freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

[工學(xué)]計算機系統(tǒng)安全原理與技術(shù)5第6章數(shù)據(jù)庫安全zl(編輯修改稿)

2025-01-31 14:02 本頁面
 

【文章內(nèi)容簡介】 個字段的值影響其他字段的情況。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 19 數(shù)據(jù)庫的安全需求 3. 數(shù)據(jù)庫的完整性 在 元素完整性 方面,元素完整性主要是指 保持?jǐn)?shù)據(jù)字段內(nèi)容的正確性與準(zhǔn)確性 。元素完整性需要由 DBMS、應(yīng)用軟件的開發(fā)者和用戶共同完成。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 20 數(shù)據(jù)庫的安全需求 4. 可審計性 為了能夠 跟蹤對數(shù)據(jù)庫的訪問 , 及時發(fā)現(xiàn)對數(shù)據(jù)庫的非法訪問和修改 ,需要對訪問數(shù)據(jù)庫的一些重要事件進行記錄,利用這些記錄可以協(xié)助維護數(shù)據(jù)庫的完整性,還可以幫助事后發(fā)現(xiàn)是哪一個用戶在什么時間影響過哪些值。如果這個用戶是一個黑客,審計日志可以記錄黑客訪問數(shù)據(jù)庫敏感數(shù)據(jù)的蹤跡和攻擊敏感數(shù)據(jù)的步驟。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 21 數(shù)據(jù)庫的安全需求 4. 可審計性 對于 審計粒度與審計對象 的選擇,需要考慮存儲空間的消耗問題。 審計粒度 是指在審計日志中將 記錄到哪一個層次上的操作 (事件),例如用戶登錄失敗與成功、通行字正確與錯誤、對數(shù)據(jù)庫、庫表、記錄、字段等的訪問成功與錯誤。 但小粒度的審計又需要大量的存儲空間,這又是一般數(shù)據(jù)庫系統(tǒng)是很難做到的。對于那些要求高度安全的系統(tǒng)來說,這種開銷是需要的。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 22 數(shù)據(jù)庫的安全策略 數(shù)據(jù)庫的安全策略 是指導(dǎo)信息安全的高級準(zhǔn)則,即組織、管理、保護和處理敏感信息的法律、規(guī)章及方法的集合。 它包括 安全管理策略 和 訪問控制策略 。安全機制是用來實現(xiàn)和執(zhí)行各種安全策略的功能的集合,這些功能可以由硬件、軟件或固件來實現(xiàn)。 安全管理策略的目的是定義用戶共享數(shù)據(jù)和控制它的使用,這種功能可由擁有者完成,也可由數(shù)據(jù)庫管理員實現(xiàn)。 訪問控制策略 主要考慮 如何控制一個程序去訪問數(shù)據(jù) 。對不同的數(shù)據(jù)庫形式,有不同的安全策略。一般可以分為 7種策略(略) 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 23 數(shù)據(jù)庫安全控制 數(shù)據(jù)庫的安全性 數(shù)據(jù)庫的完整性 數(shù)據(jù)庫的并發(fā)控制 數(shù)據(jù)庫的備份與恢復(fù) 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 24 數(shù)據(jù)庫的安全性 安全性問題 主要是指保護數(shù)據(jù)庫以防止不合法的使用造成數(shù)據(jù)泄露、更改或破壞。 數(shù)據(jù)庫安全可分為 2類: 系統(tǒng)安全性 和 數(shù)據(jù)安全性 。 ( 1) 系統(tǒng)安全性 是指在 系統(tǒng)級 控制數(shù)據(jù)庫的存取和使用的機制,包含: 有效的 用戶名 /口令 的組合。 一個用戶 是否授權(quán) 可連接數(shù)據(jù)庫。 用戶對象可用的磁盤空間的數(shù)量。 用戶的資源限制。 數(shù)據(jù)庫 審計是否有效 。 用戶可執(zhí)行哪些系統(tǒng)操作。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 25 數(shù)據(jù)庫的安全性 在計算機系統(tǒng)中,安全措施是分級和分層設(shè)置的。在DB存儲這一級可采用密碼技術(shù);在 數(shù)據(jù)庫系統(tǒng)這一級中提供兩種控制: 用戶認(rèn)證和數(shù)據(jù)存取控制 。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 26 數(shù)據(jù)庫的安全性 ( 2) 數(shù)據(jù)安全性 是指在 對象級 控制數(shù)據(jù)庫的存取和使用的機制,包含:哪些用戶可存取一指定的模式對象及在對象上允許作哪些操作類型。 計算機系統(tǒng)安全原理與技術(shù) (第 2版 ) 27 數(shù)據(jù)庫的安全性 1. 用戶認(rèn)證 本書在第 4章已經(jīng)介紹了用戶認(rèn)證的概念,它包括 用戶的標(biāo)識 與 鑒別 。用戶認(rèn)證通過核對用戶的名字或身份 (ID),決定該用戶對系統(tǒng)的使用權(quán)。數(shù)據(jù)庫系統(tǒng)
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1