【数据库系统概论】第4章-数据库安全性

复习用,别看了

文章目录

    • [4.1 计算机安全性概述](#4.1 计算机安全性概述)
    • [4.2 数据库安全性控制](#4.2 数据库安全性控制)
      • [4.2.1 用户标识和鉴定](#4.2.1 用户标识和鉴定)
      • [4.2.2 存取控制](#4.2.2 存取控制)
      • [4.2.3 自主存取控制方法](#4.2.3 自主存取控制方法)
      • [4.2.4 数据库角色](#4.2.4 数据库角色)
      • [4.2.5 强制存取控制](#4.2.5 强制存取控制)
    • [4.3 视图机制](#4.3 视图机制)
    • [4.4 审计](#4.4 审计)
    • [4.5 数据加密](#4.5 数据加密)
    • [4.6 其他安全性保护](#4.6 其他安全性保护)

4.1 计算机安全性概述

  • 不安全因素


4.2 数据库安全性控制

4.2.1 用户标识和鉴定

最外层的安全保护措施,用户登录的时候

4.2.2 存取控制



4.2.3 自主存取控制方法

  1. 授权

  • 格式
  • 谁可以发出GRANT?
    DBA;
    数据库对象创建者:Owner;
    拥有该权限的用户
  • 谁接收权限?
    一个或多个具体用户
    全体用户public
  • with grant option
sql 复制代码
// 下面是王珊老师书上的代码,在SQL Server可能运行不了
grant select 
on table student 
to u1
// 授予所有权限
grant all priviliges
on table student, course
to u2,u3
// 授权给所有人
grant select
on table sc
to public
// 修改某列的权限
grant update(sno), select
on table student
to 
u4
// 允许传递权限
grant insert
on table sc
with grant option
  1. 回收

    是grant的逆操作,to -> from
sql 复制代码
revoke update(Sno)
on table student
from u4
// 收回所有
revoke select
on table sc
from public
// 级联收回,只收回u5为祖先的insert权限
revoke insert 
on table sc
from u5 cascade

4.2.4 数据库角色

  • 格式



    角色相当于一个类,用户获得角色相当于实例化
sql 复制代码
create role r1
grant select, update, insert
on table student
to r1
// 将角色设置给用户
grant t1
to u1,u2,u3
// 收回
revoke r1
from u1
// 收回权限
revoke insert 
on table student
from r1
  • 自主存取控制的缺点

4.2.5 强制存取控制



主体的敏感度标记称为许可证级别(Clearance Level)
客体的敏感度标记称为密级(Classification Level)

  • 强制存取控制规则
    (1)仅当主体的许可证级别 ≧ 客体的密级时,该主体才能读取相应的客体
    (2)仅当主体的许可证级别 ≤ 客体的密级时,该主体才能写相应的实体

解释:如果违反(2),高级别用户可以先把数据读出来,然后降低它的密级,使得密级从高流向低,造成数据的泄露。

4.3 视图机制

视图可以把保密的数据隐藏起来,提供一定程度的安全保护。

和对表权限的授予一样

4.4 审计

  1. 什么是审计
  2. 审计的可选择性
  3. 语法

4.5 数据加密

4.6 其他安全性保护

相关推荐
ss2734 分钟前
Java全栈实战 | 1.3-03 索引原理:联合索引 (a,b,c) 只查 b 走不了索引?B+ 树一图讲透所有索引玄学
java·数据库
聚美智数37 分钟前
车辆合格证OCR识别-机动车合格证识别-车辆合格证OCR‑机动车出厂证解析‑整车参数提取 API 接口介绍
数据库·经验分享
DBA_G41 分钟前
南大通用技术分享:GBase 8a数据库执行计划架构原理解析
数据库
QQ_21696290961 小时前
基于SpringBoot+Vue的小生活平台的设计与实现
java·数据库·vue.js·spring boot·spring·微信小程序·生活
考虑考虑9 小时前
数据库中的EXISTS
运维·数据库·后端
Wang's Blog9 小时前
Java框架快速入门: Spring Security+OAuth2之数据库和实体类的RBAC改造
java·数据库·spring
梦想平凡10 小时前
百游棋牌源代码开发搭建教程(十):隔离部署、备份恢复与双端验收
java·前端·javascript·数据库·源代码管理
xcLeigh10 小时前
让大模型长出手脚,自己写SQL查数据库(Function Calling初探)
数据库·人工智能·sql·时序数据库·timechoai
yume_sibai11 小时前
06-Rust Web 开发实战(Axum 框架 + 数据库 + JWT 认证 + 中间件 + 部署)
前端·数据库·rust
AugustRed12 小时前
Neo4j 图数据库原理 + 应用场景简单介绍
数据库·neo4j