- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全技术及应用 教学课件 作者 贾铁军7-9章 第7章 数据库系统安全技术.ppt
贾铁军 沈学东 苏庆刚等编著 机械工业出版社; 数据库是当今信息社会中数据存储和处理的核心,其安全性对于整个信息安全极为重要,是计算机网络安全的重要组成部分。数据库安全对于保护组织的信息资产非常重要。组织中绝大部分信息资产保存在数据库中,其中包括信息处理系统所包含的大量必威体育官网网址信息。拥有这些信息资产的组织必须保证这些信息不被外部访问以及内部非授权访问。数据库系统安全的不足不仅会损害数据库本身,而且还会影响到操作系统和整个网络基础设施的安全。 ;本章要点 ● 数据库系统安全的概念、安全性要求 ● 数据库系统的安全框架与特性 ● 数据库的数据保护 ● 常见数据库攻击方法 ● 数据库系统的数据备份和恢复概念、策略和方法 ● 网络数据库的安全管理措施;教学目标 ● 掌握数据库系统安全的概念、组成和安全性要求 ● 熟悉数据库系统的安全框架与特性 ● 理解数据库的数据保护三个方面:安全性、完整性和并发控制 ● 熟悉几种常见数据库攻击方法,并能用于防御实践 ● 理解数据库系统的数据备份和恢复概念、策略和方法 ● 了解网络数据库的安全管理措施;7.1 数据库系统安全概述;计算机硬件包括中央处理机、内存、外存、输入/输出设备等。 数据库(Data Base,简称DB)是长期存储在计算机内有组织的共享的数据的集合。 数据库具有集成性和共享性的特点. 数据库管理系统(Data Base Management System,简称DBMS)是为定义、建立、维护、使用及控制数据库而提供的有关数据管理的系统软件,是数据库系统的核心软件。 主语言系统是为应用程序提供的诸如程序控制、数据输入输出、功能函数、图形处理、计算方法等数据处理功能的系统软件。应用开发支撑软件是为应用开发人员提供的高效率、多功能的交互式程序设计系统、一般属于第四代语言,如报表生成器、表单生成器、图形系统、具有数据库访问和表格输入输出的软件等. ;数据库应用系统(Data Base Application System)是包括为特定应用环境建立的数据库、开发的各类应用程序及编写的文档资料,是一个有机整体。 数据库管理员(Data Base Administrator,简称DBA)是??面负责数据库系统的管理、维护和正常使用的人员,承担创建、监控和维护数据库结构的责任。 2.数据库系统安全的含义 数据库系统安全(Data Base System Security)是指为数据库系统建立的安全保护措施,以保护数据库系统软件和其中的数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。 数据库系统安全包含两方面含义,即数据库系统运行安全和数据库系统数据安全。; 3.数据库系统的安全性要求 数据库系统的安全性可以归纳为必威体育官网网址性、完整性和可用性三个方面。 数据库系统的必威体育官网网址性是指不允许未经授权的用户存取数据。包括数据库系统的用户身份认证、数据库系统的访问控制、数据库系统的可审计性和控制用户进行推理攻击。 数据库系统的完整性主要包括物理完整性和逻辑完整性。 数据库系统的可用性是指不应拒绝授权用户对数据库的正常操作,同时保证系统的运行效率并提供用户友好的人机交互。;4.数据库系统的安全框架与特性 从广义上讲,数据库系统的安全框架(Data Base System Security Framework)可以划分为三个层次: (1)网络系统层次。网络系统是数据库应用的外部环境和基础,网络系统的安全是数据库安全的第一道屏障,外部入侵首先就是从入侵网络系统开始的。 (2)宿主操作系统层次。操作系统是大型数据库系统的运行平台,为数据库系统提供一定程度的安全保护。