chapter06_数据库的安全性_1_数据库的安全性

  • 数据保护包括: 数据的安全性 + 数据的完整性

  • 数据库的安全性

    (1) 完整性:只有被授权的用户可以进行合法存取

    (2) 可用性:系统采用的安全机制不能明显降低数据库的性能

    (3) 保密性:系统对数据库中的机密数据进行加密

    (4) 可审计性:把合法用户的所有操作记录下来

    因此,数据库系统所采用的安全技术主要包括以下几种

    访问控制技术

    通过创建账户和口令,由DBMS控制登录过程

    存取控制技术

    用户只能访问他权限内的数据

    数据加密技术

    保护敏感数据

    数据库审计

    记录数据库访问情况和用户的操作

  • 存取控制包括: 自主存取控制强制存取控制

  • 自主存取控制

    (1) 用户权限包括: 数据库对象 + 操作类型

    数据库对象有:基本表、视图、数据本身

    操作权限包括: 1° 操作数据库对象,例如创建表、视图、删除表、删除数据库等

    操作数据库数据,例如增删改查

    (2) 自动存取通过 REVOKE、GRANT实现,REVOKE时后面可以添加CASCADE、RESTRICT

    (3) 用户少的时候可以为每个用户分配权限,用户多的时候可以通过给用户分配角色的方式分配权限

    (4) 自主存取控制最终的效果是,系统的用户权限状态形成了一个授权存取矩阵,其中行属性为客体名称,包括基本表、视图等;列属性为用户名或角色名。矩阵中的值代表权限,例如bochen列、temp行的值为SELECT,代表用户bochen对temp表(或视图)只可以查询SELECT

  • 视图机制

    (1) 视图机制是自动存取控制的一部分

    (2) 数据库中只存放视图的定义,不存放实际的数据,视图类似于基本表的“窗口”

    (3) 视图可以实现的功能

    1° 使用户限定在基本表的某些行

    2° 使用户限定在基本表的某些列

    3° 将多个表的列连接起来,看起来像一张表

    4° 提供聚合信息而非详细信息(例如使用了SUM、AVG等聚合函数)

  • 强制存取控制

    (1) 目标:保证系统具有更高程度的安全性

    (2) DBMS中将全部实体分为 主体客体

    主体:系统中的活动实体,包括用户、客户端进程等

    客体:系统中的被动实体,包括数据表、记录、列、视图等

    (3) 强制存取控制状态下,系统给所有主体和所有客体分配了不同级别的安全属性,且安全属性一般不可被改变;分类后,通过对主体和客体的已分配的安全属性进行匹配判断,决定主体是否有权对客体进行进一步的操作

    (4) 操作规则

    当主体的许可证级别 大于等于 客体的密级时,主体才能读取客体

    当主体的许可证级别 等于 客体的密级时,主体才能写客体

    规则2的原因是:防止高级别主体向低级别客体泄露信息,进而使得信息被低级别主体读取

  • 数据加密

    (1) 数据加密后,存储空间不能有明显的改变

    (2) 加密和解密的耗时不能过长。所以,一般不对索引字段和表的主、外键进行加密

  • 数据库审计

    (1) 数据库审计即将任何人对数据库的任何操作记录在审计文件中

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,001评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,210评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,874评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,001评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,022评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,005评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,929评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,742评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,193评论 1 309
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,427评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,583评论 1 346
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,305评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,911评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,564评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,731评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,581评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,478评论 2 352

推荐阅读更多精彩内容