì)是,不必要購(gòu)買一個(gè)不完全適合于自己的軟件,還可以減少風(fēng)險(xiǎn),因?yàn)橘?gòu)買的組件已經(jīng)經(jīng)過(guò)廣泛的使用與測(cè)試?;诮M件的開(kāi)發(fā)方法允許用不同的語(yǔ)言編寫(xiě)的組件共存于同一應(yīng)用中,這在大型的復(fù)雜 應(yīng)用開(kāi)發(fā)中是很重要的?;诮M件技術(shù)的開(kāi)發(fā)方法,具有開(kāi)放性、易升級(jí)、易維護(hù)等優(yōu)點(diǎn)。我們可以將這種結(jié)構(gòu)用于數(shù)據(jù)分割,例如邏輯分割和地理分割。只不過(guò)這個(gè)倉(cāng)庫(kù)是在計(jì) 算機(jī)存儲(chǔ)設(shè)備上,而且數(shù)據(jù)是按一定的格式存放的。 6 數(shù)據(jù)庫(kù)系統(tǒng)的基本概念 數(shù)據(jù)、數(shù)據(jù)庫(kù)、 數(shù)據(jù)庫(kù)管理系 統(tǒng) 和數(shù)據(jù)庫(kù)系統(tǒng)是與數(shù)據(jù)庫(kù)技術(shù)密切相關(guān)的四個(gè)基本概念。 本標(biāo)準(zhǔn)起草人: 2 XX 石油管理局企業(yè)標(biāo)準(zhǔn) Q/SL TECe- 2020 XX 油田數(shù)據(jù)庫(kù)安全開(kāi)發(fā)與改造規(guī) 范 1 范圍 本標(biāo)準(zhǔn)規(guī)定了局 XX石油管理局 XX油田數(shù)據(jù)庫(kù)系統(tǒng)安全開(kāi)發(fā)與改造規(guī)范。 本標(biāo)準(zhǔn)適用于 XX 油田(企業(yè)內(nèi)部)數(shù)據(jù)庫(kù)系統(tǒng)安全開(kāi)發(fā)與改造的全過(guò)程。 3 數(shù)據(jù)是數(shù)據(jù)庫(kù)中存儲(chǔ)的基本對(duì)象。 所謂 數(shù)據(jù)庫(kù)中,是指長(zhǎng)期存儲(chǔ)在計(jì)算機(jī)內(nèi)、有組織的、可共享的數(shù)據(jù)集合。 數(shù)據(jù)集中型 這種結(jié)構(gòu)是對(duì)集中型的一種增強(qiáng),由其中的一臺(tái)機(jī)器作為數(shù)據(jù)存取服務(wù)器,而在前臺(tái)提供更多的應(yīng)用服務(wù)器,共享一個(gè)數(shù)據(jù)庫(kù)服務(wù)器。它是以組合 (原樣重用現(xiàn)存組件 )、繼承 (擴(kuò)展地重用組件 )、設(shè)計(jì) (制作領(lǐng)域?qū)S媒M件 )組件為基礎(chǔ),按照一定的集成規(guī)則,分期、遞增式開(kāi)發(fā)應(yīng)用系統(tǒng),縮短開(kāi)發(fā)周期 。 4) 組件的積累。 目前,在組件技術(shù)標(biāo)準(zhǔn)化方 面,主要有以下三個(gè)比較有影響的規(guī)范: 1) OMG 起草與頒布的 CORBA; 2) 微軟公司推出的 COM/DCOM/COM+; 3) SUN 發(fā)表的 JavaBeans。 3) 系統(tǒng)在設(shè)計(jì)與開(kāi)發(fā)時(shí)不應(yīng)留有“后門”,即不應(yīng)以維護(hù)、支持或操作需要為借口,設(shè)計(jì)有違反或繞過(guò)安全規(guī)則的任何類型的入口和文檔中未說(shuō)明的任何模式的入口。 7) 對(duì)于涉密系統(tǒng),我們要求相應(yīng)要求保密的數(shù)據(jù)不能以明文的形式在網(wǎng)絡(luò)介質(zhì)上傳輸。無(wú)論用戶名、用戶 ID、用戶組還是用戶別名,都要遵守標(biāo)識(shí)的唯一性原則。為在整個(gè)數(shù)據(jù)庫(kù)系統(tǒng)范圍實(shí)現(xiàn)用戶的唯一性,應(yīng)確保數(shù)據(jù)庫(kù)管理系統(tǒng)建立的用戶在系統(tǒng)中的標(biāo)識(shí)( SID)與在各數(shù)據(jù)庫(kù)系統(tǒng)中的標(biāo)識(shí) (用戶名或別名, UID 等)之間的一致性。具體要求為: 1) 對(duì)于自主訪問(wèn)控制,標(biāo)記以某種方式表明主體與客體的訪問(wèn)關(guān)系; 2) 對(duì)于強(qiáng)制訪問(wèn)控制,不同的訪問(wèn)控制模型有不同的 標(biāo)記
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1