目前操作系统平台大多数集中在Windows NT和Unix,安全级别通常为C1、C2级。主要安全技术有操作系统安全策略、安全管理策略、数据安全等方面。 (3)数据库管理系统层次。数据库系统的安全性很大程度上依赖于数据库管理系统。如果数据库管理系统安全机制非常强大,则数据库系统的安全性能就较好。;7.2 数据库的数据保护 ; 由此可见数据库系统的安全措施分为几个级别。在数据库存储这一级可采用密码技术,当物理存储设备失窃后,它起到必威体育官网网址作用。在数据库系统这一级中提供两种控制:用户标识和鉴定,数据存取控制。以Oracle数据库管理系统为例,在Oracle多用户数据库系统中,安全机制可以做多种工作。 数据库安全可分为二类:系统安全性和数据安全性。 系统安全性是指在系统级控制数据库的存取和使用的机制。数据安全性是指在对象级控制数据库的存取和使用的机制。 一般数据库,如Oracle,它们的安全性按分级设置:数据库的存取控制、特权和角色及审计。 数据库
您可能关注的文档
- 网络安全实用教程 工业和信息化普通高等教育“十二五”规划教材立项项目 教学课件 作者 刘远生 ch6.ppt
- 网络安全实用教程 工业和信息化普通高等教育“十二五”规划教材立项项目 教学课件 作者 刘远生 ch7.ppt
- 网络安全实用教程 工业和信息化普通高等教育“十二五”规划教材立项项目 教学课件 作者 刘远生 ch8.ppt
- 网络安全实用教程 工业和信息化普通高等教育“十二五”规划教材立项项目 教学课件 作者 刘远生 ch9.ppt
- 网络安全工程师 教学课件 作者 程庆梅 1.信息安全发展史与关键技术概述.ppt
- 网络安全工程师 教学课件 作者 程庆梅 2.园区及远程安全接入技术.ppt
- 网络安全工程师 教学课件 作者 程庆梅 4.常用网络攻击介绍.ppt
- 网络安全工程师 教学课件 作者 程庆梅 5.网络与信息安全环境搭建及使用.ppt
- 网络安全工程师 教学课件 作者 程庆梅 6.认识并防御园区网欺骗及协议攻击.ppt
- 网络安全工程师 教学课件 作者 程庆梅 7.防火墙技术与应用.ppt
- 网络安全技术及应用 教学课件 作者 贾铁军7-9章 第8章 病毒及恶意软件防护.ppt
- 网络安全技术项目引导教程-电子教案-鲁立 01.ppt
- 网络安全技术项目引导教程-电子教案-鲁立 02.ppt
- 网络安全技术项目引导教程-电子教案-鲁立 04.ppt
- 网络安全技术项目引导教程-电子教案-鲁立 08.ppt
- 网络安全教程 教学课件 田园 第10章 身份认证协议.ppt
- 网络安全教程 教学课件 田园 第11章 密钥交换协议(I):.ppt
- 网络安全教程 教学课件 田园 第12章 密钥交换协议(II):.ppt
- 网络安全教程 教学课件 田园 第13章 密钥交换协议(III):组群.ppt
- 网络安全教程 教学课件 田园 第14章 网络安全协议的分析与.ppt
最近下载
- 提高住院患者大小便标本送检率PDCA.pptx VIP
- 安全生产五落实到位规定.doc VIP
- 基础工程课程设计计算书.doc VIP
- 罗克韦尔(AB) PowerFlex 750 系列交流变频器编程手册 中文.pdf VIP
- Yamaha 雅马哈 乐器音响 CL5 CL3 CL1 V4.0 Reference Manual [中文] 用户手册.pdf
- 外周T细胞淋巴瘤课件.pptx
- 中国电信以太智能专线STN(Smart Transport Network)专线培训.pdf VIP
- 宣传制作类项目服务方案.docx VIP
- 小学残疾儿童送教上门教案(40篇).pdf VIP
- 加油站从业人员安全培训.ppt
有哪些信誉好的足球投注网站
文档评论(0)