1.数据库的安全性:
数据库保护数据以防止不合法的使用导致数据的泄露或者修改、破坏。
2.数据库的不安全因素:
3.数据库实现安全性控制的方法:
4.存取控制包括权限定义、权限检查两部分。
5.C2级别的DBMS支持自主存取控制。B1级别的DBMS支持强制存取控制。
6.自主存取控制:
用户对不同的数据对象具有不同的存取权限,不同用户对同一数据对象也具有不同的权限。而且用户自主决定是否将权限给予他人。
7.强制存取控制:
每一个数据库对象被授予一定的密级,每一个用户拥有一定级别的许可证。对于任一数据对象,只有符合级别的许可证的才能进行操作。
8.权限的授予以及撤回
--权限授予-- Grant ...... on to [with grant option] --[with grant option]表示是否允许将权限授予给别人-- --权限撤回-- Revoke ...... on from [cascade|restrict] --[cascade|restrict]cascade表示级联删除restrict表示限制删除--
9.数据库模式的建立
create user with [DBA|RESOURCE|CONNECT]
10.数据库角色
--建立角色 create role --给角色授权 grant on to [with admin option] --删除角色权限 revoke on from
11.强制存取控制
12.强制存取控制规则:
13.视图的优点
14.审计
审计功能是指用户的操作被自动记录下来保存在审计日志中。 是一种事后检查的安全机制。
15.数据加密
数据加密分为两类,存储加密、传输加密。
其他安全保护措施:
Copyright © 2023 leiyu.cn. All Rights Reserved. 磊宇云计算 版权所有 许可证编号:B1-20233142/B2-20230630 山东磊宇云计算有限公司 鲁ICP备2020045424号
磊宇云计算致力于以最 “绿色节能” 的方式,让每一位上云的客户成为全球绿色节能和降低碳排放的贡献者