【正文】
社保系統(tǒng) 。公安、安全系統(tǒng) 2。 ? 自由選擇需要保護(hù)的對(duì)象,體系化的安全策略制定,執(zhí)行,監(jiān)管。 ? 抵御邊界安全防線被突破后的入侵,重點(diǎn)防止從內(nèi)部進(jìn)行合法的非授權(quán)訪 問(wèn)或竊取。J a c kAc c oun t Balan c eAgeIDN am e129 . 0 027C 8273 29M ary323 5. 0043D 1239 35Ann152 0. 0034B948 392Sam978 3. 0023A342 233J a c kAc c oun t Balan c eAgeIDN am e 27 M ary 43 Ann 34 Sam 23 J a c kAc c oun t Balan c eAgeIDN am eAut h ori z e d A c c e s s U nau t ho ri z ed A c c e s s 授權(quán)用戶 授權(quán)訪問(wèn) 非授權(quán)訪問(wèn) 非授權(quán)用戶 14 角色分離,分權(quán)管理 Database 預(yù)防內(nèi)部的風(fēng)險(xiǎn) ? 數(shù)據(jù)庫(kù)管理員(簡(jiǎn)稱 DBA)不能看到敏感的數(shù)據(jù),但能夠設(shè)計(jì),完成,執(zhí)行,維護(hù)數(shù)據(jù)庫(kù)系統(tǒng) ? 安全員(簡(jiǎn)稱 SO ) 不能看到敏感的數(shù)據(jù),但能夠配置和執(zhí)行安全策略等 無(wú)法訪問(wèn)敏感信息 Database Administration 維護(hù)數(shù)據(jù)庫(kù)訪問(wèn)敏感信息 制定安全策略,加密 Navigator Security Officer 15 如何保護(hù)數(shù)據(jù) 安全對(duì)象 保護(hù)對(duì)象 1 保護(hù)對(duì)象 2 AE010 100 ABCDEF…… . 符號(hào)密鑰 算法 密鑰 100 AES、 SCB2 12AE45GUI… 加密參數(shù) 符號(hào)密鑰 數(shù)據(jù) 訪問(wèn)控制R/W/D 訪問(wèn)控制R/W/D 元 數(shù) 據(jù) 密鑰寄存器 16 工作原理 Agent Server Packages, Functions, Procedures DB Agent trigger Physical Table View Application 臨時(shí)策略中心 HUB 策略管理中心 17 安全管理員的多種角色 Security Officer Administration 負(fù)責(zé)設(shè)置安全管理員 Policy 負(fù)責(zé)配置安全策略 Deployment 負(fù)責(zé)執(zhí)行安全策略 Audit 負(fù)責(zé)查看審計(jì)日志 18 制定安全策略體系,強(qiáng)大的訪問(wèn)控制 ? 基于角色和基于時(shí)間、地點(diǎn)的訪問(wèn)控制 ? 訪問(wèn)策略 Access Policy: ? 基于列的訪問(wèn)策略 ? 基于角色的訪問(wèn)策略 ? 定義了誰(shuí)、什么時(shí)間和什么地點(diǎn)能否訪問(wèn)受保護(hù)的數(shù)據(jù) ? 非常方便管理多種數(shù)據(jù)庫(kù)多臺(tái)數(shù)據(jù)節(jié)點(diǎn)。* a2SamAs f % 4D23amp。Anna82E 8A34! amp。 8 DBSec2022設(shè)計(jì)目標(biāo) -符合等級(jí)保護(hù)標(biāo)準(zhǔn)