freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

數(shù)據(jù)庫設計設備管理系統(tǒng)(編輯修改稿)

2025-01-20 16:01 本頁面
 

【文章內(nèi)容簡介】 用和維護等工作,一定要由政治思想上過硬的合法用戶來管理。 (4) 傳輸層:網(wǎng)上傳輸?shù)臄?shù)據(jù)容易受到破壞、竊取、篡改、轉(zhuǎn)移和丟失,在通信雙方之間建立保密信道,對數(shù)據(jù)進行加密傳輸。 (5)網(wǎng)絡層:網(wǎng)絡的安全和操作系統(tǒng)的安全一樣重要,網(wǎng)絡安全了,無疑對數(shù)據(jù)的安全提供 了保障。 (6)數(shù)據(jù)庫系統(tǒng)層:數(shù)據(jù)庫系統(tǒng)應該有完善的訪問控制機制,以防止非法用戶的非法操作。為了保證數(shù)據(jù)庫的安全,必須在以上所有層次上進行安全性控制。 (1)保證數(shù)據(jù)獨立性問題,降低程序?qū)?shù)據(jù)及數(shù)據(jù)結(jié)構(gòu)的依賴。 (2)簡化應用程序?qū)?shù)據(jù)的訪問,應用程序得以在更為邏輯的層次上訪問數(shù)據(jù)。 (3) 解決數(shù)據(jù)有效性問題,保證數(shù)據(jù)的邏輯一致性。 (4)提供數(shù)據(jù)共享,集中統(tǒng)一管理數(shù)據(jù)。 (5)防止非法用戶對數(shù)據(jù)庫的非法使用,以避免數(shù)據(jù)的泄露、篡改或破壞。 (6)系統(tǒng)失效后的數(shù)據(jù)庫恢復,使數(shù)據(jù)庫不丟失 數(shù)據(jù)。 (7)保證數(shù)據(jù)的安全性,在共享環(huán)境下保證數(shù)據(jù)所有者的利益。 為達到上述的目的,數(shù)據(jù)的集中存放和管理永遠是必要的。其中的主要問題是,除功能和性能方面的技術問題,最重要的問題就是數(shù)據(jù)的安全問題 .如何既提供充分的服務同時又保證關鍵信息不被泄漏而損害信息屬主的利益,是 DBMS的主要任務之一。而數(shù)據(jù)庫的應用與發(fā)展變化又對數(shù)據(jù)庫的安全提出了更多的要求。 、數(shù)據(jù)庫系統(tǒng)安全的一些主要風險 。 用戶的風險主要表現(xiàn)在用戶帳號、作用和對特定數(shù)據(jù)庫目標的操作許可。例如對表單和存儲步驟的訪問。因 此必須對數(shù)據(jù)庫系統(tǒng)做范圍更廣的徹底安全分析,找出所有可能領域內(nèi)的潛在漏洞,包括與銷售商提供的軟件相關的風險軟件的 BUG、缺少操作系統(tǒng)補丁、脆弱的服務和選擇不安全的默認配置等。另外對于密碼長度不夠、對重要數(shù)據(jù)的非法訪問以及竊取數(shù)據(jù)庫內(nèi)容等惡意行動也潛在的存在,以上這些都表現(xiàn)為來自用戶的風險。 。雖然絕大多數(shù)常用的關系數(shù)據(jù)庫系統(tǒng)已經(jīng)存在了十多年之久,并且具有強大的特性,產(chǎn)品非常成熟。但許多應該具有的特征,在操作系統(tǒng)和現(xiàn)在普遍使用的數(shù)據(jù)庫系統(tǒng)中,并沒有提供,特別是那些重要的安全特 征,絕大多數(shù)關系數(shù)據(jù)庫系統(tǒng)并不夠成熟。 。來自操作系統(tǒng)的風險主要集中在病毒、后門、數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)的關聯(lián)性方面。首先在病毒方面,操作系統(tǒng)中可能存在的特洛伊木馬程序?qū)?shù)據(jù)庫系統(tǒng)構(gòu)成極大的威脅,數(shù)據(jù)庫管理員尤其需要注意木馬程序帶給系統(tǒng)入駐程序所帶來的威脅。設備管理系統(tǒng) 12 / 20 一個特洛伊木馬程序修改了入駐程序的密碼,并且當更新密碼時,入侵者能得到新的密碼。