信息安全研究中心第五章 操作系统与数据库安全第五章 操作系统与数据库安全 操作系统概述 常用的操作系统 操作系统安全 数据库安全 操作系统概述现代计算机系统都是由硬件和软件两大部分组成计算机硬件部分是指计算机物理装置本身即包括处理机存储器输入输出设备和各种通信设备即硬件构成了系统本身和用户使用计算机的物质基础和工作环境软件部分是指所有程序和数据的集合它们由硬件来执行用以完成某种特定的任务计算机系
#
返回本章首页1.数据库的完整性2.元素的完整性3.可审计性4.访问控制5.用户认证6.可获性 数据库系统的基本安全架构1.用户标识和鉴定2.存取控制3.数据分级4.数据库加密表 并发操作造成数据不一致.1 死锁与活锁 数据库的备份与恢复返回本节3.SQL Server的恢复(1)恢复数据库:删除有缺陷的数据库重入数据库备份 (2)使用事务处理日志(3)恢复master数据库(4)恢复丢失的设备结束放映
第四章 数据库安全性 自主存取控制的实现-授权和回收(1)索引 自主存取控制的实现-授权和回收(2)对系统控制下的所有主客体实施强制存取控制策略用户能不能直接感知或进行控制主体:DBMS用户客体:数据库对象通过合法的操作推出直接使用自己权限无法得出的数据例:用户A没有查询个人工资的权限但是他想知道用户B的工资已知用户B是她部门中的唯一女性可能方法:查询该部门的总工资
计算机安全技术3. 数据的完整性数据完整性这一术语用来泛指与损坏和丢失相对的数据状态它通常表明数据在可靠性与准确性上是可信赖的同时也意味着数据有可能是无效的或不完整的数据完整性包括数据的正确性有效性和一致性 4. 并发控制如果数据库应用要实现多用户共享数据就可能在同一时刻多个用户要存取数据这种事件叫做并发事件当一个用户取出数据进行修改在修改存人数据库之前如有其他用户再取此数据那么读出的数据就是不正
level什么是计算机系统安全性为计算机系统建立和采取的各种安全保护措施以保护计算机系统中的硬件软件及数据防止其因偶然或恶意的原因使系统遭到破坏数据遭到更改或泄露等政策法律类部门建立的有关计算机犯罪数据安全保密的法律道德准则和政策法规法令DBMS数据库安全性控制的常用方法用户标识和鉴定存取控制视图审计密码存储 存取控制 授权与回收属性列DATABASE例:把用户U4修改学生的权限收回REV
单击此处编辑母版标题样式单击此处编辑母版文本样式第二级第三级第四级第五级第五章多表与数据库的操作 教学计划 目的:了解工作区数据库表的基本概念掌握表的关联的建立及多表间数据的使用 重点:表的关联数据库的基本操作 难点:表间关系的建立多表操作 课时:讲授2 课时上机实验2 课时 方式:讲授上机实验本章纲要 数 据 库 的 设 计 多表 操 作 数据库的基本操作 数据库表的基
数据库系统安全技术操作规程一.数据库系统概述在OVATION系统中RDBMS核心是Ovation Power Tool数据库由多种分布式数据库支持的主(master)数据库组成Ovation系统中许多信息包括系统配置控制算法信息和过程点数据库存储在Ovation数据库中Ovation数据库提供了结合和产生系统中大量的原始数据的能力并可以用来创建其他的信息所有设计工具和用户接口
单击此处编辑母版标题样式单击此处编辑母版文本样式第二级第三级第四级第五级Oracle数据库管理与应用实例教程第10章 数据库安全操作主编:刘志成本章学习导航本章学习导航 本章学习要点(1)数据库安全概述(2)数据库安全策略(3)使用OEM进行用户管理(4)使用PLSQL进行用户管理(5)使用OEM进行角色管理(6)使用PLSQL进行角色管理(7)授权和撤消权限(8)数据库审计 建议课时:8课时10
第五章 数据库安全数据库的任何部分都不允许受到恶意侵害或未经授权的存取与修改数据库的破坏来源于:系统故障并发所引起的数据不一致转入或更新数据库的数据有错误更新事务未遵守保持数据库一致的原则安全问题——人为的破坏非法访问篡改或破坏发现威胁数据库安全的因素采取相应措施 两个方面缺一不可第一节 威胁多数威胁看不见遇到破坏都太迟了安全带乏味单调一.篡改伪造对
违法有害信息,请在下方选择原因提交举报