数据库安全性

前言

计算机系统的三类安全性问题
技术安全类,管理安全类,政策法律类
非法使用数据库的情况

  • 编写合法的程序绕过DBMS及其授权机制
  • 直接或编写应用程序执行非授权操作
  • 通过多次合法查询数据库从中推导出一些保密数据

计算机系统中,安全措施是一级一级层层设置
安全措施

数据库安全性控制的常用方法

1.用户标识与鉴别

常用存取控制方法

  • 自主存取控制(Discretionary Access Control,简称DAC)
  • 强制存取控制(Mandatory Access Control,简称MAC)  

用户权限定义和合法权检查机制一起组成了DBMS的安全子系统
自主存取控制方法:通过SQL的GRANT语句和