解释数据库安全的分类


数据库安全广泛地分为物理安全和逻辑安全。数据库恢复是在发生故障时将数据库恢复到正确状态的方法。

  • 物理安全 − 物理安全是指与系统相关的硬件的安全以及计算机驻留位置的安全。火灾、洪水和地震等自然事件可以被视为一些物理威胁。建议在发生重大灾难时拥有数据库的备份副本。

  • 逻辑安全 − 逻辑安全是指操作系统或 DBMS 中存在的安全措施,旨在处理对数据的威胁。逻辑安全要实现起来要困难得多。

数据库安全按级别划分

数据库安全在不同的级别执行。如下所述:

设计级别的数据库安全

在数据库设计阶段,有必要注意数据库安全。一些实施最安全系统的指导原则包括:

  • 数据库设计应该简单。

  • 数据库必须被规范化。

  • 为每个用户或用户组创建唯一的密钥。

维护级别的数据库安全

数据库设计完成后,管理员在数据库的维护中发挥着重要作用。维护级别的安全问题可以分为以下几类:

  • 操作系统问题和可用性

  • 通过授权规则保证机密性和问责制

  • 加密

  • 身份验证方案

通过访问控制实现数据库安全

企业的数据库包含大量信息,通常有多个用户组。大多数用户只需要访问分配给他们的数据库的一小部分。DBMS 应该提供访问数据的机制。特别是,这是一种控制给定用户可以访问的数据的方法。

DBMS 级别访问控制的机制如下:

  • 自主访问控制

  • 强制访问控制

更新于: 2021年7月8日

2K+ 浏览量

开启你的 职业生涯

通过完成课程获得认证

开始学习
广告