网络安全技术及应用 第5版 配套课件.ppt

网络安全技术及应用 第5版 配套课件.ppt

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共781页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第10章 数据库及数据安全 第10章 数据库及数据安全 10.2 数据库及数据安全 2 10.3 数据库的安全防护技术 3 10.4 数据库备份与恢复 4 10.1 数据库系统安全概述 1 10.5 本章小结 5 10.6 实验10 SQL Server 2022安全实验 6 十三五国家重点出版规划项目 上海高校精品课程/优秀教材奖 第10章 目录 十三五国家重点出版规划项目 上海高校精品课程/优秀教材奖 第10章 数据库及数据安全 ?教学目标 ● 理解数据库安全相关概念和面临的威胁 ● 了解数据库系统的安全层次体系与防护 ● 理解数据库主要安全策略、机制和措施 ● 掌握数据库安全特性、备份和恢复技术 ● 掌握 SQL Server 2022 数据库安全实验 重点 重点 10.1 数据库系统安全概述 10.1.1 数据库系统的组成 十三五国家重点出版规划项目 上海高校精品课程/优秀教材奖 多家知名企业遭遇数据泄露。近几年,“数据泄露”在全世界肆虐,仅 2022 年上半年,就发生了多起世界知名企业数据泄露事件。2022 年 3 月,继英伟达(NVIDIA)75GB 的机密数据和核心源代码被泄露后,Lapsus$勒索组织在 2022 年 3 月4 日再次公开了韩国消费电子巨头三星电子 150GB 的机密数据和核心源代码。两次数据泄露事件之间的时间间隔还不足一周,令业界大为震动。 数据库技术是信息化建设和数据资源处理与共享的关键技术,也是各种重要数据传输和存储的基础。需要采取有效措施确保数据库系统的安全,实现数据的保密性、完整性和有效性。 引导案例 10.1 数据库系统安全概述 10.1.1 数据库系统的组成 数据库(Database,DB)是指存储在计算机中的有组织的、可共享的数据集合。数据库中的数据具有较小的冗余度、较高的数据独立性,易扩展。 数据库管理系统(Database Management System,DBMS)是实现对数据库和数据统一管理控制的系统软件,位于用户和操作系统之间。在提供便捷的数据定义和操作的同时,保证数据的安全性、完整性。 数据库系统(Database System,DBS)是指具有数据处理功能特点的应用系统,通常由数据库、数据库管理系统、应用系统、数据库管理员和用户构成。 10.1 数据库系统安全概述 10.1.1 数据库系统的组成 图 10-1 数据库系统的构成 数据库管理员(Database Administrator,DBA)负责全面管理和维护数据库系统,是数据库系统中最重要的管理人员。 1. 数据库及数据安全相关概念 数据安全(Data Security)是指以保护措施确保数据的完整性、保密性、可用性、可控性和可审查性。 数据库安全(DataBase Security)是指采取各种安全措施对数据库及其相关文件和数据进行保护。 数据库系统安全(DataBase System Security)是指为数据库系统采取的安全保护措施,防止系统软件和其中数据不遭到破坏、更改和泄漏。 注意:数据库安全的核心和关键是其数据安全。由于数据库存储着大量的重要信息和机密数据,且可供多用户共享,因此,必须加强对数据库访问的控制和数据的安全防护。 10.1 数据库系统安全概述 10.1.2 数据库系统安全的概念 2.数据库安全的内涵 从系统和数据关系,可以将数据库安全分为数据库应用系统安全和数据安全。 数据库应用系统安全是在系统级控制数据库存取和使用的机制,包括: 1) 应用系统的安全管理及设置,包括法律法规、政策制度、实体安全等。 2) 各种业务数据库的访问控制和权限管理。 3) 用户的资源限制,包括访问、使用、存取、维护与管理等。 4) 系统运行安全及用户可执行的系统操作。 5) 对数据库系统审计管理及有效性。 6) 用户对象可用的存储空间及数量。 数据安全是在对象级控制数据库的访问、存取、加密、使用、应急处理和审计等机制,包括用户可存取指定对象和在对象上允许具体操作类型等。 10.1 数据库系统安全概述 10.1.2 数据库系统安全的概念 3. 数据库系统的主要安全问题 (1)法律法规、社会伦理道德和宣传教育滞后或不完善等。 (2)现行的政策、规章制度、人为错误及管理出现的安全问题。 (3)硬件系统或控制管理问题。 (4)实体安全。 (5)操作系统及DBMS的安全性问题。 (6)可操作性问题。 (7)DBS本身的漏洞、

文档评论(0)

dllkxy + 关注
实名认证
内容提供者

本文库主要涉及建筑、教育等资料,有问题可以联系解决哦

版权声明书
用户编号:5213302032000001

1亿VIP精品文档

相关文档