安全性问题不是数据库系统所独有的,所有计算机系统都有这个问题。只是在数据库系统中大量数据集中存放,而且为许多最终用户直接共享,从而使安全性问题更为突出。 系统安全保护措施是否有效是数据库系统的主要指标之一。 数据库的安全性和计算机系统的安全性,包括 *** 作系统、网络系统的安全性是紧密联系、相互支持的。
实现数据库安全性控制的常用方法和技术有:
(1)用户标识和鉴别:该方法由系统提供一定的方式让用户标识自己咱勺名字或身份。每次用户要求进入系统时,由系统进行核对,通过鉴定后才提供系统的使用权。
(2)存取控制:通过用户权限定义和合法权检查确保只有合法权限的用户访问数据库,所有未被授权的人员无法存取数据。例如C2级中的自主存取控制(I)AC),Bl级中的强制存取控制(M.AC)。
(3)视图机制:为不同的用户定义视图,通过视图机制把要保密的数据对无权存取的用户隐藏起来,从而自动地对数据提供一定程度的安全保护。
(4)审计:建立审计日志,把用户对数据库的所有 *** 作自动记录下来放人审计日志中,DBA可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等。
(5)数据加密:对存储和传输的数据进行加密处理,从而使得不知道解密算法的人无法获知数据的内容。
想了解数据库安全的技术,首先你可以了解下安华金和这个厂商,他家创业发展至今,围绕数据库安全核心技术储备,包括数据库加密技术、数据库脱敏技术、数据库通讯协议解析和控制技术、数据库攻击和防御技术,并在2016年提出数据安全治理技术路线,在原有技术储备的基础上,研发完成数据资产发现和分级分类技术、数据水印溯源技术等,还形成了一条更为完整的数据安全产品线。以上就是关于数据库安全的技术,安华金和作为最早的数据库安全厂商之一,具有一定的前瞻性,你可以跟他们去了解下。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)