数据库不安全因素:非授权用户对数据库恶意存取和破坏,数据库中重要或敏感的数据被泄露,安 全环境的脆弱性
数据库安全性:
用户身份鉴别-->用户识别 (username,UID【用户标识号,在整个生命周期唯一】)
静态口令识别(类似密码) 动态口令鉴别(验证码)
生物特征鉴别(人脸识别) 智能卡鉴别(类似房卡) 实际结合使用
多层存取控制-->定义用户权限,并且保存到数据字典,合法权限检查(超出权限,拒绝执行)
自主存取控制,用户,数据库对象权限不同,可以转授,灵活
强制存取控制,对于某用户对数据库对象权限固定,严格
审计,
视图,
数据加密,