九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > PPT文檔下載  

數(shù)據(jù)庫系統(tǒng)概論 第四章 數(shù)據(jù)庫安全性.ppt

  • 資源ID:12176802       資源大小:1.12MB        全文頁數(shù):84頁
  • 資源格式: PPT        下載積分:14.9積分
快捷下載 游客一鍵下載
會(huì)員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺(tái)登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要14.9積分
郵箱/手機(jī):
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機(jī)號(hào),方便查詢和重復(fù)下載(系統(tǒng)自動(dòng)生成)
支付方式: 支付寶    微信支付   
驗(yàn)證碼:   換一換

 
賬號(hào):
密碼:
驗(yàn)證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會(huì)被瀏覽器默認(rèn)打開,此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請(qǐng)使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請(qǐng)知曉。

數(shù)據(jù)庫系統(tǒng)概論 第四章 數(shù)據(jù)庫安全性.ppt

AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫系統(tǒng)概論AnIntroductiontoDatabaseSystem第四章數(shù)據(jù)庫安全性,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫安全性,問題的提出數(shù)據(jù)庫的一大特點(diǎn)是數(shù)據(jù)可以共享數(shù)據(jù)共享必然帶來數(shù)據(jù)庫的安全性問題數(shù)據(jù)庫系統(tǒng)中的數(shù)據(jù)共享不能是無條件的共享例:軍事秘密、國家機(jī)密、新產(chǎn)品實(shí)驗(yàn)數(shù)據(jù)、市場需求分析、市場營銷策略、銷售計(jì)劃、客戶檔案、醫(yī)療檔案、銀行儲(chǔ)蓄數(shù)據(jù),AnIntroductiontoDatabaseSystem,第四章數(shù)據(jù)庫安全性,4.1計(jì)算機(jī)安全性概述4.2數(shù)據(jù)庫安全性控制4.3視圖機(jī)制4.4審計(jì)(Audit)4.5數(shù)據(jù)加密4.6統(tǒng)計(jì)數(shù)據(jù)庫安全性4.7小結(jié),AnIntroductiontoDatabaseSystem,4.1計(jì)算機(jī)安全性概述,4.1.1計(jì)算機(jī)系統(tǒng)的三類安全性問題4.1.2安全標(biāo)準(zhǔn)簡介,AnIntroductiontoDatabaseSystem,4.1.1計(jì)算機(jī)系統(tǒng)的三類安全性問題,計(jì)算機(jī)系統(tǒng)安全性為計(jì)算機(jī)系統(tǒng)建立和采取的各種安全保護(hù)措施,以保護(hù)計(jì)算機(jī)系統(tǒng)中的硬件、軟件及數(shù)據(jù),防止其因偶然或惡意的原因使系統(tǒng)遭到破壞,數(shù)據(jù)遭到更改或泄露等。,AnIntroductiontoDatabaseSystem,計(jì)算機(jī)系統(tǒng)的三類安全性問題(續(xù)),三類計(jì)算機(jī)系統(tǒng)安全性問題技術(shù)安全類管理安全類政策法律類,AnIntroductiontoDatabaseSystem,4.1計(jì)算機(jī)安全性概論,4.1.1計(jì)算機(jī)系統(tǒng)的三類安全性問題4.1.2安全標(biāo)準(zhǔn)簡介,AnIntroductiontoDatabaseSystem,4.1.2安全標(biāo)準(zhǔn)簡介,TCSEC標(biāo)準(zhǔn)CC標(biāo)準(zhǔn),AnIntroductiontoDatabaseSystem,安全標(biāo)準(zhǔn)簡介(續(xù)),信息安全標(biāo)準(zhǔn)的發(fā)展歷史,AnIntroductiontoDatabaseSystem,安全標(biāo)準(zhǔn)簡介(續(xù)),TCSEC/TDI標(biāo)準(zhǔn)的基本內(nèi)容TCSEC/TDI,從四個(gè)方面來描述安全性級(jí)別劃分的指標(biāo)安全策略責(zé)任保證文檔,AnIntroductiontoDatabaseSystem,TCSEC/TDI安全級(jí)別劃分,TCSEC/TDI安全級(jí)別劃分,AnIntroductiontoDatabaseSystem,TCSEC/TDI安全級(jí)別劃分(續(xù)),按系統(tǒng)可靠或可信程度逐漸增高各安全級(jí)別之間:偏序向下兼容,AnIntroductiontoDatabaseSystem,TCSEC/TDI安全級(jí)別劃分(續(xù)),B2以上的系統(tǒng)還處于理論研究階段應(yīng)用多限于一些特殊的部門,如軍隊(duì)等美國正在大力發(fā)展安全產(chǎn)品,試圖將目前僅限于少數(shù)領(lǐng)域應(yīng)用的B2安全級(jí)別下放到商業(yè)應(yīng)用中來,并逐步成為新的商業(yè)標(biāo)準(zhǔn),AnIntroductiontoDatabaseSystem,CC,CC提出國際公認(rèn)的表述信息技術(shù)安全性的結(jié)構(gòu)把信息產(chǎn)品的安全要求分為安全功能要求安全保證要求,AnIntroductiontoDatabaseSystem,CC(續(xù)),CC文本組成簡介和一般模型安全功能要求安全保證要求,AnIntroductiontoDatabaseSystem,CC(續(xù)),CC評(píng)估保證級(jí)劃分,AnIntroductiontoDatabaseSystem,第四章數(shù)據(jù)庫安全性,4.1計(jì)算機(jī)安全性概述4.2數(shù)據(jù)庫安全性控制4.3視圖機(jī)制4.4審計(jì)(Audit)4.5數(shù)據(jù)加密4.6統(tǒng)計(jì)數(shù)據(jù)庫安全性4.7小結(jié),AnIntroductiontoDatabaseSystem,4.2數(shù)據(jù)庫安全性控制概述,非法使用數(shù)據(jù)庫的情況編寫合法程序繞過DBMS及其授權(quán)機(jī)制直接或編寫應(yīng)用程序執(zhí)行非授權(quán)操作通過多次合法查詢數(shù)據(jù)庫從中推導(dǎo)出一些保密數(shù)據(jù),AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫安全性控制概述(續(xù)),計(jì)算機(jī)系統(tǒng)中,安全措施是一級(jí)一級(jí)層層設(shè)置,計(jì)算機(jī)系統(tǒng)的安全模型,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫安全性控制概述(續(xù)),數(shù)據(jù)庫安全性控制的常用方法用戶標(biāo)識(shí)和鑒定存取控制視圖審計(jì)密碼存儲(chǔ),AnIntroductiontoDatabaseSystem,4.2數(shù)據(jù)庫安全性控制,4.2.1用戶標(biāo)識(shí)與鑒別4.2.2存取控制4.2.3自主存取控制方法4.2.4授權(quán)與回收4.2.5數(shù)據(jù)庫角色4.2.6強(qiáng)制存取控制方法,AnIntroductiontoDatabaseSystem,4.2.1用戶標(biāo)識(shí)與鑒別,用戶標(biāo)識(shí)與鑒別(Identification語義:將對(duì)指定操作對(duì)象的指定操作權(quán)限授予指定的用戶,AnIntroductiontoDatabaseSystem,GRANT(續(xù)),發(fā)出GRANT:DBA數(shù)據(jù)庫對(duì)象創(chuàng)建者(即屬主Owner)擁有該權(quán)限的用戶按受權(quán)限的用戶一個(gè)或多個(gè)具體用戶PUBLIC(全體用戶),AnIntroductiontoDatabaseSystem,WITHGRANTOPTION子句,WITHGRANTOPTION子句:指定:可以再授予沒有指定:不能傳播不允許循環(huán)授權(quán),AnIntroductiontoDatabaseSystem,例題,例1把查詢Student表權(quán)限授給用戶U1GRANTSELECTONTABLEStudentTOU1;,AnIntroductiontoDatabaseSystem,例題(續(xù)),例2把對(duì)Student表和Course表的全部權(quán)限授予用戶U2和U3GRANTALLPRIVILIGESONTABLEStudent,CourseTOU2,U3;,AnIntroductiontoDatabaseSystem,例題(續(xù)),例3把對(duì)表SC的查詢權(quán)限授予所有用戶GRANTSELECTONTABLESCTOPUBLIC;,AnIntroductiontoDatabaseSystem,例題(續(xù)),例4把查詢Student表和修改學(xué)生學(xué)號(hào)的權(quán)限授給用戶U4GRANTUPDATE(Sno),SELECTONTABLEStudentTOU4;對(duì)屬性列的授權(quán)時(shí)必須明確指出相應(yīng)屬性列名,AnIntroductiontoDatabaseSystem,例題(續(xù)),例5把對(duì)表SC的INSERT權(quán)限授予U5用戶,并允許他再將此權(quán)限授予其他用戶GRANTINSERTONTABLESCTOU5WITHGRANTOPTION;,AnIntroductiontoDatabaseSystem,傳播權(quán)限,執(zhí)行例5后,U5不僅擁有了對(duì)表SC的INSERT權(quán)限,還可以傳播此權(quán)限:例6GRANTINSERTONTABLESCTOU6WITHGRANTOPTION;同樣,U6還可以將此權(quán)限授予U7:例7GRANTINSERTONTABLESCTOU7;但U7不能再傳播此權(quán)限。