问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

数据恢复中的安全策略由谁制定?

发布网友 发布时间:2022-04-24 19:33

我来回答

1个回答

热心网友 时间:2023-10-08 20:06

计算机安全是当前信息社会非常关注的问题,而数据库系统更是担负着存储和管理数据信息的任务,因而如何保证和加强其安全性,更是迫切需要解决的热门课题。下面将讨论数据库的安全策略,并简单介绍各种策略的实现方案。
一、数据库的安全策略
数据库安全策略是涉及信息安全的高级指导方针,这些策略根据用户需要、安装环境、建立规则和法律等方面的*来制定。
数据库系统的基本安全性策略主要是一些基本性安全的问题,如访问控制、伪装数据的排除、用户的认证、可靠性,这些问题是整个安全性问题的基本问题。数据库的安全策略主要包含以下几个方面:
1.保证数据库存在安全
数据库是建立在主机硬件、操作系统和网络上的系统,因此要保证数据库安全,首先应该确保数据库存在安全。预防因主机掉电或其他原因引起死机、操作系统内存泄漏和网络遭受攻击等不安全因素是保证数据库安全不受威胁的基础。
2.保证数据库使用安全
数据库使用安全是指数据库的完整性、保密性和可用性。其中,完整性既适用于数据库的个别元素也适用于整个数据库,所以在数据库管理系统的设计中完整性是主要的关心对象。保密性由于攻击的存在而变成数据库的一大问题,用户可以间接访问敏感数据库。最后,因为共享访问的需要是开发数据库的基础,所以可用性是重要的,但是可用性与保密性是相互冲突的。
二、数据库的安全实现
1.数据库存在安全的实现
正确理解系统的硬件配置、操作系统和网络配置及功能对于数据库存在安全十分重要。比如对于硬件配置情况,就必须熟悉系统的可用硬盘数量,每个硬盘的可用空间数量,可用的CPU数量,每个CPU的Cache有多大,可用的内存数量,以及是否有冗余电源等问题;对于操作系统,则应该周期性的检查内存是否有泄漏,根文件系统是否需要清理,重要的日志是否已经察看;对于网络就应该随时确保网络没有过载,网络畅通、网络安全是否得到保证等等。因为这一部分不是本文的重点,所以不再一一细述,总之,这三方面的安全运行是和维护数据库存在安全不可分割的。
2.数据库完整性的实现
数据库的完整性包括库的完整性和元素的完整性。
数据库的完整性是DBMS(数据库管理系统)、操作系统和系统管理者的责任。数据库管理系统必须确保只有经批准的个人才能进行更新,还意味着数据须有访问控制,另外数据库系统还必须防范非人为的外力灾难。从操作系统和计算系统管理者的观点来看,数据库和DBMS分别是文件和程序。因此整个数据库的一种形式的保护是对系统中所有文件做周期性备份。数据库的周期性备份可以控制由灾祸造成的损失。数据库元素的完整性是指它们的正确性和准确性。由于用户在搜集数据、计算结果、输入数值时可能会出现错误,所以DBMS必须帮助用户在输入时能发现错误,并在插入错误数据后能纠正它们。DBMS用三种方式维护数据库中每个元素的完整性:通过字段检查在一个位置上的适当的值,防止输入数据时可能出现的简单错误;通过访问控制来维护数据库的完整性和一致性;通过维护数据库的更改日志,记录数据库每次改变的情况,包括原来的值和修改后的值,数据库管理员可以根据日志撤消任何错误的修改。
3.数据库保密性的实现
数据库的保密性可以通过用户身份鉴定和访问控制来实现。
DBMS要求严格的用户身份鉴定。一个DBMS可能要求用户传递指定的通行字和时间日期检查,这一认证是在操作系统完成的认证之外另加的。DBMS在操作系统之外作为一个应用程序被运行,这意味着它没有到操作系统的可信赖路径,因此必须怀疑它所收的任何数据,包括用户认证。因此DBMS最好有自己的认证机制。
