解释数据库安全的分类
数据库安全广泛地分为物理安全和逻辑安全。数据库恢复是在发生故障时将数据库恢复到正确状态的方法。
物理安全 − 物理安全是指与系统相关的硬件的安全以及计算机驻留位置的安全。火灾、洪水和地震等自然事件可以被视为一些物理威胁。建议在发生重大灾难时拥有数据库的备份副本。
逻辑安全 − 逻辑安全是指操作系统或 DBMS 中存在的安全措施,旨在处理对数据的威胁。逻辑安全要实现起来要困难得多。
数据库安全按级别划分
数据库安全在不同的级别执行。如下所述:
设计级别的数据库安全
在数据库设计阶段,有必要注意数据库安全。一些实施最安全系统的指导原则包括:
数据库设计应该简单。
数据库必须被规范化。
为每个用户或用户组创建唯一的密钥。
维护级别的数据库安全
数据库设计完成后,管理员在数据库的维护中发挥着重要作用。维护级别的安全问题可以分为以下几类:
操作系统问题和可用性
通过授权规则保证机密性和问责制
加密
身份验证方案
通过访问控制实现数据库安全
企业的数据库包含大量信息,通常有多个用户组。大多数用户只需要访问分配给他们的数据库的一小部分。DBMS 应该提供访问数据的机制。特别是,这是一种控制给定用户可以访问的数据的方法。
DBMS 级别访问控制的机制如下:
自主访问控制
强制访问控制
广告