【正文】
于違反參照完整性的操作,并不都是簡(jiǎn)單地拒絕執(zhí)行,有時(shí)要 根據(jù)應(yīng)用語(yǔ)義執(zhí)行一些附加的操作,以保證數(shù)據(jù)庫(kù)的正確性。:職工(職工號(hào),姓名,年齡,職務(wù),工資,部門(mén)號(hào)),其中職工號(hào)為主碼。(3)在參照關(guān)系中插入元組時(shí)的問(wèn)題,這時(shí)系統(tǒng)可能采取的作法有:1)受限插入。動(dòng)態(tài)元組約束是指修改某個(gè)元組的值時(shí)需要參照其舊值,并且新舊值之間 需要滿足某種約束條件。(5)其他約束。前者是為了防止數(shù)據(jù)庫(kù)中存在不符合語(yǔ)義的數(shù)據(jù),防止錯(cuò)誤信息的輸入和輸出,即所謂垃圾進(jìn)垃圾出(Garbage In Garbage Out)所造成的無(wú)效操作和錯(cuò)誤結(jié)果。但是,人們可以從合法的查詢中推導(dǎo)出不合法的信息,即可能存在隱蔽的信息通道,這是統(tǒng)計(jì)數(shù)據(jù)庫(kù)要研究和解決的特殊的安全性問(wèn)題。解析:這里假設(shè)系統(tǒng)的存取規(guī)則是:(1)僅當(dāng)主體的許可證級(jí)別大于或等于客體的密級(jí)時(shí)才能讀取相應(yīng)的客體。敏感度標(biāo)記被分成若干級(jí)別,例如絕密(Top Secret)、機(jī)密(Secret)、可信(Confidential)、公開(kāi)(Public) 等。DROP VIEW 部門(mén)工資。答:(1) REVOKE SELECT ON 職工,部門(mén) FROM 王明。GRANT AIL PRIVILIGES ON 職工,部門(mén)TO 周平WITH GRANT OPTION。用戶將自己的名字作為ID。解析:自主存取控制中自主的含義是:用戶可以將自己擁有的存取權(quán)限自主地授予別人。(5)數(shù)據(jù)加密:對(duì)存儲(chǔ)和傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,從而使得不知道解密算法的人無(wú)法獲知數(shù)據(jù)的內(nèi)容。B2級(jí) 結(jié)構(gòu)化保護(hù)。這些安全級(jí)別之間具有一種偏序向下兼容的關(guān)系,即較高安全性級(jí)別提供的安全保護(hù)包含較低級(jí)別的所有保護(hù)要求,同時(shí)提供更多或更完善的保護(hù)能力。TDI與TCSEC一樣,從安全策略、責(zé)任、保證和文檔四個(gè)方面來(lái)描述安全性級(jí)別劃分的指標(biāo)。數(shù)據(jù)庫(kù)的安全性和計(jì)算機(jī)系統(tǒng)的安全性,包括操作系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的安全性是緊密聯(lián)系、相互支持的。 數(shù)據(jù)庫(kù)安全性和計(jì)算機(jī)系統(tǒng)的安全性有什么關(guān)系?答:安全性問(wèn)題不是數(shù)據(jù)庫(kù)系統(tǒng)所獨(dú)有的,所有計(jì)算機(jī)系統(tǒng)都有這個(gè)問(wèn)題。(詳細(xì)介紹參見(jiàn)《概論》)。答:根據(jù)計(jì)算機(jī)系統(tǒng)對(duì)安全性各項(xiàng)指標(biāo)的支持情況,TCSEC(TDI)將系統(tǒng)劃分為四組(division)7個(gè)等級(jí),依次是D、C(C1,C2)、B(B1,B2,B3)、A(A1),按系統(tǒng)可靠或可信程度逐漸增高。C2級(jí) 實(shí)際是安全產(chǎn)品的最低檔次,提供受控的存取保護(hù),即將C1級(jí)的DAC進(jìn)一步細(xì)化,以個(gè)人身份注冊(cè)負(fù)責(zé),并實(shí)施審計(jì)和資源隔離。各個(gè)等級(jí)的基本內(nèi)容請(qǐng)參見(jiàn)《概論》。例如 C2 級(jí)中的自主存取控制(DAC),B1級(jí)中的強(qiáng)制存取控制(MAC)。防止不合法用戶對(duì)數(shù)據(jù)庫(kù)的存取。如:GRANT SELECT,INSERT ON StudentTO 王平WITH GRANT OPTION。(3)*每個(gè)職工只對(duì)自己的記錄有SELECT權(quán)力。(5)用戶張新具有修改這兩個(gè)表的結(jié)構(gòu)的權(quán)力。GRANT SELECT ON 部門(mén)工資TO 楊蘭。(5) REVOKE ALTER TABIE ON 職工,部門(mén)FROM 張新。答:主體是系統(tǒng)中的活動(dòng)實(shí)體,既包括DBMS所管理的實(shí)際用戶,也包括代表用戶的