数据库课件-第九章-数据库安全优秀PPT.ppt
《数据库课件-第九章-数据库安全优秀PPT.ppt》由会员分享,可在线阅读,更多相关《数据库课件-第九章-数据库安全优秀PPT.ppt(60页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第九章第九章数据库平安数据库平安12平安性概述SQL Server 的平安性34用户管理和角色管理权限管理5架构9.1平安性概述平安性概述问题的提出问题的提出数据库的一大特点是数据可以共享;数据库的一大特点是数据可以共享;数据共享必定带来数据库的平安性问题;数据共享必定带来数据库的平安性问题;数据库系统中的数据共享不能是无条件的共享数据库系统中的数据共享不能是无条件的共享;平平安安性性问问题题不不是是数数据据库库系系统统所所独独有有的的,而而是是全全部部计计算机系统都有这个问题算机系统都有这个问题.9.1平安性概述平安性概述什么是数据库的平安性?什么是数据库的平安性?爱爱护护数数据据库库以以防
2、防止止不不合合法法的的运运用用所所造造成成的的数数据据泄泄露、更改或破坏。露、更改或破坏。数数据据库库系系统统的的平平安安爱爱护护措措施施是是否否有有效效是是数数据据库库系系统主要的性能指标之一。统主要的性能指标之一。什么是计算机系统平安性?什么是计算机系统平安性?为计算机系统建立和实行的各种平安爱护措施,为计算机系统建立和实行的各种平安爱护措施,以爱护计算机系统中的硬件、软件及数据,防止以爱护计算机系统中的硬件、软件及数据,防止因偶然或恶意的缘由使系统遭到破坏,数据遭到因偶然或恶意的缘由使系统遭到破坏,数据遭到更改或泄露等。更改或泄露等。9.1平安性概述平安性概述计算机平安性问题分类计算机平
3、安性问题分类技术平安:指计算机系统中接受具有确定平安性的硬技术平安:指计算机系统中接受具有确定平安性的硬件、软件来实现对计算机系统及其所存数据的平安爱件、软件来实现对计算机系统及其所存数据的平安爱护。护。管理平安:由于管理不善导致的计算机设备和数据介管理平安:由于管理不善导致的计算机设备和数据介质的物理破坏、丢失等软硬件意外故障以及场地的意质的物理破坏、丢失等软硬件意外故障以及场地的意外事故等平安问题。外事故等平安问题。政策法律类:政府部门建立的有关计算机犯罪、数据政策法律类:政府部门建立的有关计算机犯罪、数据平安保密的法律道德准则和政策法规、法令。平安保密的法律道德准则和政策法规、法令。(一
4、级一级层层设置)(一级一级层层设置)用户用户DBMSOSDB用户标识用户标识和鉴别和鉴别存取限制存取限制视图、视图、审计审计操作系统操作系统平安爱护平安爱护密码爱护密码爱护9.1平安性概述平安性概述计算机系统的平安模型计算机系统的平安模型9.1.1用户标识与鉴别用户标识与鉴别系统供应的最外层的平安爱护措施。系统供应的最外层的平安爱护措施。具体方法:具体方法:系统供应确定的方式让用户标识自己的名字或系统供应确定的方式让用户标识自己的名字或身份;身份;系统内部记录着全部合法用户的标识;系统内部记录着全部合法用户的标识;每次用户要求进入系统时,由系统核对用户供每次用户要求进入系统时,由系统核对用户供
5、应的身份标识;应的身份标识;通过鉴定后才供应机器运用权;通过鉴定后才供应机器运用权;用户标识和鉴定可以重复多次。用户标识和鉴定可以重复多次。9.1.1用户标识与鉴别用户标识与鉴别用户名用户名/口令口令简洁易行,简洁被人窃取。简洁易行,简洁被人窃取。每个用户预先约定好一个计算过程或者函数:每个用户预先约定好一个计算过程或者函数:系统供应一个随机数;系统供应一个随机数;用户依据自己预先约定的计算过程或者函数进行用户依据自己预先约定的计算过程或者函数进行计算;计算;系统依据用户计算结果是否正确鉴定用户身份。系统依据用户计算结果是否正确鉴定用户身份。常用方法:常用方法:9.1.2存取限制存取限制存取限
6、制机制组成存取限制机制组成定义存取权限:定义存取权限:为用户定义适当的存取权限,并登记入数据为用户定义适当的存取权限,并登记入数据字典(平安规则或授权规则)字典(平安规则或授权规则)合法权限检查:合法权限检查:查找数据字典,依据平安规则进行用户合法查找数据字典,依据平安规则进行用户合法权限检查权限检查用户权限定义和合法权限检查机制一起组成用户权限定义和合法权限检查机制一起组成DBMS的平安子系统。的平安子系统。9.1.2存取限制存取限制存取限制方法存取限制方法自主存取限制自主存取限制(DAC:DiscretionaryAccessControl):强制存取限制强制存取限制(MAC:Mandat
