文档介绍:该【第4章数据库安全性-简 】是由【可爱的嘎嘎】上传分享,文档一共【69】页,该文档可以免费在线阅读,需要了解更多关于【第4章数据库安全性-简 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。15 六月 2025
第4章数据库安全性-简
学习目标
通过本章学习,要求掌握:
计算机安全评估标准
DAC与MAC
授权与回收语句
视图的保护机制
审计功能
数据加密的基本术语
问题的提出
数据库的一大特点是数据可以共享
但数据共享必然带来数据库的安全性问题
数据库系统中的数据共享不能是无条件的共享
例:军事秘密、 国家机密、 新产品实验数据、
市场需求分析、市场营销策略、销售计划、
客户档案、 医疗档案、 银行储蓄数据
第4章 数据库安全性
数据库的安全性问题
数据库安全性(续)
什么是数据库的安全性
数据库的安全性是指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或破坏。
什么是数据的保密
数据保密是指用户合法地访问到机密数据后能否对这些数据保密。
通过制订法律道德准则和政策法规来保证。
目 录
计算机安全性概述
1
数据库安全性控制
2
视图机制
3
审计
4
数据加密
5
计算机安全性概论
计算机系统的三类安全性问题
可信计算机系统评测标准
计算机系统的三类安全性问题
什么是计算机系统安全性
为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。
计算机系统的三类安全性问题(续)
三类计算机系统安全性问题
技术安全类
管理安全类
政策法律类
可信计算机系统评测标准
为降低进而消除对系统的安全攻击,各国引用或制定了一系列安全标准
TCSEC (桔皮书)
CC标准
可信计算机系统评测标准(续)
1985年美国国防部(DoD)正式颁布《 DoD可信计算机系统评估标准》(简称TCSEC或DoD85)
TCSEC又称桔皮书
TCSEC标准的目的
提供一种标准,使用户可以对其计算机系统内敏感信息安全操作的可信程度做评估。
给计算机行业的制造商提供一种可循的指导规则,使其产品能够更好地满足敏感应用的安全需求。