数据库的安全要求包括哪些内容

数据库的安全要求包括:1、保密性;2、完整性;3、可用性;4、可控性;5、可存活性;6、隐私性。保密性是指,保护数据库中的数据不被泄露和未授权的获取。

数据库的安全要求包括哪些内容-Worktile社区

1、保密性

数据保密性是网络信息不被泄漏给非授权的用户和实体,信息只能以允许的方式供授权用户使用的特性。也就是说,保证只有授权用户才可以访问数据,限制非授权用户对数据的访问。

数据保密性也就是数据信息安全,顾名思义就是要保护数据信息免受威胁的影响,从而确保业务平台的连续性,缩减业务平台有可能面临的风险,为整个业务平台部门的长期正常运行提供强有力的保障,对产生的数据进行加密只允许通过个人的授权通过以后使用,保证不会其它人窃取盗用。

2、完整性

完整性包括数据库物理完整性、数据库逻辑完整性和数据库数据元素取值的准确性和正确性。例如,数据库中的数据不被无意或恶意地插入、破坏和删除;保证数据的正确性、一致性和相容性;保证合法用户得到与现实世界信息语义和信息产生过程相一致的数据。

3、可用性

可用性是指确保数据库中的数据不因人为或自然的原因对授权用户不可用。某些运行关键业务的数据库系统应保证全天候(24×7,即每天 24 小时,每周 7 天)的可用性。

4、可控性

可控性是指对数据操作和数据库系统事件的监控属性,也指对违背保密性、完整性、可用性的事件具有监控、记录和事后追查的属性。计算机数据库的可控性主要体现在对冗余数据的处理上,在信息管理中,系统能够自动识别出多于的冗余数据,在与用户提供所需信息时,将重复的信息适当的删减,满足个性化的需求,在信息浏览、阅读上提供了更多的便利,信息的管理效率也得到了进一步的提升。以下为图书馆信息系统管理示意图。

5、可存活性

可存活性是指基于数据库的信息系统在遭受攻击或发生错误的情况下能够继续提供核心服务并及时恢复全部服务。数据库的可存活性也不容忽视。可存活性意味着系统在遭受攻击或错误的时候继续提供核心服务并能及时回复全部的服务。

6、隐私性

隐私性是指在使用基于数据库的信息系统时,保护使用主体的个人隐私(如个人属性、偏好、使用时间等)不被泄露和滥用。隐私性是与保密性和完整性密切相关的,但它涉及与使用数据相关的用户偏好、职责履行、法律遵从证明等其他保护需求,如个人不希望其消费习惯、消费偏好等被泄露;企业希望营造一个用户放心的信息环境、维护企业信誉、避免卷入法律纠纷等。

延伸阅读

实现数据库安全性控制的方法

  1. 用户标识和鉴别:该方法由系统提供一定的方式让用户标识自己咱勺名字或身份。每次用户要求进入系统时,由系统进行核对,通过鉴定后才提供系统的使用权。
  2. 存取控制:通过用户权限定义和合法权检查确保只有合法权限的用户访问数据库,所有未被授权的人员无法存取数据。例如C2级中的自主存取控制(I)AC),Bl级中的强制存取控制(M.AC)。
  3. 视图机制:为不同的用户定义视图,通过视图机制把要保密的数据对无权存取的用户隐藏起来,从而自动地对数据提供一定程度的安全保护。
  4. 审计:建立审计日志,把用户对数据库的所有操作自动记录下来放人审计日志中,DBA可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等。
  5. 数据加密:对存储和传输的数据进行加密处理,从而使得不知道解密算法的人无法获知数据的内容。

文章标题:数据库的安全要求包括哪些内容,发布者:Z, ZLW,转载请注明出处:https://worktile.com/kb/p/34583

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年1月6日 上午5:54
下一篇 2023年1月6日 上午6:24

相关推荐

  • 钉钉okr功能哪个好

    钉钉好用的okr功能有:1、制定目标;2、指定责任人;3、跟进进度;4、共享报告;5、快速反馈。制定目标是OKR功能的核心所在,可以帮助企业或团队明确目标和方向。在制定目标时,最好根据SMART原则(即目标具体、可衡量、可达成、与时间挂钩)来设立目标,以便更好地实现。 一、钉钉okr功能哪个好 1、…

