文档介绍:该【数据库安全性汇总 】是由【非学无以广才】上传分享,文档一共【66】页,该文档可以免费在线阅读,需要了解更多关于【数据库安全性汇总 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。数据库原理与应用第九章数据库安全性《数据库系统概论》2024/5/91数据库安全性汇总内容、提纲DBMS的数据保护功能包括:安全性保护和完整性保护本章介绍数据库安全性,下一章介绍数据库的完整性。---、安全性的级别、安全性措施用户对数据库的数据访问权限SQL中的两种安全性机制授权、权限转授与回收的概念了解理解利用视图和权限操作达到安全性的基本方法Oracle数据库的安全性措施2024/5/,但数据共享必然带来数据库的安全性问题,数据库中的数据共享不能是无条件的共享。例如:军事秘密、国家机密、新产品实验数据、市场需求分析、市场营销策略、销售计划、客户档案、医疗档案、银行储蓄数据等。数据库系统中,数据的共享是指在DBMS统一的严格的控制之下的共享,即只允许有合法使用权限的用户访问允许他存取的数据。2024/5/、非法更改和破坏。即保证是合法用户对数据库的合法访问。数据库安全性的基本措施是存取控制。数据库系统的安全保护措施是否有效是数据库系统主要的性能指标之一。2024/5/95数据库安全性汇总计算机安全性安全性问题不是DBS所独有的,所有计算机系统都有安全性问题。只是在DBS中,大量数据集中存放,而且为许多最终用户直接共享,从而使安全性问题更为突出。数据库的安全性和计算机系统的安全性,包括操作系统、网络系统的安全性是紧密联系并且相互支持的。安全性级别为了保护数据库,防止被故意破坏,可以由低到高在5个级别上设置各种安全措施。2024/5/96数据库安全性汇总计算机安全性级别①物理级(环境级):机房和设备,防止物理破坏。②人际级(职员级):工作人员应清正廉洁,正确授予用户访问DB的权限。③OS级:防止未经授权的用户从OS处着手访问DB,包括口令、并发控制、文件系统的安全等。④网络级:用户通过网络远程进行访问,网络软件内部的安全性很重要。⑤DBS级:检查用户的身份是否合法以及使用数据库的权限是否正确---本章介绍。2024/5/,以保护计算机系统的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改、泄露和破坏。计算机系统三类安全性问题技术安全类、管理安全类、政策法律类参见P283.~.2可信计算机系统评测标准随着计算机资源共享和网络技术的应用日益广泛和深入,技术的发展,计算机安全性问题越来越得到人们的重视。对各种计算机及其相关产品、信息系统的安全性的要求越来越高。,在计算机安全技术方面逐步发展了一套可信(Trusted)计算机系统的概念和标准。下面了解可信计算机系统的这些评测标准:TCSEC(桔皮书)、TDI(紫皮书)2024/5/99数据库安全性汇总可信计算机系统评测标准TCSEC参见P284.~(DoD)正式颁布《DoD可信计算机系统评估标准》(简称TCSEC或DoD85),TCSEC又称桔皮书。,使用户可以对其计算机系统内敏感信息安全操作的可信程度做评估。,使其产品能够更好地满足敏感应用的安全需求。2024/5/910数据库安全性汇总