7、ory Access Control):同一用户对于不同的数据对象有不同的存取权限,同一用户对于不同的数据对象有不同的存取权限,不同的用户对同一对象也有不同的权限,用户还可不同的用户对同一对象也有不同的权限,用户还可将其拥有的存取权限转授给其他用户。将其拥有的存取权限转授给其他用户。每一个数据对象被标以确定的密级,每一个用户每一个数据对象被标以确定的密级,每一个用户也被授予某一个级别的许可证,对于随意一个对象,也被授予某一个级别的许可证,对于随意一个对象,只有具有合法许可证的用户才可以存取。只有具有合法许可证的用户才可以存取。9.1.3自主存取限制(自主存取限制(DAC)方法)方法定义存取权限
8、:定义存取权限:授权:授权:GRANT收回权限:收回权限:REVORK检查存取权限:对于获得上机权后又进一检查存取权限:对于获得上机权后又进一步发出存取数据库操作的用户:步发出存取数据库操作的用户:DBMS查找数据字典,依据其存取权限对查找数据字典,依据其存取权限对操作的合法性进行检查;操作的合法性进行检查;若用户的操作恳求超出了定义的权限,系若用户的操作恳求超出了定义的权限,系统将拒绝执行此操作。统将拒绝执行此操作。9.1.4强制存取限制(强制存取限制(MAC)方法)方法强制存取限制强制存取限制(MAC):指系统为保证更高程度:指系统为保证更高程度的平安性,依据的平安性,依据TDI/TCSE
9、C标准中平安策标准中平安策略的要求,所实行的强制存取检查手段。略的要求,所实行的强制存取检查手段。MAC不是用户能干脆感知或进行限制的。不是用户能干脆感知或进行限制的。MAC适用于对数据有严格而固定密级分类的适用于对数据有严格而固定密级分类的部门:部门:军事部门军事部门 政府部门政府部门9.1.4强制存取限制(强制存取限制(MAC)方法)方法主体主体是系统中的活动实体是系统中的活动实体:DBMS所管理的实际用户所管理的实际用户代表用户的各进程代表用户的各进程客体客体是系统中的被动实体,是受主体操纵的是系统中的被动实体,是受主体操纵的:文件、基表、索引文件、基表、索引、视图、视图 在在MAC中,
10、中,DBMS所管理的全部实体被分为主体所管理的全部实体被分为主体和客体两大类和客体两大类:9.1.4强制存取限制(强制存取限制(MAC)方法)方法主体的敏感度标记称为主体的敏感度标记称为许可证级别许可证级别客体的敏感度标记称为客体的敏感度标记称为密级密级MAC机制就是通过对比主体的机制就是通过对比主体的Label和客体的和客体的Label,最终确定主体是否能够存取客体。,最终确定主体是否能够存取客体。敏感度标记敏感度标记(LabelLabel)对于主体和客体,对于主体和客体,DBMSDBMS为它们每个实例(值)为它们每个实例(值)指派一个敏感度标记。指派一个敏感度标记。分成若干级别:分成若干级
11、别:绝密、机密、可信、公开绝密、机密、可信、公开9.1.4强制存取限制(强制存取限制(MAC)方法)方法强制存取限制规则强制存取限制规则当某一用户(或某一主体)以标记当某一用户(或某一主体)以标记label注册入系统时,系统注册入系统时,系统要求他对任何客体的存取必需遵循下面两条规则:要求他对任何客体的存取必需遵循下面两条规则:(1)仅当主体的许可证级别大于或等于客体的密级时,该)仅当主体的许可证级别大于或等于客体的密级时,该主体才能读取相应的客体;主体才能读取相应的客体;(2)仅当主体的许可证级别等于客体的密级时,该主体才)仅当主体的许可证级别等于客体的密级时,该主体才能写相应的客体。能写相
12、应的客体。修正规则修正规则(某些系统规定某些系统规定)主体的许可证级别小于等于客体的密级,主体能写相应的客体。主体的许可证级别小于等于客体的密级,主体能写相应的客体。表示:用户可为写入的数据对象赐予高于自己的许可证级别的密级,表示:用户可为写入的数据对象赐予高于自己的许可证级别的密级,但一旦数据被写入,该用户自己也不能再读该数据对象了。但一旦数据被写入,该用户自己也不能再读该数据对象了。共同点共同点:禁止了拥有高许可证级别的主体更新低密级的:禁止了拥有高许可证级别的主体更新低密级的数据对象,防止敏感数据的泄漏。数据对象,防止敏感数据的泄漏。9.1.4强制存取限制(强制存取限制(MAC)方法)方
