基于虚拟用户管理的数据库安全策略设计
2012-09-17王锋张新建
网络安全技术与应用 2012年7期
王锋 张新建
中国电子科技集团公司第二十八研究所 江苏 210007
0 引言
数据库系统作为各类信息系统中的数据支撑软件发挥着越来越重要的作用。随着大型信息系统建设中数据共享程度的不断提高,数据访问的安全成为一个比较突出的问题摆在我们的面前。虽然各种数据库管理系统本身提供了一整套的信息安全管理策略,但在某些保密要求高的特殊信息系统建设环境下,仅仅单纯利用这些安全管理策略是不够的;另一方面,作为特殊的信息系统,如何防止应用以及系统管理人员(包括数据库管理人员)对数据库中信息的随意访问也是至关重要的。本文基于虚拟用户管理的概念介绍了一种有效解决以上问题的数据库系统口令安全解决方案的设计。
1 数据库系统的安全管理策略概述
创建和实施安全的过程有助于保护工程中最重要的财富---数据。数据安全性是信息系统建设中数据库使用范畴要考虑的重要因素。数据安全的含义包括信息不应该透露给未经授权的用户、只允许授权用户可以修改数据、用户不允许存取不必要的数据。这三个方面在建立数据库安全系统时是最基本的考虑因素。
1.1 数据的安全性策略
(1) 数据安全包括在对象级控制数据库访问和使用的机制;
(2) 数据安全策略主要由你想要为你的数据库数据建立的安全等级决定;
(3) 数据的安全性考虑应该基于数据的重要性;
(4) 数据安全的一些实现方法包括系统对象特权以及角色管理;……
登录APP查看全文
