freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

[工學(xué)]計(jì)算機(jī)系統(tǒng)安全原理與技術(shù)5第6章數(shù)據(jù)庫(kù)安全zl(編輯修改稿)

2025-01-31 14:02 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 個(gè)字段的值影響其他字段的情況。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 19 數(shù)據(jù)庫(kù)的安全需求 3. 數(shù)據(jù)庫(kù)的完整性 在 元素完整性 方面,元素完整性主要是指 保持?jǐn)?shù)據(jù)字段內(nèi)容的正確性與準(zhǔn)確性 。元素完整性需要由 DBMS、應(yīng)用軟件的開(kāi)發(fā)者和用戶共同完成。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 20 數(shù)據(jù)庫(kù)的安全需求 4. 可審計(jì)性 為了能夠 跟蹤對(duì)數(shù)據(jù)庫(kù)的訪問(wèn) , 及時(shí)發(fā)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的非法訪問(wèn)和修改 ,需要對(duì)訪問(wèn)數(shù)據(jù)庫(kù)的一些重要事件進(jìn)行記錄,利用這些記錄可以協(xié)助維護(hù)數(shù)據(jù)庫(kù)的完整性,還可以幫助事后發(fā)現(xiàn)是哪一個(gè)用戶在什么時(shí)間影響過(guò)哪些值。如果這個(gè)用戶是一個(gè)黑客,審計(jì)日志可以記錄黑客訪問(wèn)數(shù)據(jù)庫(kù)敏感數(shù)據(jù)的蹤跡和攻擊敏感數(shù)據(jù)的步驟。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 21 數(shù)據(jù)庫(kù)的安全需求 4. 可審計(jì)性 對(duì)于 審計(jì)粒度與審計(jì)對(duì)象 的選擇,需要考慮存儲(chǔ)空間的消耗問(wèn)題。 審計(jì)粒度 是指在審計(jì)日志中將 記錄到哪一個(gè)層次上的操作 (事件),例如用戶登錄失敗與成功、通行字正確與錯(cuò)誤、對(duì)數(shù)據(jù)庫(kù)、庫(kù)表、記錄、字段等的訪問(wèn)成功與錯(cuò)誤。 但小粒度的審計(jì)又需要大量的存儲(chǔ)空間,這又是一般數(shù)據(jù)庫(kù)系統(tǒng)是很難做到的。對(duì)于那些要求高度安全的系統(tǒng)來(lái)說(shuō),這種開(kāi)銷是需要的。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 22 數(shù)據(jù)庫(kù)的安全策略 數(shù)據(jù)庫(kù)的安全策略 是指導(dǎo)信息安全的高級(jí)準(zhǔn)則,即組織、管理、保護(hù)和處理敏感信息的法律、規(guī)章及方法的集合。 它包括 安全管理策略 和 訪問(wèn)控制策略 。安全機(jī)制是用來(lái)實(shí)現(xiàn)和執(zhí)行各種安全策略的功能的集合,這些功能可以由硬件、軟件或固件來(lái)實(shí)現(xiàn)。 安全管理策略的目的是定義用戶共享數(shù)據(jù)和控制它的使用,這種功能可由擁有者完成,也可由數(shù)據(jù)庫(kù)管理員實(shí)現(xiàn)。 訪問(wèn)控制策略 主要考慮 如何控制一個(gè)程序去訪問(wèn)數(shù)據(jù) 。對(duì)不同的數(shù)據(jù)庫(kù)形式,有不同的安全策略。一般可以分為 7種策略(略) 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 23 數(shù)據(jù)庫(kù)安全控制 數(shù)據(jù)庫(kù)的安全性 數(shù)據(jù)庫(kù)的完整性 數(shù)據(jù)庫(kù)的并發(fā)控制 數(shù)據(jù)庫(kù)的備份與恢復(fù) 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 24 數(shù)據(jù)庫(kù)的安全性 安全性問(wèn)題 主要是指保護(hù)數(shù)據(jù)庫(kù)以防止不合法的使用造成數(shù)據(jù)泄露、更改或破壞。 數(shù)據(jù)庫(kù)安全可分為 2類: 系統(tǒng)安全性 和 數(shù)據(jù)安全性 。 ( 1) 系統(tǒng)安全性 是指在 系統(tǒng)級(jí) 控制數(shù)據(jù)庫(kù)的存取和使用的機(jī)制,包含: 有效的 用戶名 /口令 的組合。 一個(gè)用戶 是否授權(quán) 可連接數(shù)據(jù)庫(kù)。 用戶對(duì)象可用的磁盤(pán)空間的數(shù)量。 用戶的資源限制。 數(shù)據(jù)庫(kù) 審計(jì)是否有效 。 用戶可執(zhí)行哪些系統(tǒng)操作。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 25 數(shù)據(jù)庫(kù)的安全性 在計(jì)算機(jī)系統(tǒng)中,安全措施是分級(jí)和分層設(shè)置的。在DB存儲(chǔ)這一級(jí)可采用密碼技術(shù);在 數(shù)據(jù)庫(kù)系統(tǒng)這一級(jí)中提供兩種控制: 用戶認(rèn)證和數(shù)據(jù)存取控制 。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 26 數(shù)據(jù)庫(kù)的安全性 ( 2) 數(shù)據(jù)安全性 是指在 對(duì)象級(jí) 控制數(shù)據(jù)庫(kù)的存取和使用的機(jī)制,包含:哪些用戶可存取一指定的模式對(duì)象及在對(duì)象上允許作哪些操作類型。 計(jì)算機(jī)系統(tǒng)安全原理與技術(shù) (第 2版 ) 27 數(shù)據(jù)庫(kù)的安全性 1. 用戶認(rèn)證 本書(shū)在第 4章已經(jīng)介紹了用戶認(rèn)證的概念,它包括 用戶的標(biāo)識(shí) 與 鑒別 。用戶認(rèn)證通過(guò)核對(duì)用戶的名字或身份 (ID),決定該用戶對(duì)系統(tǒng)的使用權(quán)。數(shù)據(jù)庫(kù)系統(tǒng)
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1