数据库的安全保护_第1页
数据库的安全保护_第2页
数据库的安全保护_第3页
数据库的安全保护_第4页
数据库的安全保护_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 7.17.1数据库的安全性数据库的安全性7.27.2数据库的完整性数据库的完整性7.37.3数据库的并发控制数据库的并发控制7.47.4数据库的恢复数据库的恢复第第7 7章数据库的安全保护章数据库的安全保护第第7章数据库的安全保护章数据库的安全保护.1数据库安全性的含义数据库安全性的含义.2数据库安全性的控制方法数据库安全性的控制方法 7.1 7.1数据库的安全性数据库的安全性第第7章数据库的安全保护章数据库的安全保护3 数据库安全性从字面上理解含义很广,诸如数据库安全性从字面上理解含义很广,诸如防火、防盗、防震、防掉电等,这些措施对于防火、防盗、防震、防掉

2、电等,这些措施对于数据库的安全固然重要,但本章所讨论的安全数据库的安全固然重要,但本章所讨论的安全性是指在数据库管理系统的控制之下保护数据,性是指在数据库管理系统的控制之下保护数据,以防止不合法的使用而造成的数据泄漏、更改以防止不合法的使用而造成的数据泄漏、更改和破坏。和破坏。7.1.1数据库安全性的含义第第7章数据库的安全保护章数据库的安全保护41 1用户标识与鉴别用户标识与鉴别 数据库系统不允许一个未经授权的用户对数据库系统不允许一个未经授权的用户对数据库进行操作。用户标识和鉴别是系统提供的最外层的安全数据库进行操作。用户标识和鉴别是系统提供的最外层的安全保护措施。数据库用户在数据库管理系

3、统注册时,每个用户都保护措施。数据库用户在数据库管理系统注册时,每个用户都有一个用户标识符。但一般说来,用户标识符是用户公开的标有一个用户标识符。但一般说来,用户标识符是用户公开的标识,它不足以成为鉴别用户身份的凭证。为了鉴别用户身份,识,它不足以成为鉴别用户身份的凭证。为了鉴别用户身份,一般采用以下几种方法:一般采用以下几种方法:(1 1)利用只有用户知道的信息鉴别用户)利用只有用户知道的信息鉴别用户(2 2)利用只有用户具有的物品鉴别用户)利用只有用户具有的物品鉴别用户(3 3)利用用户的个人特征鉴别用户)利用用户的个人特征鉴别用户7.1.2 7.1.2 安全性控制的方法安全性控制的方法第

4、第7章数据库的安全保护章数据库的安全保护52. 2. 授权授权 授权(授权(AuthorizationAuthorization)是指对用户存取权限的)是指对用户存取权限的规定和限制。在数据库管理系统中,规定和限制。在数据库管理系统中,用户存取权限指的是用户存取权限指的是不同的用户对于不同数据对象所允许执行的操作权限,不同的用户对于不同数据对象所允许执行的操作权限,每每个用户只能访问他有权存取的数据并执行有权进行的操作。个用户只能访问他有权存取的数据并执行有权进行的操作。存取权限由两个要素组成:数据对象和操作类型。对一个存取权限由两个要素组成:数据对象和操作类型。对一个用户进行授权就是定义这个

5、用户可以在哪些数据对象上进用户进行授权就是定义这个用户可以在哪些数据对象上进行哪些类型的操作。行哪些类型的操作。授权有两种:系统特权和对象特权。系统特权由授权有两种:系统特权和对象特权。系统特权由DBADBA授予授予某些数据库某些数据库用户,只有得到系统特权,才能成为数据库用用户,只有得到系统特权,才能成为数据库用户。对象特权是授予数据库用户对某些数据对象进行某些户。对象特权是授予数据库用户对某些数据对象进行某些操作的特权,它既可由操作的特权,它既可由DBADBA授予,也可由数据对象的创建授予,也可由数据对象的创建者授予。在系统初始化时,系统中至少有一个具有者授予。在系统初始化时,系统中至少有

6、一个具有DBADBA特特权的用户。权的用户。7.1.2 7.1.2 安全性控制的方法安全性控制的方法第第7章数据库的安全保护章数据库的安全保护6 授权表中一个衡量授权机制的重要指标就是授权粒度,授权表中一个衡量授权机制的重要指标就是授权粒度,即可以定义的数据对象的范围。在关系数据库中,授权粒即可以定义的数据对象的范围。在关系数据库中,授权粒度包括关系、记录或属性。一般说来,授权定义中粒度越度包括关系、记录或属性。一般说来,授权定义中粒度越细,授权子系统就越灵活。如表细,授权子系统就越灵活。如表7-1是一个授权粒度很粗是一个授权粒度很粗的表,只对整个关系授权:的表,只对整个关系授权:USER1拥

7、有对关系拥有对关系A的所有权的所有权限,限,USER2拥有对关系拥有对关系B的的SELECT权限和对关系权限和对关系C的的UPDATE权限,权限,USER3则拥有对关系则拥有对关系C的的INSERT权限。权限。而表而表7-2的授权精确到关系的某一属性,授权粒度较为精的授权精确到关系的某一属性,授权粒度较为精细:细:USER2只能查询关系只能查询关系B的的ID列和关系列和关系C的的NAME列。列。7.1.2 7.1.2 安全性控制的方法安全性控制的方法第第7章数据库的安全保护章数据库的安全保护77.1.2 7.1.2 安全性控制的方法安全性控制的方法第第7章数据库的安全保护章数据库的安全保护8

