亚洲欧美国产综合-亚洲欧美韩国日产-亚洲欧美韩国日产综合在线-亚洲欧美韩国综合色-亚洲欧美韩日一区二区-亚洲欧美黑人巨大xxxxx

公司新聞

您當前的位置:首頁 > 新聞資訊 > 公司新聞

數據庫安全訪問控制技術

發布源:深圳維創信息技術發布時間:2021-04-06 瀏覽次數:

數據庫安全訪問控制技術

訪問控制是數據庫安全至關重要的內容,可以理解為安全的基本機制。

訪問控制根據規定的安全策略和安全模式對合法用戶進行訪問授權,并防止未經授權用戶以及合法授權用戶的非法訪問。

涉及的對象通常包括訪問主體、資源客體、訪問策略、策略強制執行等組件。

作為安全基本機制,訪問控制實施對資源或操作的限制,并進行授權,可以直接支持機密性、完整性、可用性,常使用的技術包括訪問控制矩陣、訪問控制列表、訪問標簽、權限、鑒別憑證、安全標記、訪問時間、訪問路由。

訪問控制策略模型包括自主訪問控制策略和強制訪問控制策略。

1、自主訪問控制,是目前數據庫中使用最為普遍的訪問控制手段。

用戶可以按照自己的意愿對系統的參數做適當修改以決定哪些用戶可以訪問其資源,即用戶可以有選擇地與其他用戶共享資源。

在自主訪問控制模型中,通常用戶最核心的訪問權限是對資源對象的“擁有”權。

自主訪問控制模型之所以被稱為是自主的,是因為擁有權限的用戶可以自主地將其所擁有的權限授予其他任意在系統登錄的用戶。

2、強制訪問控制,在一些高安全等級的應用中,自主訪問控制這種權限的自由擴散是相當危險的,因此,強制訪問控制機制被提出來以滿足這些高安全等級的應用需求。

在強制訪問控制下,系統給主體和客體指派不同的安全屬性,這些安全屬性在系統安全策略沒有改變之前是不可能被輕易改變的。

系統通過檢查主體和客體的安全屬性匹配與否來決定是否允許訪問繼續進行。

強制安全訪問控制基于安全標簽的讀寫策略使數據庫管理系統能夠跟蹤數據的流動,可以避免和防止大多數對數據庫有意或無意的侵害。

因而,可以為木馬程序問題提供一定程度的保護,在數據庫管理系統中有很大的應用價值。

其典型代表是Bell-La Padula模型(簡稱 BLP模型)和 Biba 模型,也是目前應用最為廣泛的模型,能夠達到保護數據的機密性和完整性的目標。

與自主訪問控制不同,用戶無權將任何數據資源,哪怕是屬于用戶自身的數據庫資源的訪問權限賦予其他的用戶。


  • 上一篇:數據庫安全加密技術
  • 下一篇:數據庫安全常見的主要問題有哪些?
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 欧美影视一区 | 欧美日韩国产免费一区二区三区 | 在线免费观看日韩视频 | 国产精品露脸国语对白 | 偷拍乱码人妻中文字幕 | 国产一级做a爱片久久毛片a | 人人天天自拍 | 91在线一区二区三区 | 中文字幕日韩精品第一页 | 舌头添高潮A级毛片 | 国产精品-区区久久久狼 | 美国一级毛片免费视频观看 | 黄色三级免费观看 | 无码91 亚洲 | 亚洲高清毛片一区二区 | 精品少妇人妻久久免费app | h在线观看网站网址 | hj2ea海角 | 九色蝌蚪论坛国产 | 婷婷亚洲五月 | 少妇被粗大的猛烈进出A片久久久 | 成人亚洲精品久久久久软件 | 99久久国产精品视频 | 久久无码人妻一区二区三区午夜 | 国产精品高清一区二区三区 | 岛国精品一区免费视频在线观看 | 99热.com| 国产精品顶级A片无码久久久 | 毛片基地免费视频a | 亚洲精品一本之道高清乱码 | 国产亚洲精品久久久久5区 国产亚洲精品久久久久苍井松 | 手机看片福利久久伊人 | 成人黄色免费 | 亚洲乱妇老熟女爽到高潮的片 | H高潮嗯啊娇喘抽搐A片男男视频 | 国产三级一二三四五区不卡免费在线观看 | 中文字幕无码永久 | 日韩精品无码一区二区三区三州 | 手机版免费av在线 | 久久爱色综合天天综合网 | 亚洲欧美日韩一区二区三区在线 |