    2023年4月7日
    3300
  • 天云数据CEO雷涛:迎接数智时代的正确姿势,是打造正确理解数智的认知体系

    雷涛  天云数据CEO 荣获国家级AI最高奖项:吴文俊人工智能科学技术发明奖。 2020年中关村高端领军人才获得者;首批CCF中国计算机学会大数据专委会委员;主导并参与汇丰银行、中国移动、中国联通、工商银行总部等多个亿级大型信息化项目规划建设。 文 |babayage 编辑 | 笑 笑 两年多求索,…

    2022年3月20日
    22700
  • wiki如何使用

    使用wiki的方式有:1、登录Wiki;2、创建页面;3、编辑页面;4、添加链接;5、上传文件;6、使用标签;7、使用模板;8、版本控制。要开始使用Wiki,请先登录。通常,你可以在Wiki的主页上找到登录链接。在登录之前,你需要有一个账号。 1、登录Wiki 要开始使用Wiki,请先登录。通常,你…

    2023年2月26日
    24500
  • 不错的 Scrum 工具软件有哪些

    ​9 款Scrum管理软件:1.PingCode;2.jira;3.Leangoo;4.OrangeScrum;5.Tuleap;6.Tapd;7.Clickup;8.easyBacklog;9.Wrike。无论是从国内的敏捷调研开发调研报告还是从国外的敏捷状态调查,工具支持一直是决定敏捷成功的关键…

    2023年4月6日
    2700
  • 测试管理工具有哪些

    测试管理工具有:1.QAComplet;2.Test Director;3.PingCode-Testhub;4.Quality Center;5.IBM Rational Manager;6.Testuff;7.TestRail;8.TestLink;9.QMetry;10.TestLodge。市…

    2022年11月12日
    43200
  • 产品框架有哪些内容

    产品框架有哪些内容:1、最小可行产品;2、逆向工作;3、北极星框架;4、商业模式画布;5、待完成的工作等。其中,最小可行产品是指,强调了在开发新产品时学习的重要性。该策略也称为精益软件开发,首先要求开发最小(或准系统)产品以进行测试。 一、最小可行产品 这个框架归功于精益创业作者 Eric Reis…

    2023年4月17日
    3200
  • java中,>>>是什么运算符

    在Java中,右移零填充运算符 (>>>), 是一种用来执行无符号位移的位运算符。右移零填充运算符是Java中的一种用于无符号位移的位运算符。它可以将一个数的二进制表示向右移动,并用0填充左侧的空位。使用这个运算符可以进行位运算和颜色计算等领域的特定计算。 在Java中,右移零填充运算符 (>>>)…

    2023年2月28日
    5900
  • 有哪些适合在家办公的软件

    适合在家办公的软件有:1.Word;2.Excel;3.PowerPoint;4.Access;5.OneNote;6.WPS Office;7.Xmind;8.Photoshop;9.腾讯文档;10.福昕PDF阅读器。Word被认为是Office的主要程序,在其主页面可以对文字进行编辑和处理,以整…

    2023年5月8日
    900
  • Java类加载器(ClassLoader)的实际使用场景有哪些

    实际使用场景有:1、依赖冲突;2、热加载;3、热部署;4、加密保护。依赖冲突指基于maven的pom进制可以方便的进行依赖管理,但是由于maven依赖的传递性,会导致我们的依赖错综复杂,这样就会导致引入类冲突的问题。 1、依赖冲突 做过多人协同开发的大型项目的同学可能深有感触。基于maven的pom…

    2023年2月7日
    6000
  • 无线扫描的软件有哪些

    无线扫描的软件有:1、Microsoft Lens(Office lens);2、SwiftScan;3、扫描全能王(CamScanner);4、Adobe Scan;5、Google PhotoScan;6、Tiny Scanner等。Microsoft Lens可将图像转换为PDF、Word、P…

    2023年1月11日
    8100

发表回复

登录后才能评论
联系我们
站长微信
站长微信
分享本页
返回顶部