13、法强制存取限制的特点强制存取限制的特点MAC是对数据本身进行密级标记;是对数据本身进行密级标记;无论数据如何复制,标记与数据是一个不行分的整体;无论数据如何复制,标记与数据是一个不行分的整体;只有符合密级标记要求的用户才可以操纵数据;只有符合密级标记要求的用户才可以操纵数据;供应了更高级别的平安性。供应了更高级别的平安性。MAC与与DAC小结小结DAC与与MAC共同构成共同构成DBMS的平安机制的平安机制缘由:较高平安性级别供应的平安爱护要包含较低级别的缘由:较高平安性级别供应的平安爱护要包含较低级别的全部爱护。全部爱护。先进行先进行DAC检查,通过检查,通过DAC检查的数据对象再由系统进检查
14、的数据对象再由系统进行行MAC检查,只有通过检查,只有通过MAC检查的数据对象方可存取。检查的数据对象方可存取。9.1.5视图机制视图机制视图机制把要保密的数据对无权存取这些数据的视图机制把要保密的数据对无权存取这些数据的用户隐藏起来。用户隐藏起来。视图机制与授权机制协作运用视图机制与授权机制协作运用:即首先用视图机制即首先用视图机制屏蔽掉一部分保密数据;在视图上再进一步定义屏蔽掉一部分保密数据;在视图上再进一步定义存取权限。存取权限。9.1.5视图机制视图机制例:在配电物资表例:在配电物资表stockstock中假如指定中假如指定U1U1用户只能查看用户只能查看供电局供电局1#1#仓库的物资
15、时,可以先建立供电局仓库的物资时,可以先建立供电局1#1#仓库仓库的配电物资视图,然后在该视图上进一步定义存取的配电物资视图,然后在该视图上进一步定义存取权限。权限。CREATEVIEWView_Stock1ASSELECT*FROMSTOCKWHEREwarehouse=供电局供电局1#仓库仓库;/*先建视图先建视图*/GRANT SELECTON View_Stock1TO U1;9.1.6审计审计什么是审计什么是审计?启用一个专用的审计日志(启用一个专用的审计日志(AuditLog),),将用户对数据库的全部操作记录在上面;将用户对数据库的全部操作记录在上面;审计功能是一种监视措施,它跟
16、踪记录有审计功能是一种监视措施,它跟踪记录有关数据的访问活动关数据的访问活动。DBA可以利用审计日志中的追踪信息,找可以利用审计日志中的追踪信息,找出非法存取数据的人、时间和内容。出非法存取数据的人、时间和内容。注:审计很费时间和空间,注:审计很费时间和空间,DBA可以依据应用对可以依据应用对平安性的要求,敏捷地打开或关闭审计功能。平安性的要求,敏捷地打开或关闭审计功能。9.1.7数据加密数据加密数据加密数据加密防止数据库中数据在存储和传输中失密的有效手防止数据库中数据在存储和传输中失密的有效手段。段。加密的基本思想加密的基本思想依据确定的算法将原始数据(明文)变换为不行依据确定的算法将原始数
17、据(明文)变换为不行干脆识别的格式(密文),使得不知道解密算法干脆识别的格式(密文),使得不知道解密算法的人无法获知数据的内容。的人无法获知数据的内容。加密方法加密方法替换方法:运用密钥将明文中的每一个字符转换为密文中替换方法:运用密钥将明文中的每一个字符转换为密文中的一个字符。的一个字符。置换方法:将明文的字符按不同的依次重新排列。置换方法:将明文的字符按不同的依次重新排列。混合方法:美国混合方法:美国1977年制定的官方加密标准:数据加密年制定的官方加密标准:数据加密标准(标准(DataEncryptionStandard,简称,简称DES)9.2SQLServer的平安性的平安性设置设置
18、SQLServer2005SQLServer2005登登录的身份验证模录的身份验证模式的方法:式的方法:-平安性平安性-右击右击“新建新建”-”-单击单击“登录登录”,”,如图:如图:9.2.1SQLServer2005的身份验证模式的身份验证模式1 1、WindowsWindows身份验证模式身份验证模式默认默认(平安平安)用户通过用户通过Microsoft WindowsMicrosoft Windows用户帐户连接时,用户帐户连接时,SQL ServerSQL Server运用运用WindowsWindows操作系统中的信息验证帐户操作系统中的信息验证帐户名和密码。名和密码。2 2、混合
19、验证模式、混合验证模式 混合验证模式下,当客户端连接到服务器时,既混合验证模式下,当客户端连接到服务器时,既可实行可实行WindowsWindows身份验证,也可实行身份验证,也可实行SQL ServerSQL Server身份身份验证。假如必需选择验证。假如必需选择 混合模式混合模式 并要求运用并要求运用SQL SQL ServerServer帐户登录,则必需为全部的帐户登录,则必需为全部的SQL ServerSQL Server帐户帐户设置强密码。设置强密码。9.2.2SQLServer2005的平安机制的平安机制SQL ServerSQL Server的平安性主体主要有三个级别的平安性主
