我的编程空间,编程开发者的网络收藏夹
学习永远不晚

数据库系统的安全包括哪几个方面?有哪些特性?

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

数据库系统的安全包括哪几个方面?有哪些特性?

数据库安全包括两个方面,分别是:系统运行安全、系统信息安全。数据库安全的防护技术有:数据库加密(核心数据存储加密)、数据库防火墙(防漏洞、防攻击)、数据脱敏(敏感数据匿名化)等。

数据库系统的安全包括哪几个方面?有哪些特性?

数据库安全包含两层含义:

第一层是指系统运行安全,系统运行安全通常受到的威胁如下,一些网络不法分子通过网络,局域网等途径通过入侵电脑使系统无法正常启动,或超负荷让机子运行大量算法,并关闭cpu风扇,使cpu过热烧坏等破坏性活动;

第二层是指系统信息安全,系统安全通常受到的威胁如下,黑客对数据库入侵,并盗取想要的资料。数据库系统的安全特性主要是针对数据而言的,包括数据独立性、数据安全性、数据完整性、并发控制、故障恢复等几个方面。

数据库安全的防护技术有:数据库加密(核心数据存储加密)、数据库防火墙(防漏洞、防攻击)、数据脱敏(敏感数据匿名化)等。

安全问题:

信息泄露呈现两个趋势:

(1)黑客通过B/S应用,以Web服务器为跳板,窃取数据库中数据;传统解决方案对应用访问和数据库访问协议没有任何控制能力,比如:SQL注入就是一个典型的数据库黑客攻击手段。

(2)数据泄露常常发生在内部,大量的运维人员直接接触敏感数据,传统以防外为主的网络安全解决方案失去了用武之地。

数据库在这些泄露事件成为了主角,这与我们在传统的安全建设中忽略了数据库安全问题有关,在传统的信息安全防护体系中数据库处于被保护的核心位置,不易被外部黑客攻击,同时数据库自身已经具备强大安全措施,表面上看足够安全,但这种传统安全防御的思路,存在致命的缺陷。

特征

数据库系统的安全特性主要是针对数据而言的,包括数据独立性、数据安全性、数据完整性、并发控制、故障恢复等几个方面。下面分别对其进行介绍

数据独立性

数据独立性包括物理独立性和逻辑独立性两个方面。物理独立性是指用户的应用程序与存储在磁盘上的数据库中的数据是相互独立的;逻辑独立性是指用户的应用程序与数据库的逻辑结构是相互独立的。

数据安全性

操作系统中的对象一般情况下是文件,而数据库支持的应用要求更为精细。通常比较完整的数据库对数据安全性采取以下措施:

(1)将数据库中需要保护的部分与其他部分相隔。

(2)采用授权规则,如账户、口令和权限控制等访问控制方法。

(3)对数据进行加密后存储于数据库。

数据完整性

数据完整性包括数据的正确性、有效性和一致性。正确性是指数据的输入值与数据表对应域的类型一样;有效性是指数据库中的理论数值满足现实应用中对该数值段的约束;一致性是指不同用户使用的同一数据应该是一样的。保证数据的完整性,需要防止合法用户使用数据库时向数据库中加入不合语义的数据。

并发控制

如果数据库应用要实现多用户共享数据,就可能在同一时刻多个用户要存取数据,这种事件叫做并发事件。当一个用户取出数据进行修改,在修改存入数据库之前如有其它用户再取此数据,那么读出的数据就是不正确的。这时就需要对这种并发操作施行控制,排除和避免这种错误的发生,保证数据的正确性。

故障恢复

由数据库管理系统提供一套方法,可及时发现故障和修复故障,从而防止数据被破坏。数据库系统能尽快恢复数据库系统运行时出现的故障,可能是物理上或是逻辑上的错误。比如对系统的误操作造成的数据错误等。

以上就是数据库安全包括哪两个方面?的详细内容,更多请关注亿速云其它相关文章!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

数据库系统的安全包括哪几个方面?有哪些特性?

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Couchbase的数据安全性措施包括哪些方面

Couchbase数据安全性措施Couchbase提供多层安全措施,保护客户数据免遭未经授权的访问。措施包括数据加密(静态和动态)、身份验证和授权(用户角色和权限)、数据隔离(桶、范围和群集)、审计和监控、合规性和认证(ISO27001、GDPR)、云安全和持续安全更新。客户也有责任采取额外措施确保数据安全,例如使用强密码、定期备份和安全意识培训。
Couchbase的数据安全性措施包括哪些方面
2024-04-08

Aurora数据库的安全机制包括有哪些

Aurora数据库的安全机制Aurora数据库提供多层安全机制,包括加密、身份验证/授权、防火墙/访问控制、日志记录/审计、数据保护和安全最佳实践。加密:静态数据加密、SSL/TLS、TLS身份验证/授权:数据库用户/角色、MFA、IAM防火墙/ACL:网络防火墙、访问控制列表日志记录/审计:CloudAuditLogs、错误日志记录数据保护:备份/恢复、快照、数据掩码安全最佳实践:最小权限、密码更新、监控/警报、安全评估、安全补丁
Aurora数据库的安全机制包括有哪些
2024-04-09

Aurora数据库的安全机制包括有哪些

Aurora数据库的安全机制包括以下几个方面:数据加密:Aurora数据库支持数据在传输和存储过程中的加密,保护数据的安全性。访问控制:Aurora数据库支持基于用户角色和权限的访问控制机制,可以限制用户对数据库的操作权限,防止未授权访问。
Aurora数据库的安全机制包括有哪些
2024-04-09

编程热搜

目录