APP下载

浅析数据库的安全访问控制机制

2014-11-24赵登峰ZHAODengfeng许英杰XUYingjie王诤WANGZheng

价值工程 2014年33期
关键词:主体数据库机制

赵登峰ZHAO Deng-feng;许英杰XU Ying-jie;王诤WANG Zheng

(66440 部队62 分队,石家庄 050081)

(Unit 62 of Army 66440,Shijiazhuang 050081,China)

1 探讨数据库安全访问机制的意义

现阶段数据库技术在全世界范围内已经得到了广泛的应用,同时数据库系统的安全问题也变成了人们关注的焦点,而围绕数据库的访问控制就是数据库安全的主要工作。访问控制不仅是信息安全保障机制的核心内容[1],也是实现数据保密性和完整性机制的主要手段。为了保证计算机系统在合理情况下使用,访问控制需要限制访问主体对访问客体的访问权限;用户及代表一定用户利益的程序能做什么,及做到什么程度取决于访问控制机制。

2 数据库安全访问控制机制的分类

为了实现对信息的保护,访问控制机制需要运用到数据库安全保护中,对以下几类行为进行必要的控制:读取数据、运行可执行文件、发起网络连接等等。

分析目前相关的研究可以发现,访问控制机制主要分为以下三大类:[2]

2.1 自主访问控制 自主访问控制(DAC)是建立在系统承认客体是通过“拥有”与主体联系起来的基础之上的,有了这一基础,主体自然具备该客体的所有访问权限,同时主体还能够把这些权限的一部分或者全部转让给其他的用户。每当主体访问其他的用户时,都必须进行存取检查。

2.2 强制访问控制 强制访问控制(MAC)管理是由系统或数据库管理员负责的,它提供的是客体在主体之间共享的控制,系统拥有者的安全策略决定了它的安全性。虽然DAC 属于系统安全策略的一部分,但是客体的拥有者才对其拥有决定权,原则上系统安全管理人员无权干预授权的传递和转让。……

登录APP查看全文

猜你喜欢

主体数据库机制
论自然人破产法的适用主体
自制力是一种很好的筛选机制
数据库
数据库
关于遗产保护主体的思考
数据库
数据库
破除旧机制要分步推进
论多元主体的生成
注重机制的相互配合