20、体主要有三个级别 :1.1.服务器级别服务器级别 所含的平安对象主要有登录名、固定服务器角所含的平安对象主要有登录名、固定服务器角色等,其中登录名用于登录数据库服务器,而固色等,其中登录名用于登录数据库服务器,而固定服务器角色用于给登录名赐予相应的服务器权定服务器角色用于给登录名赐予相应的服务器权限。限。2.2.数据库级别数据库级别 所含的平安对象主要有用户、角色、应用程序所含的平安对象主要有用户、角色、应用程序角色、证书、对称密钥、非对称密钥、程序集、角色、证书、对称密钥、非对称密钥、程序集、全文书目、全文书目、DDLDDL事务、架构等。事务、架构等。3.3.架构级别架构级别 所含的平安对象
21、主要有表、视图、函数、存储所含的平安对象主要有表、视图、函数、存储过程、类型、聚合函数等。系统默认架构为过程、类型、聚合函数等。系统默认架构为dbodbo。一个数据库运用者,想要登录一个数据库运用者,想要登录SQL ServerSQL Server服务器上的服务器上的数据库,并对数据库中的表执行更新操作,则该运用者必需数据库,并对数据库中的表执行更新操作,则该运用者必需经过下图所示的平安验证:经过下图所示的平安验证:9.3用户管理和角色管理用户管理和角色管理在在SQLServer中,有登录用户和数据库用户两个概念。中,有登录用户和数据库用户两个概念。一个用户须要首先是一个数据库系统的登录用户,
22、然后才可一个用户须要首先是一个数据库系统的登录用户,然后才可以访问某一个具体的数据库。以访问某一个具体的数据库。登登录录用用户户:由由系系统统管理员管理;管理员管理;数数据据库库用用户户:由由数数据据库库管管理理员员管管理。理。1.登录用户的管理登录用户的管理SQLServer有两个常用的默认登录名:有两个常用的默认登录名:sa:系统管理员,拥有操作:系统管理员,拥有操作SQLServer系统的全部系统的全部权限,该登录名不能被删除。权限,该登录名不能被删除。BUILTINAdministrator:SQLServer为每个为每个Windows系统管理员供应的默认用户账户,在系统管理员供应的默
23、认用户账户,在SQLServer中拥有系统和数据库的全部权限。中拥有系统和数据库的全部权限。9.3.2用户管理用户管理(1)创建新的)创建新的SQLServer登录用户登录用户CREATELOGINlogin_nameWITHPASSWORD=password,DEFAULT_DATABASE=database|DEFAULT_LANGUAGE=language|FROMWINDOWSWITHDEFAULT_DATABASE=database|DEFAULT_LANGUAGE=language9.3.2用户管理用户管理l创建创建Windows验证模式登录名验证模式登录名l运用运用FROM子句,
24、子句,WINDOWS关键字指定将关键字指定将登录名映射到登录名映射到Windows登录名。登录名。l例例:假设本地计算机名为假设本地计算机名为student_1,S1是一个已是一个已经创建的经创建的Windows用户,创建用户,创建Windows验证模验证模式下的登录名式下的登录名S1,默认数据库是,默认数据库是master:lCREATELOGINstudent_1S1lFROMWINDOWSlWITHDEFAULT_DATABASE=master9.3.2用户管理用户管理l创建创建SQLServer验证模式登录名验证模式登录名例例:创建创建SQLServer登录名登录名S2,密码为,密码为
25、123456,默认数据库是默认数据库是sample:CREATELOGINs2WITHpassword=123456,DEFAULT_DATABASE=sample9.3.2用户管理用户管理(2)删除登录名删除登录名语法格式如下:语法格式如下:DROPLOGINlogin_name例:删除例:删除Windows登录名登录名S1:DROPLOGINstudent_1S1删除删除SQLServer登录名登录名S2:DROPLOGINS29.3.2用户管理用户管理2.数据库用户的管理数据库用户的管理(1)创建数据库用户创建数据库用户CREATEUSERuser_nameFOR|FROMLOGINlo
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 课件 第九 安全 优秀 PPT
限制150内