前言
计算机系统的三类安全性问题
技术安全类,管理安全类,政策法律类
非法使用数据库的情况
- 编写合法的程序绕过DBMS及其授权机制
- 直接或编写应用程序执行非授权操作
- 通过多次合法查询数据库从中推导出一些保密数据
计算机系统中,安全措施是一级一级层层设置
数据库安全性控制的常用方法
1.用户标识与鉴别
常用存取控制方法
- 自主存取控制(Discretionary Access Control,简称DAC)
- 强制存取控制(Mandatory Access Control,简称MAC)
用户权限定义和合法权检查机制一起组成了DBMS的安全子系统
自主存取控制方法:通过SQL的GRANT语句和