freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第六章多級(jí)數(shù)據(jù)庫安全管理系統(tǒng)-在線瀏覽

2025-02-23 01:38本頁面
  

【正文】 5年美國國防部( DoD)正式頒布《 DoD可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)》 ?簡(jiǎn)稱 TCSEC或 DoD85, TCSEC又稱桔皮書 ?TCSEC標(biāo)準(zhǔn)的目的 ?提供一種標(biāo)準(zhǔn),使用戶可以對(duì)其計(jì)算機(jī)系統(tǒng)內(nèi)敏感信息安全操作的可信程度做評(píng)估。 ?給計(jì)算機(jī)行業(yè)的制造商提供一種可循的指導(dǎo)規(guī)則,使其產(chǎn)品能夠更好地滿足敏感應(yīng)用的安全需求。它建立了一個(gè)基本的保護(hù)環(huán)境并提供一個(gè)可信計(jì)算機(jī)系統(tǒng)所要求的附加用戶服務(wù)。 8 等級(jí)說明: D, C1 ?D級(jí)(最小保護(hù)級(jí)) ?將一切不符合更高標(biāo)準(zhǔn)的系統(tǒng)均歸于 D組 ?典型例子: DOS是安全標(biāo)準(zhǔn)為 D的操作系統(tǒng) ? DOS在安全性方面幾乎沒有什么專門的 機(jī)制來保障 無身份認(rèn)證與訪問控制 。早期的 UNIX系統(tǒng)屬于這一類。 9 等級(jí)說明: C2 ? C2級(jí)( 受控的存取保護(hù)級(jí)) C2級(jí)達(dá)到企業(yè)級(jí)安全要求。對(duì)審計(jì)記錄應(yīng)該提供保護(hù),防止非法修改。 ? 數(shù)據(jù)庫: Oracle公司的 Oracle 7, Sybase公司的 SQL Server 10 等級(jí)說明: B1 ? B1級(jí)(標(biāo)簽安全保護(hù)級(jí)) ?標(biāo)記安全保護(hù)。 ?對(duì)系統(tǒng)的數(shù)據(jù)加以標(biāo)記,對(duì)標(biāo)記的主體和客體實(shí)施強(qiáng)制存取控制( MAC)、對(duì)安全策略進(jìn)行非形式化描述,加強(qiáng)了隱通道分析,審計(jì)等安全機(jī)制 ?典型例子 ? 操作系統(tǒng):數(shù)字設(shè)備公司的 SEVMS VAX Version ,惠普公司的 HPUX BLS release + ? 數(shù)據(jù)庫: Oracle公司的 Trusted Oracle 7,Sybase公司的 Secure SQL Server version 。要求開發(fā)者對(duì)隱蔽信道進(jìn)行徹底地搜索。 ?經(jīng)過認(rèn)證的 B2級(jí)以上的安全系統(tǒng)非常稀少 ?典型例子 ? 操作系統(tǒng):只有 Trusted Information Systems公司的Trusted XENIX一種產(chǎn)品 ? 數(shù)據(jù)庫:北京人大金倉信息技術(shù)股份有限公司 的 KingbaseES V7產(chǎn)品 12 等級(jí)說明: B3, A1 ? B3級(jí)(安全區(qū)域保護(hù)級(jí)) ?該級(jí)的 TCB必須滿足訪問監(jiān)控器的要求,安全內(nèi)核,審計(jì)跟蹤能力更強(qiáng),并提供系統(tǒng)恢復(fù)過程。 ? A1級(jí)(驗(yàn)證設(shè)計(jì)級(jí)) ?驗(yàn)證設(shè)計(jì),即提供 B3級(jí)保護(hù)的同時(shí)給出系統(tǒng)的形式化設(shè)計(jì)說明和驗(yàn)證以確信各安全保護(hù)真正實(shí)現(xiàn) 。 13 說明 ? B2以上的系統(tǒng) ?還處于理論研究階段 ?應(yīng)用多限于一些特殊的部門如軍隊(duì)等 ?美國正在大力發(fā)展安全產(chǎn)品,試圖將目前僅限于少數(shù)領(lǐng)域應(yīng)用的 B2安全級(jí)別下放到商業(yè)應(yīng)用中來,并逐步成為新的商業(yè)標(biāo)準(zhǔn)。 ? 多級(jí)關(guān)系數(shù)據(jù)模型三要素: ?多級(jí)關(guān)系、多級(jí)關(guān)系完整性約束及多級(jí)關(guān)系操作。 ?修改傳統(tǒng)關(guān)系模型中關(guān)系的完整性及關(guān)系上的操作。 ? 安全標(biāo)簽粒度級(jí)別: 關(guān)系級(jí)、元組級(jí)及屬性級(jí)。 ?例如,對(duì)數(shù)據(jù)的存取,可以是關(guān)系級(jí)、元組級(jí)及屬性級(jí)。 18 一、多級(jí)關(guān)系 ? 傳統(tǒng)的關(guān)系模式: R(A1,A2,??, A n) ? 多級(jí)關(guān)系模式: R(A1,C1,A2,C2,??,A n,Cn,TC) ?元組的安全級(jí)別 :TC ?元組表示: t(a1,c1,a2,c2,??,a n,tc) ?元組 t的安全標(biāo)簽: t[tc]. ?屬性 ai的安全標(biāo)簽: t[ci]. [例 ] Weapon多級(jí)關(guān)系表示。 ? Ai AK = t[Ci] = t[CAK]//非碼屬性安全等級(jí)支配鍵值,保證關(guān)系可見的任何級(jí)別上,主鍵不可能為空。 ? 另一種是實(shí)例的等級(jí)低于屬性的等級(jí)使此屬性不可見,從而顯示為空。 ? 對(duì)于兩元組 t和 s, 如果任何一個(gè)屬性 t[Ai ,Ci] = s[Ai ,Ci]。 25 ? 一 個(gè)多級(jí)關(guān)系 R滿足空值完整性,當(dāng)且僅當(dāng)對(duì) R的每個(gè)實(shí)例 Rc均滿足下列兩個(gè)條件: ? 空值的安全級(jí)別與主鍵相同。 //不出現(xiàn)因?yàn)榭罩刀鴮?dǎo)致的冗余元組 26 [例 1] 多級(jí)關(guān)系違反了空值完整性 多級(jí)關(guān)系違反了空值完整性 27 三、多級(jí)外碼完整性與參照完整性 ? 多級(jí)外碼完整性: 假設(shè) FK是參照關(guān)系 R的外碼,多級(jí)關(guān)系 R的一個(gè)實(shí)例Rc滿足外碼完整性,當(dāng)且僅當(dāng)對(duì)所有的 t∈Rc 滿足: ? 或者(所有 Ai∈FK ) t[Ai] = null, 或者(所有 Ai∈FK ) t[Ai]≠null //外碼屬性全空或全非空 ? Ai , Aj∈FK = t[C i]= t[Cj]。 ?外鍵的訪問等級(jí)必須支配引用元組中主鍵的訪問等級(jí)。多實(shí)例完整性要求由 AK、 CAK以及第 i個(gè)屬性的等級(jí) Ci便可確定第 i個(gè)屬性值 Ai 。 ? 同一級(jí)別的元組之間不存在多實(shí)例。 //滿足多 實(shí)例完整性約束 2)若 t[TC
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1