,AnIntroductiontoDatabaseSystem,傳播權(quán)限(續(xù)),下表是執(zhí)行了例1到例7的語句后,學(xué)生-課程數(shù)據(jù)庫中的用戶權(quán)限定義表,AnIntroductiontoDatabaseSystem,授權(quán)與回收(續(xù)),二、REVOKE授予的權(quán)限可以由DBA或其他授權(quán)者用REVOKE語句收回REVOKE語句的一般格式為:REVOKE,.ONFROM,.;,AnIntroductiontoDatabaseSystem,REVOKE(續(xù)),例8把用戶U4修改學(xué)生學(xué)號(hào)的權(quán)限收回REVOKEUPDATE(Sno)ONTABLEStudentFROMU4;,AnIntroductiontoDatabaseSystem,REVOKE(續(xù)),例9收回所有用戶對(duì)表SC的查詢權(quán)限REVOKESELECTONTABLESCFROMPUBLIC;,AnIntroductiontoDatabaseSystem,REVOKE(續(xù)),例10把用戶U5對(duì)SC表的INSERT權(quán)限收回REVOKEINSERTONTABLESCFROMU5CASCADE;將用戶U5的INSERT權(quán)限收回的時(shí)候必須級(jí)聯(lián)(CASCADE)收回系統(tǒng)只收回直接或間接從U5處獲得的權(quán)限,AnIntroductiontoDatabaseSystem,REVOKE(續(xù)),執(zhí)行例8到例10的語句后,學(xué)生-課程數(shù)據(jù)庫中的用戶權(quán)限定義表,AnIntroductiontoDatabaseSystem,小結(jié):SQL靈活的授權(quán)機(jī)制,DBA:擁有所有對(duì)象的所有權(quán)限不同的權(quán)限授予不同的用戶用戶:擁有自己建立的對(duì)象的全部的操作權(quán)限GRANT:授予其他用戶被授權(quán)的用戶“繼續(xù)授權(quán)”許可:再授予所有授予出去的權(quán)力在必要時(shí)又都可用REVOKE語句收回,AnIntroductiontoDatabaseSystem,授權(quán)與回收(續(xù)),三、創(chuàng)建數(shù)據(jù)庫模式的權(quán)限D(zhuǎn)BA在創(chuàng)建用戶時(shí)實(shí)現(xiàn)CREATEUSER語句格式CREATEUSERWITHDBA|RESOURCE|CONNECT,AnIntroductiontoDatabaseSystem,授權(quán)與回收(續(xù)),權(quán)限與可執(zhí)行的操作對(duì)照表,AnIntroductiontoDatabaseSystem,4.2數(shù)據(jù)庫安全性控制,4.2.1用戶標(biāo)識(shí)與鑒別4.2.2存取控制4.2.3自主存取控制方法4.2.4授權(quán)與回收4.2.5數(shù)據(jù)庫角色4.2.6強(qiáng)制存取控制方法,AnIntroductiontoDatabaseSystem,4.2.5數(shù)據(jù)庫角色,數(shù)據(jù)庫角色:被命名的一組與數(shù)據(jù)庫操作相關(guān)的權(quán)限角色是權(quán)限的集合可以為一組具有相同權(quán)限的用戶創(chuàng)建一個(gè)角色簡化授權(quán)的過程,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫角色,一、角色的創(chuàng)建CREATEROLE二、給角色授權(quán)GRANT,ON對(duì)象名TO,,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫角色,三、將一個(gè)角色授予其他的角色或用戶GRANT,TO,WITHADMINOPTION四、角色權(quán)限的收回REVOKE,ONFROM,,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫角色(續(xù)),例11通過角色來實(shí)現(xiàn)將一組權(quán)限授予一個(gè)用戶。步驟如下:1.首先創(chuàng)建一個(gè)角色R1CREATEROLER1;2.然后使用GRANT語句,使角色R1擁有Student表的SELECT、UPDATE、INSERT權(quán)限GRANTSELECT,UPDATE,INSERTONTABLEStudentTOR1;,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫角色(續(xù)),3.將這個(gè)角色授予王平,張明,趙玲。使他們具有角色R1所包含的全部權(quán)限GRANTR1TO王平,張明,趙玲;4.