当前位置:   article > 正文

数据库系统概论--第四章课后习题_(3)每个职工只对自己的记录有select权限;

(3)每个职工只对自己的记录有select权限;

1.什么是数据库的安全性?

 

答:

  • 数据库安全,是指以保护数据库系统、数据库服务器和数据库中的数据、应用、存储,以及相关网络连接为目的,是防止数据库系统及其数据遭到泄露、篡改或破坏的安全技术。

  • 数据库安全与一般应用系统安全基本相同,主要涉及诸如访问控制、身份认证、机密性、完整性和可用性等一些基本问题。与一般应用系统相比,数据库系统既包含有大量的数据信息,又拥有众多的用户,因此,数据库安全问题较一般应用系统安全更为突出。

  • 数据库安全包括数据库系统安全和数据库中数据的安全。数据库系统安全涉及系统运行安全和系统信息安全两个方面,一方面指数据库系统所依赖的环境安全,另一方面指 DBMS 的安全,这两个方面构成了数据库系统安全的基础;数据库中数据安全是数据库安全的主要内容,它主要涉及数据库中数据的机密性、完整性和可用性等内容。

2.举例说明对数据库安全性产生威胁的因素。

答: 

(1)滥用过高权限:当用户(或应用程序)被授予超出了其工作职能所需的数据库访问权限时,这些权限可能会被恶意滥用。例如,一个大学管理员在工作中只需要能够更改学生的联系信息,不过他可能会利用过高的数据库更新权限来更改分数。

(2) 滥用合法权限:用户还可能将合法的数据库权限用于未经授权的目的。假设一个恶意的医务人员拥有可以通过自定义Web应用程序查看单个患者病历的权限。通常情况下,该Web应用程序的结构限制用户只能查看单个患者的病史,即无法同时查看多个患者的病历并且不允许复制电子副本。但是,恶意的医务人员可以通过使用其他客户端(如MS-Excel)连接到数据库,来规避这些限制。通过使用MS-Excel以及合法的登录凭据,该医务人员就可以检索和保存所有患者的病历。

(3) 权限提升:攻击者可以利用数据库平台软件的漏洞将普通用户的权限转换为管理员权限。漏洞可以在存储过程、内置函数、协议实现甚至是SQL语句中找到。例如,一个金融机构的软件开发人员可以利用有漏洞的函数来获得数据库管理权限。使用管理权限,恶意的开发人员可以禁用审计机制、开设伪造的帐户以及转帐等。

 3.试述信息安全标准的发展历史,试述CC评估保证级划分的基本内容。

答:

       信息安全标准的发展历史:

简单地讲,TCSEC是1985年美国国防部颁布的《DoD 可信计算机系统评估准则》。CC通用准则V2.I 版于1999年被ISO采用为国际标准,2001年被我国采用为国家标准。目前CC巳经基本取代了TCSEC, 成为评估信息产品安全性的主要标准。

 

试述CC评估保证级划分的基本内容:如图

CC评估保证级(EAL)的划分
评估保证级定义TCSEC安全级别(近似相当)
EAL1功能测试
EAL2结构测试C1
EAL3系统地测试和检查C2
EAL4系统地设计、测试和检查B1
EAL5半形式化设计和测试B2 
EAL6半形式化验证的设计和测试B2b168.com
EAL7形式化验证的设计和测试A1

4.试述实现数据库安全性控制的常用方法和技术。

答:

实 现 数 据 库 安 全 性 控 制 的 常 用 方 法 和 技 术 有 :

( 1 )用户标识和鉴别:该方法由系统提供一定的方式让用户标识自己的名字或身份。每次用户要求 进入系统时 , 由系统进核对, 通过鉴定后才提供系统的使用权 。

( 2 )存取控制:通过用户权限定义和合法权检查确保只有合法权限的用户访问数据库,所有未被授权的人员无法存取数据。例如 CZ 级中的自主存取控制( DAC ) , Bl 级中的强制存 取 控 制 ( MAC ) 。

( 3 )视图机制:为不同的用户定义视图,通过视图机制把要保密的数据对无权存取的用户隐藏起来,从而自动地对数据提供一定程度的安全保护。

( 4 )审计:建立审计日志,把用户对数据库的所有操作自动记录下来放入审计日志中 ,DBA 可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数 据 的 人 、时 间 和 内 容 等 。

( 5 )数据加密:对存储和传输的数据进行加密处理,从而使得不知道解密算法的人无法获知数据的内容。

 

5.什么是数据库中的自主存取控制方法和强制存取控制方法。

答:

自主存取控制方法:定义各个用户对不同数据对象的存取权限 。当用户对数据库访问时首先检查用户的存取权限 。防止不合法用户对数据库的存取 。

 

强制存取控制方法:每一个数据对象被(强制地)标以一定的密级,每一个用户也被(强 制地)授予某一个级别的许可证 。系统规定只有具有某一许可证级别的用户才能存取某一 个密级的数据对象。

 

 

6. 对下列两个关系模式:

