第四章 数据库安全性_1

第四章 数据库安全性_1

ID:14224991

大小:59.50 KB

页数:4页

时间:2018-07-27

第四章  数据库安全性_1_第1页
第四章  数据库安全性_1_第2页
第四章  数据库安全性_1_第3页
第四章  数据库安全性_1_第4页
资源描述:

《第四章 数据库安全性_1》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第四章数据库安全性习题(必做题:1,5,6,7,8,9,13)1.什么是数据库的安全性?2.数据库安全性和计算机系统的安全性有什么关系?3.试述信息安全标准的发展历史,试述TDL/TCSEC和CCV2.1标准的基本内容。4.试述CC评估保证级划分的基本内容。5.试述实现数据库安全性控制的常用方法和技术。6.什么是数据库中的自主存取控制方法和强制存取控制方法?7.SQL语言中提供了哪些数据控制(自主存取控制)的语句?请试举几例说明他们的使用方法。8.今有两个关系模式:职工(职工号,姓名,年龄,职务,

2、工资,部门号)部门(部门号,名称,经理名,地址,电话号)请用SQL的GRANT和REVOKE语句(加上视图机制)完成以下授权定义活存取控制功能:(a)用户王明对两个表有SELECT权力。(b)用户李勇对两个表有INSERT和DELETE权力。(c)*每个职工只对自己的记录有SELECT权力。(d)用户刘星对职工表有SELECT权力,对工资字段具有更新权力。(e)用户张新具有修改这两个表的结构的权力。(f)用户周平具有对两个表所有权力(读,插,改,删数据),并具有给其他用户授权的权力。(g)用户杨兰

3、具有从每个部门职工中SELECT最高工资、最低工资、平均工资的权力,它不能查看每个人的工资。9.把习题8中(1)~(7)的每一种情况,撤销各用户所授予的权力。10.为什么强制存取控制提供了更高级别的数据库安全性?11.理解并解释MAC机制中主体、客体、敏感度标记的含义。12.举例说明MAC机制如何确定主体能否存取客体。13.什么是数据库的审计功能,为什么要提供审计功能?14.统计数据库中存在何种特殊的安全性问题?*15.试述你了解的某一个实际DBMS产品的安全性措施。参考答案1.答:数据库的安全性

4、是指保护数据库以防止不合法的使用造成的数据泄露。更改或破坏。2.答:安全性问题不是数据库系统所独有的问题,所有计算机系统都有这个问题。只是在数据库系统中大量数据集中存放,而且为许多最终用户直接共享,从而使安全性问题更为突出。系统安全保护措施是否有效是数据库系统的主要指标之一。数据库的安全性和计算机系统的安全性,包括操作系统,网络系统的安全性内容。3.答:各个国家在计算机安全技术方面都建立了一套可信标准。目前各国引用或制定的一系列安全标准中,最重要的是美国国防部(DoD)正式颁布的<>TD

5、I/TCSEC标准是将TCSEC扩展到数据库管理系统,即<<可信计算机系统评估标准>><

6、),A(A1),按系统可靠或可信程度逐渐增高。安全级别定义A1验证设计(VerifiedDesign)B3安全域(SecurityDomains)B2结构化保护(StructuralProtection)B1标记安全保护(LabeledSecurityProtection)C2受控的存取保护(ControlledProtection)C1自主安全保护(DiscretionaryProtection)D最小保护(MinimalProtection)这些安全级别之间具有一钟偏序向下兼容的关系,即较安全

7、性级别提供的安全保护包含较低级别的所有保护要求,同时提供更多或更完善的保护能力。各个等级的基本内容为:D级D级是最低级别。一切不符合更高标准的系统,统统归于D组C1级只提供了非常初级的自主安全保护,能够实现对用户和世界的分离,进行自主存取控制(DAC),保护或限制用户权限的传播。C2级际是安全产品的最低档次,提供受控的存取保护,即将C1级的DAC进一步细化,以个人身份注册负责,并实施审计和资源隔离。B1级标记安全保护。对系统的数据加以标记,并对标记的主体和客体实施强制存取控制(MAC)以及审计等安

8、全机制。B2级结构化保护。建立形式化的安全策略模型并对系统内的所有主体和客体实施DAC和MAC。B3级安全域。该级的TCB必须满足访问控制器的要求,审计跟踪能力更强,并提供系统恢复过程。A1级验证设计,即提供B3级保护的同时给出系统的形式化设计说明和验证以确信各安全保护真正实现。各个等级的基本内容请参见《概论》9.1.2。特别是《概论》9.2列出了各安全等级对安全指标的支持情况。希望读者掌握《概论》上的内容,这里就不重复了。5.答:实现数据库安全性控制的常用方法和技术有:(1)  

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。