可以一次性通過R1來回收王平的這3個(gè)權(quán)限REVOKER1FROM王平;,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫角色(續(xù)),例12角色的權(quán)限修改GRANTDELETEONTABLEStudentTOR1,AnIntroductiontoDatabaseSystem,數(shù)據(jù)庫角色(續(xù)),例13REVOKESELECTONTABLEStudentFROMR1;,AnIntroductiontoDatabaseSystem,4.2數(shù)據(jù)庫安全性控制,4.2.1用戶標(biāo)識(shí)與鑒別4.2.2存取控制4.2.3自主存取控制方法4.2.4授權(quán)與回收4.2.5數(shù)據(jù)庫角色4.2.6強(qiáng)制存取控制方法,AnIntroductiontoDatabaseSystem,自主存取控制缺點(diǎn),可能存在數(shù)據(jù)的“無意泄露”原因:這種機(jī)制僅僅通過對(duì)數(shù)據(jù)的存取權(quán)限來進(jìn)行安全控制,而數(shù)據(jù)本身并無安全性標(biāo)記解決:對(duì)系統(tǒng)控制下的所有主客體實(shí)施強(qiáng)制存取控制策略,AnIntroductiontoDatabaseSystem,4.2.6強(qiáng)制存取控制方法,強(qiáng)制存取控制(MAC)保證更高程度的安全性用戶能不能直接感知或進(jìn)行控制適用于對(duì)數(shù)據(jù)有嚴(yán)格而固定密級(jí)分類的部門軍事部門政府部門,AnIntroductiontoDatabaseSystem,強(qiáng)制存取控制方法(續(xù)),主體是系統(tǒng)中的活動(dòng)實(shí)體DBMS所管理的實(shí)際用戶代表用戶的各進(jìn)程客體是系統(tǒng)中的被動(dòng)實(shí)體,是受主體操縱的文件基表索引視圖,AnIntroductiontoDatabaseSystem,強(qiáng)制存取控制方法(續(xù)),敏感度標(biāo)記(Label)絕密(TopSecret)機(jī)密(Secret)可信(Confidential)公開(Public)主體的敏感度標(biāo)記稱為許可證級(jí)別(ClearanceLevel)客體的敏感度標(biāo)記稱為密級(jí)(ClassificationLevel),AnIntroductiontoDatabaseSystem,強(qiáng)制存取控制方法(續(xù)),強(qiáng)制存取控制規(guī)則(1)僅當(dāng)主體的許可證級(jí)別大于或等于客體的密級(jí)時(shí),該主體才能讀取相應(yīng)的客體(2)僅當(dāng)主體的許可證級(jí)別等于客體的密級(jí)時(shí),該主體才能寫相應(yīng)的客體修正規(guī)則主體的許可證級(jí)別>得到的利益,AnIntroductiontoDatabaseSystem,第四章數(shù)據(jù)庫安全性,4.1計(jì)算機(jī)安全性概述4.2數(shù)據(jù)庫安全性控制4.3視圖機(jī)制4.4審計(jì)(Audit)4.5數(shù)據(jù)加密4.6統(tǒng)計(jì)數(shù)據(jù)庫安全性4.7小結(jié),AnIntroductiontoDatabaseSystem,4.7小結(jié),數(shù)據(jù)的共享日益加強(qiáng),數(shù)據(jù)的安全保密越來越重要DBMS是管理數(shù)據(jù)的核心,因而其自身必須具有一整套完整而有效的安全性機(jī)制TCSEC和CC,AnIntroductiontoDatabaseSystem,小結(jié)(續(xù)),實(shí)現(xiàn)數(shù)據(jù)庫系統(tǒng)安全性的技術(shù)和方法存取控制技術(shù)視圖技術(shù)審計(jì)技術(shù)自主存取控制功能通過SQL的GRANT語句和REVOKE語句實(shí)現(xiàn)角色使用角色來管理數(shù)據(jù)庫權(quán)限可以簡化授權(quán)過程CREATEROLE語句創(chuàng)建角色GRANT語句給角色授權(quán),AnIntroductiontoDatabaseSystem,下課了。,休息一會(huì)兒。,認(rèn)真,

注意事項(xiàng)

本文(數(shù)據(jù)庫系統(tǒng)概論 第四章 數(shù)據(jù)庫安全性.ppt)為本站會(huì)員(max****ui)主動(dòng)上傳,裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請(qǐng)立即通知裝配圖網(wǎng)(點(diǎn)擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因?yàn)榫W(wǎng)速或其他原因下載失敗請(qǐng)重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號(hào):ICP2024067431號(hào)-1 川公網(wǎng)安備51140202000466號(hào)


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺(tái),本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請(qǐng)立即通知裝配圖網(wǎng),我們立即給予刪除!