数据库复习(四、数据库安全性)

数据库复习(四、数据库安全性)

1. 数据库安全技术

一、常用安全技术

常用鉴别方法:

  • 口令:静态,动态
  • 生物特征识别
  • 智能卡
  • 回答问题

存取控制:对于获得上机权的用户还要根据系统预先定义好的外模式(视图)或用户权限进行存取控制,保证用户只能存取他有权存取的数据。

自主存取控制:C2级,灵活

强制存取控制:B1级,严格

视图机制:把需要保密的数据对无权存取这些数据的用户隐藏起来。

审计:系统自动建立审计日志,将用户对数据库的所有操作记录在上面。

数据加密:存储加密,传输加密。

2. 自主存取控制技术

一、自主存取控制

定义:用户对于不同的数据库对象有不同的存取权限,不同的用户对同一对象也有不同的权限。

二、授权与回收

授权

回收

3. 数据库角色

创建角色:CREATE ROLE <角色名>

角色授权:GRANT <权限> ON <对象类型><对象名> TO <角色>

将角色授权给其他角色:GRANT <角色1> TO <角色2>

收回角色权限:REVOKE <权限> ON <对象类型><对象名> FROM <角色>

4. 强制存取控制

主体的敏感度标记称为许可证级别

客体的敏感度标记称为密级

强制存取控制就是通过对比主体的许可证级别和客体的密级,最终确定主体能否存取客体。

强制存取控制的规则

  • 仅当主体的许可证级别大于或等于 客体的密级时,该主体才能读取相应的客体

  • 仅当主体的许可证级别小于或等于 客体的密级时,该主体才能写相应的客体

全部评论

相关推荐

点赞 评论 收藏
分享
评论
点赞
收藏
分享
正在热议
# 25届秋招总结 #
439565次浏览 4481人参与
# 春招别灰心,我们一人来一句鼓励 #
41297次浏览 523人参与
# 北方华创开奖 #
107185次浏览 598人参与
# 地方国企笔面经互助 #
7904次浏览 18人参与
# 虾皮求职进展汇总 #
113037次浏览 878人参与
# 实习,投递多份简历没人回复怎么办 #
2453508次浏览 34845人参与
# 阿里云管培生offer #
119518次浏览 2219人参与
# 实习必须要去大厂吗? #
55545次浏览 959人参与
# 同bg的你秋招战况如何? #
74881次浏览 544人参与
# 提前批简历挂麻了怎么办 #
149742次浏览 1975人参与
# 投递实习岗位前的准备 #
1195546次浏览 18545人参与
# 你投递的公司有几家约面了? #
33162次浏览 188人参与
# 双非本科求职如何逆袭 #
661700次浏览 7392人参与
# 机械人春招想让哪家公司来捞你? #
157576次浏览 2267人参与
# 如果公司给你放一天假,你会怎么度过? #
4705次浏览 53人参与
# 如果你有一天可以担任公司的CEO,你会做哪三件事? #
11170次浏览 252人参与
# 发工资后,你做的第一件事是什么 #
12320次浏览 60人参与
# 工作中,努力重要还是选择重要? #
35479次浏览 384人参与
# 参加完秋招的机械人,还参加春招吗? #
20062次浏览 240人参与
# 实习想申请秋招offer,能不能argue薪资 #
39188次浏览 314人参与
# 我的上岸简历长这样 #
451841次浏览 8086人参与
# 非技术岗是怎么找实习的 #
155825次浏览 2120人参与
牛客网
牛客企业服务