    学生(学号,姓名,年龄,性别,家庭住址,班级号)

    班级(班级号,班级名,班主任,班长)使用GRANT 语句完成下列授权功能:

(1) 授予用户U1对两个表的所有权限,并可给其他用户授权。

(2) 授予用户U2对学生表具有查看权限,对家庭住址具有更新权限。

(3) 将对班级表查看权限授予所有用户。

(4) 将对学生表的查询、更新权限授予角色R1。

(5) 将角色R1授予用户U1,并且U1可继续授权给其他角色。

答:

 (1)GRANT ALL PRIVILIGES ON TABLE 学生,班级 TO U1 WITH GRANT OPTION;

(2) GRANT SELECT,UPDATE(家庭地址) ON TABLE 学生 TO U2;

(3) GRANT SELECT ON 班级 TO PUBLIC;

(4) GRANT SELECT,UPDATA ON TABLE 学生 TO R1;

(5) GRANT R1 TO U1 WITH GRANT OPTION;

 

7.今有以下两个关系模式:

职工(职工号,姓名,年龄,职务,工资,部门号)

部门(部门员,名称,经理名,地址,电话号)

请用SQL的GRANT和REVOKE语句(加上视图机制)完成以下授权定义或存取控制功能:

(1) 用户王明对两个表有SELECT权限。

(2) 用户李勇对两个表有INSERT和DELETE权限。

(3) 每个职工只对自己的记录有SELECT权限。

(4) 用户刘星对职工表有SELECT权限,对工资字段具有更新权限。

(5) 用户张新具有修改这两个表的结构的权限。

(6) 用户周平具有对两个表的所有权限(读、插、改、删数据),并具有给其他用户,授权的权限。

(7) 用户杨兰具有从每个部门职工中SELECT最高工资、最低工资、平均工资的权限,他不能查看每个人的工资。

答:

 (1)  GRANT SELECT ON 职工,部门 TO 王明;

(2)  GRANT INSERT,DELETE ON 职工,部门 TO 李勇;

(3)  GRANT SELECT ON 职工 WHEN USER()=NAME TO ALL;

(4) GRANT SELECT,UPDATE(工资)ON 职工 TO 刘星;

(5)  GRANT ALTER TABLE ON 职工,部门 TO 张新;

(6)  GRANT ALL PRIVILIGES ON 职工,部门 TO 周平 WITH GRANT OPTION;

(7) CREATE VIEW 部门工资 AS SELECT 部门.名称,MAX(工资),MIN(工资),AVG(工资)FROM 职工,部门 WHERE 职工. 部门号=部门.部门号 GROUP BY 职工.部门号 GRANT SELECT ON 部门工资 TO 杨兰;

8.针对习题7中(1)~(7)的每一种情况,撤销个用户所授予的权限。

 

 (1) 

REVOKE SELECT
ON Staff
FROM 王明;

REVOKE SELECT
ON Dep
FROM 王明;

(2)  

REVOKE INSERT,DELETE
ON Staff
FROM 李勇;

REVOKE INSERT,DELETE
ON Dep
FROM 李勇;

(3)  

同时删除视图
revoke select
on Users
from public;
drop view Users; 

(4) 

REVOKE SELECT,UPDATE(Sts)
ON Staff
FROM 刘星;

(5)   

revoke update
on Staff
from 张新;
 
revoke update
on Dep
from 张新;

或者

REVOKE ALTER
ON Staff
FROM 张新;

REVOKE ALTER
ON Dep
FROM 张新;

(6)   

revoke all 
on Staff
from 周平 cascade;
 
revoke all 
on Dep
from 周平 cascade;

或者

revoke select,update,delete,insert
on Staff
from 周平;

revoke select,update,delete,insert
on Dep
from 周平;

(7)  

REVOKE SELECT
ON Dep_sts
FROM 杨兰;
DROP VIEW Dep_sts;
 

9.解释强制存取控制机制中的主体、客体、敏感度标记的含义。

答:

(1)主体是系统中的活动实体,既包括DBMS所管理的实际用户,也包括代表用户的各进程。

(2) 客体是系统中的被动实体,受主体操纵,包括文件、基表、索引、视图等。对于主体和客体,DBMS为它们每个实例(值)指派一个敏感度标记(Label)。

(3) 敏感度标记被分成若干级别,例如绝密、机密、可信、公开等。主体的敏感度标记称为许可证级别,客体的敏感度标记称为密级。

10.举例说明强制存取控制机制是如何确定主体是否能存取客体的。

答: 

 

 

 11.什么是数据库的审计功能,为什么要提供审计功能呢?

答:

     审计功能是指 DBMS的审计模块在用户对数据库履行操作的同时把所有操作自动记录到系统的审计日记中。

      因为任何系统的安全保护举措都不是十全十美的,蓄意偷窃损坏数据的人总可能存在。利用数据库的审计功能, DBA 能够依据审计追踪的信息,重现致使数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等。

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/木道寻08/article/detail/785429
推荐阅读
  

闽ICP备14008679号