實現數據庫安全性控制的方法和主要技術。

(1)用戶標識和鑑別:算法

該方法由系統提供必定的方式讓用戶標識本身的名字或身份。每次用戶要求進入系統時,由系統進行覈對,經過鑑定後才能提供系統的使用權數據庫

 

(2)存取控制安全

經過用戶權限定義和合法權檢查確保只有合法權限的用戶訪問數據庫,全部未受權的人員沒法存取數據加密

 

(3)視圖機制日誌

爲不一樣的用戶定義視圖,經過視圖機制把要保密的數據對無權存取的用戶隱藏起來,從而自動地對數據提供必定程度的安全保護。事件

 

(4)審計權限

創建審計日誌,把用戶對數據庫的全部操做自動記錄下來放入審計日誌中,DBA能夠利用審計跟蹤的信息,重現致使數據庫現有情況的一系列事件,找出非法存取數據的人,時間和內容等。方法

 

(5)數據加密數據

對存儲和傳輸的數據進行加密處理,從而使得不知道解密算法的人沒法獲知數據的內容。時間

相關文章
相關標籤/搜索