- 1、本文档共37页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章 计算机系统安全 4.1 计算机系统漏洞 4.2 操作系统安全 4.3 数据库系统安全 4.4 用户程序安全 4.5 小结 4.1 计算机系统漏洞 漏洞的定义: 指任意的允许非法用户未经授权获得访问或提高其访问层次的硬件或软件特征。 计算机系统漏洞的表现方式包括: 物理漏洞:此类漏洞由未授权人员访问站点引起,他们可以浏览那些不被允许的地方。 软件漏洞:此类漏洞由“错误授权”的应用程序引起。 不兼容漏洞:此类漏洞由系统集成过程中由于各部分不兼容引起。 缺乏安全策略 计算机系统的漏洞一般表现在操作系统、数据库、应用程序、开发工具等方面。 4.2 操作系统安全 操作系统的安全性表现在文件读写控制、口令认证、文件加密、用户管理等方面。 4.2.1 Windows的安全性 4.2.2 UNIX系统安全 4.2.1 Windows的安全性 Windows NT的 NTFS安全性:使用NTFS保护硬盘上的文件和目录的安全以前,必须用NTFS文件系统将硬盘分区格式化。 创建NTFS卷 FAT转换 NTFS Windows NT的 IIS安全性:信息服务器IIS是BackOffice系列产品中功能最强大、最流行的应用程序,它与整个BackOffice组件一样,也是围绕Windows NT体系而生成的。 利用操作系统的安全性 利用IIS的安全性 Web服务器的安全性 FTP和Gopher服务器的安全性 NTFS的文件保护 4.2.1 Windows的安全性 Window 漏洞举例 RAS漏洞 ISM漏洞 Administrator漏洞 WIN2000漏洞 4.2.2 UNIX系统安全 UNIX的用户安全 口令安全 文件许可权 目录许可 设置用户ID和同组用户ID许可 文件加密 4.2.2 UNIX系统安全 UNIX的系统管理员安全 系统管理员是管理系统的人,他负责启动系统,停止系统运行,安装新软件,增加新用户,删除老用户,以及完成保持系统扩展和运行的日常事务工作。 超级用户 文件系统安全 UNIX文件系统 设备文件 安全考虑 Secure程序 口令时效 计算机信息系统中的数据组织形式有两种:一种是文件,一种是数据库。 数据库文件的保护主要由数据库管理系统完成。 4.3.1 数据库安全问题 4.3.2 数据库访问控制 4.3.3 数据库加密 4.3.4 数据库备份与恢复 4.3.5 数据库安全实例 数据库面临的安全威胁:对数据库构成的威胁主要有篡改、损坏和窃取三种情况。 篡改:对数据库中的数据未经授权进行修改,使其失去原来的真实性。 原因:个人利益驱动、隐藏证据、恶作剧和无知 损坏:表和整个数据库部分或全部被删除、移走或破坏。 原因:破坏、恶作剧和病毒。 窃取:一般是针对敏感数据,其手法除了将数据复制到软盘之类的可移动介质上,也可以把数据打印后取走。 原因:工商业间谍的窃取、不满和要离开的员工的窃取、被窃的数据可能比想像中更有价值。 数据库面临的安全隐患:除了来自恶意的威胁外,数据库还存在以下不安全因素: 数据错误 硬件故障 安全机制不健全 管理不善 计算机病毒 数据库的安全要求 数据库的完整性 物理完整性 逻辑完整性 元素完整性 可审计性 访问控制与用户认证 必威体育官网网址性与可用性 对数据库保护可以通过访问控制来实现,以达到数据库的安全性、完整性、并发控制的要求。 1、用户标识和认证 2、存取控制 3、数据完整性检查 4、数据库并发控制 5、分级控制 6、敏感锁 7、安全过滤器 数据库并发控制 未加控制的并发操作,见表4.3。 未加控制的并发操作读取造成数据不一致,见表4.4。 未提交更新发生的并发操作错误,见表4.5。 解决方案见表4.6、表4.7、表4.8。 数据库加密 数据库加密的特点 数据库密码系统应采用公开密钥 多级密钥结构 加密机制 加密算法 数据库加密的范围:只能对数据库中数据进行部分加密。 索引字段不能加密 关系运算的比较字段不能加密 表间的连接码字段不能加密 加密对DBMS原有功能的影响 无法实现对数据制约因素的定义 密文数据的排序、分组和分类 SQL语言中的内部函数 DBMS的一些应用开发工具 对数据库系统故
您可能关注的文档
- 《初级会计实务》课程教学大纲.doc
- 《高级财务会计》导学.ppt
- 《会计电算化实务》课程教师队伍.doc
- 【会计学】成本会计.ppt
- 【会计学】大学生考研心得.doc
- 【会计学】管理会计应用与发展的典型案例研究.ppt
- 【会计学】会计法律制度.ppt
- 【会计学】会计工作组织.ppt
- 【会计学】会计工作组织(教材第八章).ppt
- 【会计学】会计信息系统修改文档资料.doc
- 2025年湖南省公务员录用考试《行测》题(网友回忆版).docx
- 2020年安徽省公务员录用考试《行测》试题(网友回忆版).docx
- 2025年安徽省公务员录用考试《行测》题(网友回忆版).docx
- 2025下半年省公务员录用考试第四季行测模考(浙江a卷).docx
- 2025上半年省公务员录用考试第四季行测模考(云南卷).docx
- 钢铁长城_1多媒体教学课件.ppt
- 细胞化学成分的统一性多媒体教学课件.ppt
- 2025年湖北省选调生招录考试综合知识和行政职业能力测验试卷(网友回忆版).docx
- 2025下半年省公务员录用考试第二季行测模考(浙江c卷).docx
- 2025年江苏省公务员录用考试《行测》题(A类)(网友回忆版).docx
文档评论(0)