8、授权表中衡量授权机制的另一个重要指标是允许的登记项的范围。表授权表中衡量授权机制的另一个重要指标是允许的登记项的范围。表7-17-1和表和表7-27-2的授权表中的授权只涉及到关系、或列的名字,不涉及具体的授权表中的授权只涉及到关系、或列的名字,不涉及具体的值,这种系统不必访问具体数据本身就可实现的控制称为的值,这种系统不必访问具体数据本身就可实现的控制称为“值独立值独立”控制。而表控制。而表7-37-3中的授权表不但可以对列授权,还可通过存取谓词提供中的授权表不但可以对列授权,还可通过存取谓词提供与具体数值有关的授权,即可以对关系中的一组满足特定条件的记录授与具体数值有关的授权,即可以对关系

9、中的一组满足特定条件的记录授权。表中权。表中USER1USER1只能对关系只能对关系A A的的IDID值值50005000的记录进行操作。对于与数据的记录进行操作。对于与数据值有关的授权,可以通过另一种措施值有关的授权,可以通过另一种措施视图定义与查询修改来保护数视图定义与查询修改来保护数据库的安全。据库的安全。7.1.2 7.1.2 安全性控制的方法安全性控制的方法表表7-3 授权表三授权表三用户标识数据对象访问特权存取谓词USER1关系AALLID5000USER2列B.IDSELECTUSER2列C.NAMEUPDATEUSER3关系CINSERT。第第7章数据库的安全保护章数据库的安全

10、保护93 3视图定义与查询修改视图定义与查询修改此前曾提到过,与数据值有关的授权,可以通视图定义此前曾提到过,与数据值有关的授权,可以通视图定义与查询修改来保护数据库的安全。为不同的用户定义不与查询修改来保护数据库的安全。为不同的用户定义不同的视图,可以限制各个用户的访问范围。通过视图机同的视图,可以限制各个用户的访问范围。通过视图机制把要保密的数据对无权存取这些数据的用户隐藏起来,制把要保密的数据对无权存取这些数据的用户隐藏起来,可以自动地对数据提供一定程度的安全保护,且实现了可以自动地对数据提供一定程度的安全保护,且实现了数据库的逻辑独立性。但这种安全保护往往不够精细,数据库的逻辑独立性。

11、但这种安全保护往往不够精细,达不到应用系统的要求,实际应用中常达不到应用系统的要求,实际应用中常将视图机制与授将视图机制与授权机制结合起来使用,首先用视图机制屏蔽一部分保密权机制结合起来使用,首先用视图机制屏蔽一部分保密数数据,然后在视图上进一步进行授权。据,然后在视图上进一步进行授权。7.1.2 7.1.2 安全性控制的方法安全性控制的方法第第7章数据库的安全保护章数据库的安全保护104 4数据加密数据加密 数据加密(数据加密(Data EncryptionData Encryption)是保护数据在存储和传递)是保护数据在存储和传递过程中不被窃取或修改的有效手段。加密的基本思想是根据一定的

12、算过程中不被窃取或修改的有效手段。加密的基本思想是根据一定的算法将原始数据(明文)法将原始数据(明文)加密成不可直接识别的格式(密文),数据以加密成不可直接识别的格式(密文),数据以密文的形式存储和传输。数据密文的形式存储和传输。数据加密后,对不知道解密算法的人,即使加密后,对不知道解密算法的人,即使通过非法手段访问到数据,也只是一些无法辨认的二进制代码。目前,通过非法手段访问到数据,也只是一些无法辨认的二进制代码。目前,数据加密技术有两种数据加密技术有两种ISOISO标准:标准:(1 1)数据加密标准()数据加密标准(Data Encryption StandardData Encrypti

13、on Standard,简称,简称DESDES)。)。DESDES使使用用6464位(实际为位(实际为5656位密钥,位密钥,8 8位校验)密钥,把位校验)密钥,把6464位二进制数据加密成位二进制数据加密成6464位密文数据。位密文数据。DESDES算法是公开的,其保密性仅取决于对密钥的保密。算法是公开的,其保密性仅取决于对密钥的保密。DESDES的复杂结构至今还没有人找到快捷的破译方法。的复杂结构至今还没有人找到快捷的破译方法。(2 2)公开密钥数据加密标准。它的主要特点是:加密和解密使用不同)公开密钥数据加密标准。它的主要特点是:加密和解密使用不同的密钥,每个用户保存一对密钥,即公开密钥

14、和秘密密钥,的密钥,每个用户保存一对密钥,即公开密钥和秘密密钥,公开密钥公开密钥用作加密密钥,秘密密钥用作解密密钥。该标准中最著名的是用作加密密钥,秘密密钥用作解密密钥。该标准中最著名的是RSARSA公司公司的的RSARSA体制。体制。7.1.2 7.1.2 安全性控制的方法安全性控制的方法第第7章数据库的安全保护章数据库的安全保护115 5安全审计安全审计安全审计是一种监视措施,对于某些高度敏感的保密数据,安全审计是一种监视措施,对于某些高度敏感的保密数据,系统跟踪记录有关这些数据的访问活动,并将跟踪的结果系统跟踪记录有关这些数据的访问活动,并将跟踪的结果记录在一个特殊文件记录在一个特殊文件审计日志(审计日志(Audit LogAudit Log)中,根据)中,根据这些数据可对潜在的窃密企图进行事后分析和调查。审计这些数据可对潜在的窃密企

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论