欢迎来到天天文库
浏览记录
ID:45794586
大小:1.11 MB
页数:58页
时间:2019-11-17
《An Introduction to Database System》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、AnIntroductiontoDatabaseSystem长春大学计算机科学技术学院数据库系统概论AnIntroductiontoDatabaseSystem第四章数据库安全性AnIntroductiontoDatabaseSystem数据库安全性问题的提出数据库的一大特点是数据可以共享数据共享必然带来数据库的安全性问题数据库系统中的数据共享不能是无条件的共享例:军事秘密、国家机密、新产品实验数据、市场需求分析、市场营销策略、销售计划、客户档案、医疗档案、银行储蓄数据数据库安全性AnIntroductiont
2、oDatabaseSystem第四章数据库安全性本章主要内容及重点:1.安全性的概念;2.安全性控制的方法与实现AnIntroductiontoDatabaseSystem第四章数据库安全性4.1计算机安全性概述4.2数据库安全性控制AnIntroductiontoDatabaseSystem4.1计算机安全性概述4.1.1计算机系统的三类安全性问题4.1.2安全标准简介AnIntroductiontoDatabaseSystem4.1.1计算机系统的三类安全性问题1.计算机系统安全性为计算机系统建立和采取的各
3、种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。AnIntroductiontoDatabaseSystem2.三类计算机系统安全性问题技术安全类管理安全类政策法律类4.1.1计算机系统的三类安全性问题是指计算机系统中采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护。技术安全之外的,诸如软硬件意外故障、场地的意外事故、管理不善导致的计算机设备和数据介质的物理破坏、丢失等安全问题。指政府部门建立的有关计算机犯罪、数据安全保密
4、的法律道德准则和政策法规、法令。AnIntroductiontoDatabaseSystem4.1计算机安全性概论4.1.1计算机系统的三类安全性问题4.1.2安全标准简介AnIntroductiontoDatabaseSystem4.1.2安全标准简介1.TCSEC标准2.CC标准可信计算机系统评估标准——TrustedComputerSystemEvaluationCriteria,简称TCSEC,又称桔皮书。CommonCriteria,国际标准。AnIntroductiontoDatabaseSyste
5、m信息安全标准的发展历史4.1.2安全标准简介AnIntroductiontoDatabaseSystem3.TCSEC/TDI标准的基本内容TDI:TrustedDatabaseInterpretation,简称TDI,可信数据库系统的解释,即紫皮书。TCSEC/TDI,从四个方面来描述安全性级别划分的指标安全策略责任保证文档4.1.2安全标准简介AnIntroductiontoDatabaseSystem4.TCSEC/TDI安全级别划分安全级别定义A1验证设计(VerifiedDesign)B3安全域(S
6、ecurityDomains)B2结构化保护(StructuralProtection)B1标记安全保护(LabeledSecurityProtection)C2受控的存取保护(ControlledAccessProtection)C1自主安全保护(DiscretionarySecurityProtection)D最小保护(MinimalProtection)4.1.2安全标准简介可靠或可信程度由低到高安全级别向下兼容AnIntroductiontoDatabaseSystem5.CC提出国际公认的表述信息技术
7、安全性的结构把信息产品的安全要求分为安全功能要求安全保证要求4.1.2安全标准简介AnIntroductiontoDatabaseSystem6.CC文本组成简介和一般模型安全功能要求安全保证要求4.1.2安全标准简介AnIntroductiontoDatabaseSystem7.CC评估保证级划分评估保证级定 义TCSEC安全级别(近似相当)EAL1功能测试(functionallytested)EAL2结构测试(structurallytested)C1EAL3系统地测试和检查(methodicallyt
8、estedandchecked)C2EAL4系统地设计、测试和复查(methodicallydesigned,tested,andreviewed)B1EAL5半形式化设计和测试(semiformallydesignedandtested)B2EAL6半形式化验证的设计和测试(semiformallyverifieddesignandtested)B3EAL7形式化验证的设计和测试(f
此文档下载收益归作者所有