【正文】
法的存取。(2)僅當(dāng)主體的許可證級(jí)別等于客體的密級(jí)時(shí)才能寫相應(yīng)的客體。主體的敏感度標(biāo)記稱為許可證級(jí)別 (Clearance Level),客體的敏感度標(biāo)記稱為密級(jí)(Classification kvel)。(2) REVOKE INSERT,DEIEIE ON 職工,部門 FROM 李勇。(7)用戶楊蘭具有從每個(gè)部門職工中SELECT最高工資、最低工資、平均工資的權(quán)力,他不能查看每個(gè)人的工資。注意,不同的系統(tǒng)這些擴(kuò)展語(yǔ)句可能是不同的。:職工(職工號(hào),姓名,年齡,職務(wù),工資,部門號(hào))部門(部門號(hào),名稱,經(jīng)理名,地址,電話號(hào))請(qǐng)用SQL的GRANT和REVOKE語(yǔ)句(加上視圖機(jī)制)完成以下授權(quán)定義或存取控制功能:(1)用戶王明對(duì)兩個(gè)表有SELECT權(quán)力。即用戶具有一定的自主權(quán)。具體內(nèi)容請(qǐng)參見《概論》 。建立形式化的安全策略模型并對(duì)系統(tǒng)內(nèi)的所有主體和客體實(shí)施DAC和MAC。各個(gè)等級(jí)的基本內(nèi)容為:D級(jí) D級(jí)是最低級(jí)別。每個(gè)方面又細(xì)分為若干項(xiàng)。2. 2.目前各國(guó)引用或制定的一系列安全標(biāo)準(zhǔn)中,最重要的是美國(guó)國(guó)防部(DoD)正式頒布的《DoD可信 計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》(Trusted Computer System Evaluation Criteria,簡(jiǎn)稱 TCSEC,又稱桔皮書)。(TDI)將系統(tǒng)安全級(jí)別劃分為4組7個(gè)等級(jí)的基本內(nèi)容。能夠?qū)崿F(xiàn)對(duì)用戶和數(shù)據(jù)的分離,進(jìn)行自主存取控制(DAC),保護(hù)或限制用戶權(quán)限的傳播。A1級(jí) 驗(yàn)證設(shè)計(jì),即提供B3級(jí)保護(hù)的同時(shí)給出系統(tǒng)的形式化設(shè)計(jì)說(shuō)明和驗(yàn)證以確信各安全保護(hù)真正實(shí)現(xiàn)。(2)存取控制:通過(guò)用戶權(quán)限定義和合法權(quán)檢查確保只有合法權(quán)限的用戶訪問(wèn)數(shù)據(jù)庫(kù),所有未被授權(quán)的人員無(wú)法存取數(shù)據(jù)。當(dāng)用戶對(duì)數(shù)據(jù)庫(kù)訪問(wèn)時(shí)首先檢查用戶的存取權(quán)限。答:SQL中的自主存取控制是通過(guò)GRANT語(yǔ)句和REVOKE語(yǔ)句來(lái)實(shí)現(xiàn)的。 GRANT INSERT,DELETE ON 職工,部門 TO 李勇。GRANT SELECT,UPDATE(工資) ON 職工TO 劉星。 CREATE VIEW 部門工資 ASSELECT ,MAX(工資),MIN(工資),AVG(工資)FROM 職工,部門WHERE =GROUP BY ;(4) REVOKE SELECT,UPDATE ON 職工 FROM 劉星。、客體、敏感度標(biāo)記的含義。答:假設(shè)要對(duì)關(guān)系變量S進(jìn)行MAC控制,為簡(jiǎn)化起見,假設(shè)要控制存取的數(shù)據(jù)單元是元組,則每個(gè)元組標(biāo)以密級(jí),如下表所示:(4=絕密,3=機(jī)密,2=秘密)因?yàn)槿魏蜗到y(tǒng)的安全保護(hù)措施都不是完美無(wú)缺的,蓄意盜竊破壞數(shù)據(jù)的人總可能存在。《概論》 數(shù)據(jù)庫(kù)的 安全性措施。一般可以分為六類:靜態(tài)列級(jí)約束、靜態(tài)元組約束、靜態(tài)關(guān)系約束、動(dòng)態(tài)列級(jí)約束、動(dòng)態(tài)元組約束、動(dòng)態(tài)關(guān)系約束。(2)參照完整性約束。(2)檢查功能,即檢查用戶發(fā)出的操作請(qǐng)求是否違背了完整性約束條件;(3)違約反應(yīng),如果發(fā)現(xiàn)用戶的操作請(qǐng)求使數(shù)據(jù)違背了完整性約束條件,則采取一定的動(dòng)作來(lái)保證數(shù)據(jù)的完整性。如果需要修改主碼值,只能先刪除該元組,然后再把具有新主碼值的元組插入到關(guān)系中。定義職工年齡不得超過(guò)60歲。 《概論》。而對(duì)