數(shù)據(jù)庫安全是指保護資料庫,防止非法使用造成資料泄漏、變更或破壞。安全問題并非數(shù)據(jù)庫所特有,所有計算機系統(tǒng)都存在這一問題。僅僅是存儲了數(shù)據(jù)庫系統(tǒng)中的大量數(shù)據(jù)。那么數(shù)據(jù)庫的安全性包括哪些方面呢,接下來小編為大家介紹介紹,感興趣的話就接著看下去吧!
數(shù)據(jù)庫的安全性
(1)用戶標識和鑒別:該方法由系統(tǒng)提供一定的方式讓用戶標識自己咱勺名字或身份。每次用戶要求進入系統(tǒng)時,由系統(tǒng)進行核對,通過鑒定后才提供系統(tǒng)的使用權(quán)。
(2)存取控制:通過用戶權(quán)限定義和合法權(quán)檢查確保只有合法權(quán)限的用戶訪問數(shù)據(jù)庫,所有未被授權(quán)的人員無法存取數(shù)據(jù)。例如C2級中的自主存取控制(I)AC),Bl級中的強制存取控制(M.AC)。
(3)視圖機制:為不同的用戶定義視圖,通過視圖機制把要保密的數(shù)據(jù)對無權(quán)存取的用戶隱藏起來,從而自動地對數(shù)據(jù)提供一定程度的安全保護。
(4)審計:建立審計日志,把用戶對數(shù)據(jù)庫的所有操作自動記錄下來放人審計日志中,DBA可以利用審計跟蹤的信息,重現(xiàn)導致數(shù)據(jù)庫現(xiàn)有狀況的一系列事件,找出非法存取數(shù)據(jù)的人、時間和內(nèi)容等。
(5)數(shù)據(jù)加密:對存儲和傳輸?shù)臄?shù)據(jù)進行加密處理,從而使得不知道解密算法的人無法獲知數(shù)據(jù)的內(nèi)容。
數(shù)據(jù)庫因儲存了大量有價值和敏感的信息,已成為黑客攻擊的主要目標。所以,保證數(shù)據(jù)庫安全就成為一個越來越重要的問題。以上就是數(shù)據(jù)庫的安全性包括哪些方面的全部內(nèi)容了,相信大家閱讀結(jié)束應該對 數(shù)據(jù)庫有了基礎(chǔ)的了解了,也希望本篇文章的內(nèi)容能夠幫到大家。
[免責聲明]
文章標題: 數(shù)據(jù)庫的安全性包括哪些方面
文章內(nèi)容為網(wǎng)站編輯整理發(fā)布,僅供學習與參考,不代表本網(wǎng)站贊同其觀點和對其真實性負責。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時溝通。發(fā)送郵件至36dianping@36kr.com,我們會在3個工作日內(nèi)處理。