访问控制是指根据用户访问特权逻辑地控制访问范围和操作权限。如一般用户只能访问一般数据、市场部可以得到销售数据、以及人事部可以得到工资数据等。DBMS必须实施访问控制*,批准对所有指定的数据的访问或者禁止访问。DBMS批准一个用户或者程序可能有权读、改变、删除或附加一个值,可能增加或删除整个字段或记录,或者重新组织完全的数据库。
4.数据库可用性的实现
数据库的可用性包括数据库的可获性、访问的可接受性和用户认证的时间性三个因素。下面解释这三个因素。
(1)数据的可获性
首先,要访问的元素可能是不可访问的。例如,一个用户在更新几个字段,其他用户对这些字段的访问便必须被暂时阻止。这样可以保证用户不会收到不准确的信息。当进行更新时,用户可能不得不阻止对几个字段或几个记录的访问通道,以便保证数据与其他部分的一致性。不过有一点要注意,如果正在更新的用户在更新进行期间退出,其他用户有可能会被永远阻止访问该记录。这种后遗症也是一个安全性问题,会出现拒绝服务。
(2)访问的可接受性
记录的一个或多个值可能是敏感的而不能被用户访问。DBMS不应该将敏感数据泄露给未经批准的个人。但是判断什么是敏感的并不是那么简单,因为可能是间接请求该字段。一个用户也许请求某些包含敏感数据的记录,这可能只是由非敏感的特殊字段推出需要的值。即使没有明确地给出敏感的值,数据库管理程序也可能拒绝访问这样的背景信息,因为它会揭示用户无权知道的信息。
(3)用户认证的时间性
为了加强安全性,数据库管理员可能允许用户只在某些时间访问数据库,比如在工作时间。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 我在邮政银行存钱,叫卖成了富德理财5号保险,5年每年5.0的收益可靠吗1 你对邮政局推出的富德生命理财五号两全保险万能型了解多少? 求数据库在备份与恢复中的安全策略研究的论文 今年初去邮政存款,谁知是富德生命理财五号两全保险(万能型),存期5年... 数据库备份与恢复原理 移动APP安全测试中,数据安全性涉及的问题哪些比较重要且容易遗漏? 数据安全及备份恢复管理制度 电脑的复制粘贴不能用了!!急急急!!! 对电脑进行文件的“复制-粘贴”操作后,就会死机,请问是什么原因 我的电脑复制,粘贴的时候反应特慢,请问高手是什么原因 为什么电脑复制粘贴有的可以,有的没反应 电脑复制粘贴速度慢怎么回事? 飞碟汽车的公司热销产品 海沃的移动式垃圾压缩设备出现急停图案故障怎么处理 普罗科主要有哪些产品? 垃圾压缩储存机的工作原理 移动式垃圾压缩设备渗滤液怎样处置 移动式垃圾压缩设备一般能使用多少年 移动式垃圾压缩箱垃圾车什么价位可以买到 有没一种垃圾车可以自动的?每次去装垃圾又脏又臭的. 我买了富德生命人寿理财5号,一次有2万五年才能取会受骗吗 富德生命人寿富德生命理财五号两全保险(万能型)怎么样?能保本吗?利息... OA系统的安全控制有哪些 今年初去邮政存款,谁知是富德生命理财五号两全保险(万能型),存期5年,五年后能取出来吗?_百度问一问 今年初去邮政存款,谁知是富德生命理财五号两全保险万能型,存期5年,五年后能取出来吗 富德生命理财五号两全保险(万能型)在南充能办理业务吗? 富德生命理财五号两全保险我买的富德生命理财五号万能保险,银行只给了银行卡,没给保单,安全吗 我买了个富德生命理财五号两全保险万能型,五年到了才能取,靠谱吗 我在邮政银行存钱,叫卖成了富德理财5号保险,5年每年5.0的收益可靠吗 请问,我已经在银行购买了 富德生命人寿理财5号,5年期的,5年到期了,是... 考试大多由于马虎出现错误,该如何帮助孩子改掉马虎、毛躁的毛病? 孩子在学习上总是马马虎虎,粗心大意怎么办 初中生因为粗心大意导致做题出错率高, 应该如何改正呢? 孩子做事情马虎毛躁怎么办 16岁的儿子 记忆力差 马虎 做事毛手毛脚怎么办 家长怎样做,才能帮助孩子改掉坏习惯? 孩子的数学老是粗心,怎么办? 成交量是放量好还是缩量好,为什么有的股票缩量会涨呢? 股价缩量上升好还是放量上升好? 放量上涨和缩量上涨的区别