数据库安全性ppt课件.ppt

数据库安全性ppt课件.ppt

ID:58780218

大小:1.10 MB

页数:69页

时间:2020-10-03

数据库安全性ppt课件.ppt_第1页
数据库安全性ppt课件.ppt_第2页
数据库安全性ppt课件.ppt_第3页
数据库安全性ppt课件.ppt_第4页
数据库安全性ppt课件.ppt_第5页
资源描述:

《数据库安全性ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第四章数据库安全性主要内容安全性问题简介数据库安全性控制的常用方法SQLServer安全机制小结2数据库原理及应用-SQLDML问题的提出数据库的一大特点是数据可以共享数据库系统中的数据共享不能是无条件的共享,是在DBMS统一的严格的控制之下的共享,即只允许有合法使用权限的用户访问允许他存取的数据。数据库系统的安全保护措施是否有效是数据库系统主要的性能指标之一。3数据库原理及应用-SQLDML数据库安全性简介数据库的安全性是指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或破坏数据库的安全性与计算机系统的安全性紧密

2、联系、互相支持计算机系统的三类安全性问题可信计算机系统评测标准4数据库原理及应用-SQLDML计算机系统的安全性问题计算机系统安全性是指为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。三类计算机系统安全性问题:技术安全类管理安全类政策法律类5数据库原理及应用-SQLDML技术安全技术安全计算机系统中采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护。管理安全管理不善导致的计算机设备和数据介质的物理破坏、丢失等安

3、全问题政策法律政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令6数据库原理及应用-SQLDML可信计算机系统评测标准为降低进而消除对系统的安全攻击,各国引用或制定了一系列安全标准:TCSEC(桔皮书)TDI(紫皮书)7数据库原理及应用-SQLDMLTCSEC1985年美国国防部(DoD)正式颁布《DoD可信计算机系统评估标准》(简称TCSEC或DoD85)TCSEC标准的目的提供一种标准,使用户可以对其计算机系统内敏感信息安全操作的可信程度做评估。给计算机行业的制造商提供一种可循的指导规则,使其产品

4、能够更好地满足敏感应用的安全需求。8数据库原理及应用-SQLDMLTDI1991年4月美国NCSC(国家计算机安全中心)颁布了《可信计算机系统评估标准关于可信数据库系统的解释》(TrustedDatabaseInterpretation简称TDI)它将TCSEC扩展到数据库管理系统TDI中定义了数据库管理系统的设计与实现中需满足和用以进行安全性级别评估的标准。9数据库原理及应用-SQLDMLTCSEC/TDI的安全级别TCSEC(TDI)将系统划分为四组(division)七个等级:DC(C1,C2)B(B1,B2,B3)

5、A(A1)按系统可靠或可信程度逐渐增高10数据库原理及应用-SQLDMLTCSEC/TDI的安全级别安全级别定义A1验证设计(VerifiedDesign)B3安全域(SecurityDomains)B2结构化保护(StructuralProtection)B1标记安全保护(LabeledSecurityProtection)C2受控的存取保护(ControlledAccessProtection)C1自主安全保护D最小保护(MinimalProtection)表1TCSEC/TDI安全级别划分返回11数据库原理及应用-S

6、QLDML数据库系统中的安全模型应用DBMSOSDB低高安全性控制层次用户标识和鉴别存取控制审计视图操作系统安全保护密码存储图1数据库系统中的安全模型12数据库原理及应用-SQLDML数据库安全性控制的常用方法用户标识与鉴别存取控制视图审计数据加密返回13数据库原理及应用-SQLDML用户标识与鉴别系统提供的最外层安全保护措施,方法:系统提供一定的方式让用户标识自己的名字或身份系统内部记录着所有合法用户的标识;每次用户要求进入系统时,由系统核对用户提供的身份标识;通过鉴定后才提供系统使用权;用户标识和鉴定可以重复多次。系统

7、通常采用用户标识与口令相结合的方法判别用户身份的真伪返回14数据库原理及应用-SQLDML存取控制DBMS的存取控制机制,确保只授权给有资格的用户访问数据库的权限,包括两部分:定义存取权限DBMS提供适当的语言来定义用户权限。并将用户权限登记到数据字典中以备查找合法权限检查DBMS收到用户存取数据库的操作请求后,查找数据字典中该用户的权限定义,看其是否超过了定义的权限,若超过则拒绝操作15数据库原理及应用-SQLDML常用存取控制方法自主存取控制(DiscretionaryAccessControl,简称DAC)C1级/灵

8、活强制存取控制(MandatoryAccessControl,简称MAC)B1级/严格16数据库原理及应用-SQLDML自主存取控制方法定义同一用户对于不同的数据对象有不同的存取权限;不同的用户对同一对象也有不同的权限;用户还可将拥有的存取权限转授给其他用户用户的存取权限有两个要素数据库对象操作类型(权

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。