2018-08-29 数据库安全性

数据库安全性指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或破坏。

数据保密是指用户合法的访问到机密数据后能否对这些数据保密。

计算机系统安全性。为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。

计算机安全涉及问题。计算机系统本身技术问题:计算机安全理论与策略,计算机安全技术。管理问题:安全管理,安全评价,安全产品。政策法规。

可信计算机评测标准。为降低进而消除对系统的安全攻击,各国引用或制定了一系列安全标注:TCSEC(桔皮书),TDI(紫皮书)。TCSEC/TDI安全级别划分:A1,验证设计;B3,安全域;B2,结构化保护;B1标记安全保护;C2,受控的存取保护;C1,自主安全保护;D,最小保护。四组七个等级;按系统可靠或可信程度逐渐增高;各安全级别之间具有一种偏序向下兼容的关系,即较高安全性级别提供的安全防护要包括较低级别的所有要求,同时提供更完善的保护能力。


非法使用数据库的情况。用户编写一段合法的程序绕过DBMS及其授权机制,通过操作系统直接存取、修改或备份数据库中的数据;直接或编写应用程序执行非授权操作;通过多次合法查询数据库从中推导出一些保密数据;破坏安全性的行为可能是无意的,故意的,恶意的。

数据库安全性控制的常用方法:用户标识和鉴定;存取控制;视图;审计;密码存储。

用户标识与鉴别,系统提供的最外层安全保护措施。用户表示自己的名字或身份:用户名/口令,简单易行,容易被人窃取;每个用户预先约定好的计算过程或者函数,系统提供一个随机数,用户根据自己预先预定好的计算过程进行计算,系统根据用户计算结果是否正确鉴定用户身份。

存取控制。组成:定义存取权限,检查存取权限。用户权限定义和合法权检查机制一起组成了DBMS的安全子系统。常用存取控制方法:自主存取控制(DAC),C2级,灵活;强制存取控制(MAC),B1级,严格。存取权限由数据对象和操作类型两个要素组成。

自主存取控制——授权与回收。通过SQL语句GRANT和REVOKE定义。GRANT语义功能:将对指定操作对象的指定操作权限授予指定的用户。指定了WITH GRANT OPTION字句,获得某种权限的用户还可以把这种权限再授予别的用户;没有指定,获得权限的用户只能使用该权限,不能传播该权限。REVOKE语句功能:从指定用户那里收回对指定对象的指定权限。后面跟CASCADE可以进行权限的级联回收,系统将收回直接或间接从指定用户处获得的对指定表的权限。

强制存取控制指系统为保证更高程度的安全性,按照TDI/TCSEC标准中安全策略的要求,所采取的的强制存取检查手段。MAC不是用户能直接感知或进行控制的,适用于对数据有严格而固定密级分类的部门。MAC中,主体是系统中的活动实体,客体是系统中的被动实体,受主体操纵。对于主体和客体,DBMS为它们每个实例指派了一个敏感度标记,标记分成若干级别:绝密,机密,可信,公开。主体的敏感度标记称为许可证级别,客体的称为密级。通过对比主体和客体的Label,确定主题是否能够存取客体。仅当主体的许可证级别大于或等于客体的密级时,主体才能读取相应客体;仅当主体的许可证级别等于客体的密级时,才能写相应客体。

视图机制。把要保密的数据对无权存取这些数据的用户隐藏起来,更主要的功能在于提供数据独立性,其安全保护功能不太精细,往往达不到要求。视图机制与授权机制配合使用,首先用视图机制屏蔽掉一部分保密数据,视图上面再进一步定义存取权限,间接实现了支持存取谓词的用户权限定义。

审计。启用一个专用的审计日志,将用户对数据库的所有操作记录在上面,C2以上安全级别的DBMS必须具有审计功能。强制性机制:用户识别和鉴定、存取控制、视图。预防监测手段:审计技术。

数据加密。防止数据库中数据在存储和传输中失密的有效手段。加密方法:替换方法,使用密钥将明文中的每一个字符转换为密文中的每一个字符;置换方法,将明文的字符按不同的顺序重新排列;混合方法,DES。


统计数据库特点:允许用户查询聚集类型的信息,不允许查询单个记录信息。特殊的安全性问题:隐蔽的信息通道;从合法的查询中推导出不合法的信息。

TCSEC/TDI从安全策略、责任、保证、文档四个方面描述了安全性级别的指标。

最主要的是存取控制技术和审计技术。C2级的DBMS必须具有自主存取控制功能和初步的审计功能。B1级的DBMS必须具有强制存取控制和增强的审计功能。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,992评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,212评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,535评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,197评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,310评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,383评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,409评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,191评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,621评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,910评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,084评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,763评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,403评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,083评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,318评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,946评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,967评论 2 351

推荐阅读更多精彩内容

  • 巨人,猛兽 时间的洪流 世俗化了的痛苦 我是寂寞的孩子 却羞于谈论孤独 过去是我的现在 我就是仿古 河流一样安静的...
    微凉徒眸lkm阅读 200评论 2 4
  • 前几天老大给她爸爸打电话,打完最后说老爸早点回家吃饭呀!我说你应该说早点回家看孩子啊!老大说,有那么不近人情吗? ...
    洛泓阅读 102评论 0 2
  • 制作简介 本书的制作源于书友@701提到本书已经完结,搜了一下评论,很感兴趣,就特地制作了一个合集出来。 题外话 ...
    hyx108阅读 1,651评论 2 3
  • 计划对自己写作的反思,然后发现很适合告诉别人如何更好写作提高,于是就有了这篇文章了。 写好文章 1.要有一个核心问...
    追梦者wang阅读 64评论 0 0
  • 打卡第6天(焰之家 胡玉新) 你真棒,棒棒棒!你真厉害!很多时候我们会发现,小孩子身边充满了这样的话语,小孩子听了...
    哎呦哎呦_e13e阅读 33评论 0 0