其次在操作系統(tǒng)的后門方面,許多數(shù)據(jù)庫系統(tǒng)的特征參數(shù)盡管方便了數(shù)據(jù)庫管理員,但也為數(shù)據(jù)庫服務器主機操作系統(tǒng)留下了后門,這使得黑客可以通過后門訪問數(shù) 據(jù)庫。最后數(shù)據(jù)庫系統(tǒng)和操作系統(tǒng)之間帶有很強的關聯(lián)性。操作系統(tǒng)具有文件管理功能,能夠利用存取控制矩陣,實現(xiàn)對各類文件包括數(shù)據(jù)庫文件的授權進行讀寫和執(zhí)行等,而且操作系統(tǒng)的監(jiān)控程序能進行用戶登錄和口令鑒別的控制,因此數(shù)據(jù)庫系統(tǒng)的安全性最終要靠操作系統(tǒng)和硬件設備所提供的環(huán)境,如果操作系統(tǒng)允許用戶直接存取數(shù)據(jù)庫文件,則在數(shù)據(jù)庫系統(tǒng)中采取最可靠的安全措施也沒有用。 ,對信息網(wǎng)絡安全重視不夠,安全管理措施不落實,導致安全事件的發(fā)生,這些都是當前安全管理工作存在的主要問題。從 已發(fā)生安全事件的原因中,占前兩位的分別是“未修補軟件安全漏洞”和“登錄密碼過于簡單或未修改”,也表明了用戶缺乏相關的安全防范意識和基本的安全防范常識。比如數(shù)據(jù)庫系統(tǒng)可用的但并未正確使用的安全選項、危險的默認設置、給用戶更多的不適當?shù)臋嘞?,對系統(tǒng)配置的未經(jīng)授權的改動等等。 存取管理技術主要包括用戶認證技術和訪問控制技術兩方面。用戶認證技術包括用戶身份驗證和用戶身份識別技術。訪問控制包括數(shù)據(jù)的瀏覽控制和修改控制。瀏覽控制是為了保護數(shù)據(jù)的保密性,而修改控制是為了保護數(shù)據(jù)的正 確性和提高數(shù)據(jù)的可信性。在一個數(shù)據(jù)資源共享的環(huán)境中,訪問控制就顯得非常重要。用戶認證技術是系統(tǒng)提供的最外層安全保護措施。 (1)用戶認證技術 用戶認證技術是系統(tǒng)提供的最外層安全保護措施。通過用戶身份驗證,可以阻止未授權用戶的訪問,而通過用戶身份識別,可以防止用戶的越權訪問。 ①用戶身份驗證該方法由系統(tǒng)提供一定的方式讓用戶標識自己的身份。每次用戶請求進入系統(tǒng)時,系統(tǒng)必須對用戶身份的合法性進行鑒別認證。用戶要登錄系統(tǒng)時,必須向系統(tǒng)提供用戶標識和鑒別信息,以供安全系統(tǒng)識別認證。目前,身份驗證采用的最常用、最方便的方法是設置口令法。但近年來,一些更加有效的身份驗證技術迅速發(fā)展起來,如智能卡技術、物理特征 (指紋、虹膜等 )認證技術等具有高強度的身份驗證技術日益成熟,并取得了不少應用成果,為將來達到更高的安全強度要求打下了堅實的理論基礎。 ②用戶身份識別用戶身份識別以數(shù)據(jù)庫授權為基礎,只有經(jīng)過數(shù)據(jù)庫授權和驗證的用戶才是合法的用戶。數(shù)據(jù)庫授權技術包括授權用戶表、用戶授權表、系統(tǒng)的讀出/寫入規(guī)則和自動查詢修改技術。 (2)訪問控制訪問控制 訪問控制訪問控制是從計算機系統(tǒng)的處理功能方面對數(shù)據(jù)提供保護,是數(shù)據(jù)庫系統(tǒng)內(nèi)部對已經(jīng)進入系 統(tǒng)的用戶的訪問控制,是安全數(shù)據(jù)保護的前沿屏障。它是數(shù)據(jù)庫安全系統(tǒng)中的核心技術,也是最有效的安全手段,限制了訪問者和執(zhí)行程序可以進行的操作,這樣通過訪問控制就可防止安全漏洞隱患。 DBMS中對數(shù)據(jù)庫的訪問控制是建立在操作系統(tǒng)和網(wǎng)絡的安全機制基礎之上的。只有被識別被授權的用戶才有對數(shù)據(jù)庫中的數(shù)據(jù)進行輸入、刪除、修改和查詢等權限。通常采用下面兩種方法進行訪問控制: ①按功能模塊對用戶授權每個功能模塊對不同用戶設置不同權限,如無權進入本模塊、僅可查詢、可更新可查詢、全部功能可使用等,而且功能模塊名、用戶名與權限編碼可保存在同一數(shù)據(jù)庫。 