数据库的安全要求包括哪些内容

数据库的安全要求包括:1、保密性;2、完整性;3、可用性;4、可控性;5、可存活性;6、隐私性。保密性是指,保护数据库中的数据不被泄露和未授权的获取。

数据库的安全要求包括哪些内容-Worktile社区

1、保密性

数据保密性是网络信息不被泄漏给非授权的用户和实体,信息只能以允许的方式供授权用户使用的特性。也就是说,保证只有授权用户才可以访问数据,限制非授权用户对数据的访问。

数据保密性也就是数据信息安全,顾名思义就是要保护数据信息免受威胁的影响,从而确保业务平台的连续性,缩减业务平台有可能面临的风险,为整个业务平台部门的长期正常运行提供强有力的保障,对产生的数据进行加密只允许通过个人的授权通过以后使用,保证不会其它人窃取盗用。

2、完整性

完整性包括数据库物理完整性、数据库逻辑完整性和数据库数据元素取值的准确性和正确性。例如,数据库中的数据不被无意或恶意地插入、破坏和删除;保证数据的正确性、一致性和相容性;保证合法用户得到与现实世界信息语义和信息产生过程相一致的数据。

3、可用性

可用性是指确保数据库中的数据不因人为或自然的原因对授权用户不可用。某些运行关键业务的数据库系统应保证全天候(24×7,即每天 24 小时,每周 7 天)的可用性。

4、可控性

可控性是指对数据操作和数据库系统事件的监控属性,也指对违背保密性、完整性、可用性的事件具有监控、记录和事后追查的属性。计算机数据库的可控性主要体现在对冗余数据的处理上,在信息管理中,系统能够自动识别出多于的冗余数据,在与用户提供所需信息时,将重复的信息适当的删减,满足个性化的需求,在信息浏览、阅读上提供了更多的便利,信息的管理效率也得到了进一步的提升。以下为图书馆信息系统管理示意图。

5、可存活性

可存活性是指基于数据库的信息系统在遭受攻击或发生错误的情况下能够继续提供核心服务并及时恢复全部服务。数据库的可存活性也不容忽视。可存活性意味着系统在遭受攻击或错误的时候继续提供核心服务并能及时回复全部的服务。

6、隐私性

隐私性是指在使用基于数据库的信息系统时,保护使用主体的个人隐私(如个人属性、偏好、使用时间等)不被泄露和滥用。隐私性是与保密性和完整性密切相关的,但它涉及与使用数据相关的用户偏好、职责履行、法律遵从证明等其他保护需求,如个人不希望其消费习惯、消费偏好等被泄露;企业希望营造一个用户放心的信息环境、维护企业信誉、避免卷入法律纠纷等。

延伸阅读

实现数据库安全性控制的方法

  1. 用户标识和鉴别:该方法由系统提供一定的方式让用户标识自己咱勺名字或身份。每次用户要求进入系统时,由系统进行核对,通过鉴定后才提供系统的使用权。
  2. 存取控制:通过用户权限定义和合法权检查确保只有合法权限的用户访问数据库,所有未被授权的人员无法存取数据。例如C2级中的自主存取控制(I)AC),Bl级中的强制存取控制(M.AC)。
  3. 视图机制:为不同的用户定义视图,通过视图机制把要保密的数据对无权存取的用户隐藏起来,从而自动地对数据提供一定程度的安全保护。
  4. 审计:建立审计日志,把用户对数据库的所有操作自动记录下来放人审计日志中,DBA可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等。
  5. 数据加密:对存储和传输的数据进行加密处理,从而使得不知道解密算法的人无法获知数据的内容。

文章标题:数据库的安全要求包括哪些内容,发布者:Z, ZLW,转载请注明出处:https://worktile.com/kb/p/34583

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Z, ZLWZ, ZLW认证作者
上一篇 2023年1月6日 上午5:54
下一篇 2023年1月6日 上午6:24

相关推荐

  • 都有哪些oa办公系统

    标题:探究当前主流OA办公系统 摘要:市场上众多OA(Office Automation)办公系统包括1、微软Office 365、2、谷歌G Suite、3、钉钉、4、企业微信、5、华为Welink、其他定制化OA解决方案。这些系统旨在提升工作效率、促进协作、实现资源共享与信息化管理。特别是微软O…

