freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ch數(shù)據(jù)庫(kù)安全性ppt課件-資料下載頁(yè)

2025-01-18 08:49本頁(yè)面
  

【正文】 buy gold 隱式 product is a good (buy) it has ten percent (gold) content 數(shù)據(jù)庫(kù)系統(tǒng)安全性控制 2)換位法 例子 互換 buy gold ?a11a21,a12a22,a13a23, bg,uo,yl, d 柵欄加密 department/of/puter/science 柵欄為 4d m e t e p r n a t ?dmfuceteo/ptsieprn/cme/ecatorn 數(shù)據(jù)庫(kù)系統(tǒng)安全性控制 3)替代法 用其他字符替換來加密 1, Caesar碼 f(ai)=(ai+k)modn A,B,Z 0,125 P=ENGINEERING f(E)=(4+3)mod26=7?H f(N)=(13+3)mod26=16?Q f(G)=(6+3)mod26=9?J ?HQJLQHHULQJ 數(shù)據(jù)庫(kù)系統(tǒng)安全性控制 2,相乘密碼 數(shù)據(jù)庫(kù)系統(tǒng)安全性控制 6. 跟蹤審查(審計(jì)) ? 前面講的用戶標(biāo)識(shí)與鑒別、存取控制僅是安全性標(biāo)準(zhǔn)的一個(gè)重要方面(安全策略方面)不是全部。 ? 為了使 DBMS達(dá)到一定的安全級(jí)別,還需要在其它方面提供相應(yīng)的支持。例如按照 TDI/TCSEC標(biāo)準(zhǔn)中安全策略的要求,“審計(jì)”功能就是DBMS達(dá)到 C2以上安全級(jí)別必不可少的一項(xiàng)指標(biāo)。 ? 因?yàn)槿魏蜗到y(tǒng)的安全保護(hù)措施都不是完美無(wú)缺的,蓄意盜竊、破壞數(shù)據(jù)的人總是想方設(shè)法打破控制。 ? 審計(jì)功能把用戶對(duì)數(shù)據(jù)庫(kù)的所有操作自動(dòng)記錄下來放入審計(jì)日志( Audit Log)中。 ? DBA可以利用審計(jì)跟蹤的信息,重現(xiàn)導(dǎo)致數(shù)據(jù)庫(kù)現(xiàn)有狀況的一系列事件,找出非法存取數(shù)據(jù)的人、時(shí)間和內(nèi)容等。 ? 審計(jì)通常是很費(fèi)時(shí)間和空間的,所以 DBMS往往都將其作為可選特征,允許 DBA根據(jù)應(yīng)用對(duì)安全性的要求,靈活地打開或關(guān)閉審計(jì)功能。審計(jì)功能一般主要用于安全性要求較高的部門。 統(tǒng)計(jì)數(shù)據(jù)庫(kù)的安全性 * ? 一般地,統(tǒng)計(jì)數(shù)據(jù)庫(kù)允許用戶查詢聚集類型的信息(例如合計(jì)、平均值等),但是不允許查詢單個(gè)記錄信息。 ? 例如,查詢“程序員的平均工資是多少?”是合法的,但是查詢“程序員張勇的工資是多少?”就不允許。 ? 在統(tǒng)計(jì)數(shù)據(jù)庫(kù)中存在著特殊的安全性問題,即可能存在著隱蔽的信息通道,使得可以從合法的查詢中推導(dǎo)出不合法的信息。 ? 例如下面兩個(gè)查詢都是合法的: – 本公司共有多少女高級(jí)程序員? – 本公司女高級(jí)程序員的工資總額是多少? ? 如果第一個(gè)查詢的結(jié)果是“ 1”,那么第二個(gè)查詢的結(jié)果顯然就是這個(gè)程序員的工資數(shù)。這樣統(tǒng)計(jì)數(shù)據(jù)庫(kù)的安全性機(jī)制就失效了。 統(tǒng)計(jì)數(shù)據(jù)庫(kù)的安全性 * ? 為了解決這個(gè)問題,我們可以規(guī)定任何查詢至少要涉及 N(N足夠大 )個(gè)以上的記錄。但是即使這樣,還是存在另外的泄密途徑,看下面的例子: ? 某個(gè)用戶 A想知道另一用戶 B的工資數(shù)額,他可以通過下列兩個(gè)合法查詢獲?。? – 用戶 A和其他 N個(gè)程序員的工資總額是多少? – 用戶 B和其他 N個(gè)程序員的工資總額是多少? ? 假設(shè)第一個(gè)查詢的結(jié)果是 X,第二個(gè)查詢的結(jié)果是 Y,由于用戶 A知道自己的工資是 Z,那么他可以計(jì)算出用戶 B的工資 =Y(XZ)。 ? 無(wú)論采用什么安全性機(jī)制,都仍然會(huì)存在繞過這些機(jī)制的途徑。 ? 好的安全性措施應(yīng)該使得那些試圖破壞安全的人所花費(fèi)的代價(jià)遠(yuǎn)遠(yuǎn)超過他們所得到的利益,這也是整個(gè)數(shù)據(jù)庫(kù)安全機(jī)制設(shè)計(jì)的目標(biāo)。
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1