設備管理系統(tǒng) 13 / 20 ②將數(shù)據(jù)庫系統(tǒng)權限賦予用戶通常為了提高數(shù)據(jù)庫的信息安全訪問,用戶在進行正常的訪問前服務器往往都需要認證用戶的身份、確認用戶是否被授權。為了加強身份認證和訪問控制,適應對大規(guī)模用戶和海量數(shù)據(jù)資源的管理,通常 DBMS主要使用的是基于角色的訪問控制 . 授權舉例: 假設對于表 Movie和 Studio有如下設計 1) 基于角色的授權 設計 圖 51基于角色的授權設計 在該例中, U授權給 V,而且該權限還帶有授權選項;同樣 V授權給 P,但沒有授權選項,所以 P不能授權給 W。 2) 基于操作的授權 設計 圖 52基于操作的授權設計 在該例中,張三分別將 select, insert, delete授予李四,其中 select, insert帶有授權選項, delete沒有授權選項;所以李四能將 select, insert權利授予王五,但不能將 delete權限授予王五。 3) 角色和操作 混合授權設計 圖 53角色和操作混合設計 設備管理系統(tǒng) 14 / 20 對于一些重要的機密的數(shù)據(jù),例如一些金融數(shù)據(jù)、商業(yè)秘密、游戲網(wǎng)站玩家的虛擬財產(chǎn),都必須存儲在數(shù)據(jù)庫中,需要防止對它們未授權的訪問,哪怕是整個系統(tǒng)都被破壞了,加密還可以保護數(shù)據(jù)的安全。對數(shù)據(jù)庫安全性的威脅有時候是來自于網(wǎng)絡內(nèi)部,一些內(nèi)部用戶可能非法獲取用戶名和密碼,或利用其他方法越權使用數(shù)據(jù)庫,甚至可以直接打開數(shù)據(jù)庫文件來竊取或篡改信息。因此,有必要對數(shù)據(jù)庫中存儲的重要數(shù)據(jù)進行加密處理,以實現(xiàn)數(shù)據(jù)存儲的安全保護。數(shù)據(jù)加密就是將稱為明文的敏感信息 ,通過算法和密鑰,轉(zhuǎn)換為一種難于直接辨認的密文。解密是加密的逆向過程,即將密文轉(zhuǎn)換成可識別的明文。數(shù)據(jù)庫密碼系統(tǒng)要求把明文數(shù)據(jù)加密成密文,數(shù)據(jù)庫存儲密文,查詢時將密文取出解密后得到明文。數(shù)據(jù)庫加密系統(tǒng)能夠有效地保證數(shù)據(jù)的安全,即使黑客竊取了關鍵數(shù)據(jù),他仍然難以得到所需的信息。另外,數(shù)據(jù)庫加密以后,不需要了解數(shù)據(jù)內(nèi)容的系統(tǒng)管理員不能見到明文,大大提高了關鍵數(shù)據(jù)的安全性。 數(shù)據(jù)備份與恢復是實現(xiàn)數(shù)據(jù)庫系統(tǒng)安全運行的重要技術。數(shù)據(jù)庫系統(tǒng)總免不了發(fā)生系統(tǒng)故障,一旦系統(tǒng)發(fā)生故障,重要數(shù)據(jù)總免不了 遭到損壞。為防止重要數(shù)據(jù)的丟失或損壞,數(shù)據(jù)庫管理員應及早做好數(shù)據(jù)庫備份,這樣當系統(tǒng)發(fā)生故障時,管理員就能利用已有的數(shù)據(jù)備份,把數(shù)據(jù)庫恢復到原來的狀態(tài),以便保持數(shù)據(jù)的完整性和一致性。一般來說,數(shù)據(jù)庫備份常用的備份方法有:靜態(tài)備份 (關閉數(shù)據(jù)庫時將其備份 )、動態(tài)備份 (數(shù)據(jù)庫運行時將其備份 )和邏輯備份 (利用軟件技術實現(xiàn)原始數(shù)據(jù)庫內(nèi)容的鏡像 )等;而數(shù)據(jù)庫恢復則可以通過磁盤鏡像、數(shù)據(jù)庫備份文件和數(shù)據(jù)庫在線日志三種方式來完成。 審計就是對指定用戶在數(shù)據(jù)庫中的操作進行監(jiān)控和記錄的一種數(shù)據(jù)庫功能。這里 主要以Oracle數(shù)據(jù)庫為例, Oracle數(shù)據(jù)庫沒有為審計數(shù)據(jù)提供獨立
點擊復制文檔內(nèi)容
畢業(yè)設計相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1