    2024年1月11日
    30200
  • oa会议云

    OA会议云的设计至关重要, 提升组织效率,确保信息安全,容易使用性,稳定性,集成与互操作性以及可扩展性。OA会议云通过线上平台带给用户无缝会议体验,融会贯通综合通讯技术与数据管理,实现多端同步,提供视频会议、文档共享、议程管理等功能。尤其是在数据管理方面,OA会议云构建起了一套安全的线上资料库,让所…

    2024年1月11日
    21400
  • oa有哪些公司

    OA系统,或称办公自动化系统,普遍意义上指软件解决方案,旨在优化企业日常运营管理,提高工作效率。1、微软、主要推出其Office 365套件,集成了诸多办公工具;2、谷歌、出品了Google Workspace,前身为G Suite,同样提供全面的办公协作解决方案;3、IBM、名下Lotus Not…

    2024年1月11日
    24600
  • logo的设计理念

    logo的设计理念:1、简单性;2、原创性;3、多功能性;4、可扩展性;5、平衡感;6、永恒性。简单是指,简单性有助于logo经受住时间的挑战,并使其可复制且易于使用,字体、颜色选项和图形的明智选择对于这一步至关重要。 1、简单性 简单性有助于logo经受住时间的挑战,并使其可复制且易于使用。您希望…

    2023年3月21日
    92900
  • Scrum团队如何处理技术挑战

    在Scrum团队中处理技术挑战需要注意的核心观点包括:1、明确技术挑战的定义与性质、2、使用敏捷方法论确保持续改进、3、进行风险评估与管理、4、采纳合理的技术实践、5、保证团队成员间的沟通与协作、6、提升团队技能与知识共享。Scrum团队面临的技术难题可能涉及新技术的采用、遗留代码的重构或系统架构的…

    2023年12月11日
    26400
  • 决策易赵祝维:从满足应用需求到服务业务目标,从SasS服务商到业务合作伙伴

    文| babayage 编辑 | 笑 笑 工作狂的养成 《科创人》曾与苏州To B创业者聊起“为何苏州To B产业起步早、发展好、规模大”,其中一个重要原因是:上世纪90年代,许多跨国企业巨头落户苏州,这些企业既是中国To B服务的早期客户、又同时具备输出To B服务的能力,培育了大量To B人才,…

    2022年3月20日
    66100
  • vscode为什么好

    VSCode(Visual Studio Code)之所以备受青睐,可以归结为几个关键因素:轻量级、功能强大、高度可定制、社区支持丰富、跨平台兼容性。这些特点使其不仅适合初学者入门编程,而且也能满足经验丰富的开发者的高级编程需求。其中,轻量级的特性尤为突出,它保证了VSCode在启动速度和运行效率上…

    2024年4月3日
    7100
  • oa操作是什么

    OA操作指的是“办公自动化(Office Automation)”系统的应用与管理,该系统通过电子信息技术增强工作效率,简化流程,提升沟通协调能力。OA系统通常涵盖文档管理、电子邮件、即时通讯、视频会议和任务调度等功能,目的在于减少重复性工作、提升信息处理速度与准确性。尤其在文档管理方面,OA系统使…

    2024年1月11日
    20400
  • vscode运行html为什么打不开

    无法在VSCode中直接运行HTML文件并成功打开,通常有几个原因:文件路径问题、缺少适当的扩展、浏览器配置问题,以及权限设置。 其中,缺少适当的扩展是最常见的原因。VSCode是一个非常强大的代码编辑器,但它本身并不内置浏览器预览功能。为了在VSCode中预览HTML文件,用户需要安装一些扩展,如…

    2024年4月3日
    11800
  • 管理管理软件

    管理软件 提高效率、规范流程、数据分析、易于沟通交流;其中提高效率为企业运转带来的显著益处。现代业务环境复杂多变,管理软件通过自动化工作流,减少手动操作错误,促进资源合理分配,无疑是企业加快决策、提升运营效率的有力工具。 一、提高效率的作用与机理 管理软件通过自动化流程,显著地减少了员工在各种文档处…

    2024年1月10日
    21400

发表回复

登录后才能评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部