资源描述
Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,*,计算机安全技术,单击此处编辑母版标题样式,单击此处编辑母版文本样式,数据库系统安全,计算机安全技术,单击此处编辑母版标题样式,单击此处编辑母版文本样式,数据库系统安全,数据库安全概述,8.1.1 介绍,数据库,形象上讲就是若干数据集合体。这些数据存在于计算机外存放器上,而且不是杂乱无章地排列。数据库数据量庞大、用户访问频繁,有些数据含有保密性;所以数据库要由数据库管理系统(DBMS)进行科学地组织和管理,以确保数据库安全性和完整性。,8.1.2 数据库特征,面对数据库安全威胁,采取有效安全办法分为两个方面,即支持数据库操作系统和同属于系统软件DBMS。后者安全使用特征有以下几点要求:,1.多用户 2.高可用性 3.频繁更新 4.大文件,第1页,8.1 数据库安全概述,8.1.3 数据库安全系统特征,1.数据独立性,(1)物理独立性 (2)逻辑独立性,2.数据安全性,比较完整数据库对数据安全性采取以下方法:,(1)将数据库中需要保护部分与其它部分相隔离;,(2)使用授权规则。这是数据库系统经常使用一个方法,数据库给用户ID号和口令、权限。当用户用此ID号和口令登录后,就会取得对应权限。不一样用户或操作会有不一样权限。比如,对于一个表,某人有修改权,而其它人只有查询权;,(3)将数据加密,以密码形式存于数据库内。,第2页,8.1 数据库安全概述,3.数据完整性,数据完整性这一术语用来泛指与损坏和丢失相正确数据状态。它通常表明数据在可靠性与准确性上是可信赖,同时也意味着数据有可能是无效或不完整。数据完整性包含数据正确性、有效性和一致性。,4.并发控制,假如数据库应用要实现多用户共享数据,就可能在同一时刻多个用户要存取数据,这种事件叫做并发事件。当一个用户取出数据进行修改,在修改存人数据库之前如有其它用户再取此数据,那么读出数据就是不正确。这时就需要对这种并发操作施行控制,排除和防止这种错误发生;确保数据正确性。,第3页,8.2 数据库数据保护,5.故障恢复,当数据库系统运行时出现物理或逻辑上错误时,怎样尽快将它恢复正常,这就是数据库系统故障恢复功效。,8.2.1 数据库故障类型,这里数据库故障是指从保护安全角度出发,数据库系统中会发生各种故障。这些故障主要包含:事务内部故障、系统范围内故障、介质故障、计算机病毒与黑客等。,8.2.2数据库数据保护,数据库保护主要是指数据库安全性、完整性、并发控制和数据库恢复。,第4页,8.2 数据库数据保护,1 数据库安全性,2数据完整性,数据完整性主要是指预防数据库中存在不符合语义数据,预防错误信息输入和输出。数据完整性包含数据正确性、有效性和一致性。,第5页,8.2 数据库数据保护,3数据库并发控制,当前,多数数据库都是大型多用户数据库,所以库中数据资源必须是共享。为了充分利用数据库资源,应允许多个用户并行操作数据库。数据库必须能对这种并行操作进行控制,即并发控制,以确保数据在不一样用户使用时一致性。,并发控制主要方法是封锁技术(Locking)。当事务1修改数据时,将数据封锁,这么在事务1读取和修改数据时,其它事务就不能对数据进行读取和修改,直到事务1解除封锁。,第6页,8.3 死锁、活锁和可串行化,8.3.l 死锁与活锁,封锁控制方法有可能会引发死锁和活锁问题。,某个事务永远处于等候状态称为,活锁,处理活锁最常见方法是对事务进行排队,按“先入先出”标准进行调度。,两个或两个以上事务永远无法结束;彼此都在等候对方解除封锁,结果造成事务永远等候,这种封锁叫做,死锁,。,数据库处理死锁问题主要方法有以下几个:,(1)求每个事务一次就将全部要使用数据全部加锁,不然就不能执行。,(2)预先要求一个封锁次序;全部事务都必须按这个次序对数据执行封锁。,(3)不预防死锁发生,而是让系统用某种方法判断当前系统中是否有死锁现象。,第7页,8.3 死锁、活锁和可串行化,8.3.2 可串行化,并行事务执行时,系统调度是随机,所以,需要一个尺度去判断事务执行正确性。当并行操作结果与串行操作结果相同时,我们则认为这个并行事务处理结果是正确。这个并行操作调度称为可串行化调度。,可串行化是并行事务正确性准则。这个准则要求;一个给定交叉调度,当且仅当它是可串行化,才认为是正确。,8.3.3 时标技术,时标技术是防止因出现数据不一致而造成破坏数据库完整性另外一个方法。因为它不是采取封锁方法,所以不会产生死锁问题。,第8页,8.3 死锁、活锁和可串行化,在事务运行时,它开启时间就是事务时标。假如两个事务T1、T2 时标分别为t1与t2,若t1t2 则称 t1是年轻事务,t2是年长事务。,时标和封锁技术之间基本区分是:封锁是使一组事务并发执行(即交叉执行)同时,使它等价于这些事务某一串行操作;时标法也是使一组事务交叉执行同时,不过它等价于这些事务一个特定串行执行,即由时标时序所确定一个执行。,假如发生冲突;则经过撤消并重新开启一个事务处理。假如事务重新开启;则赋予新时标。,第9页,8.4 数据库备份与恢复,8.4.1 数据库备份,数据库备份大致有三种类型:冷备份、热备份和逻辑备份。,1冷备份,冷备份思想是关闭数据库,在没有最终用户访问它情况下将其备份。,2热备份,热备份是在数据库更新正在被写人数据时进行。热备份严重依赖日志文件。,3逻辑备份,逻辑备份使用软件技术从数据库提取数据并将结果写人一个输出文件。,第10页,8.4 数据库备份与恢复,8.4.2 制订备份策略,备份不是实时,备份应该什么时候做,用什么方式做,这主要取决于数据库不一样规模和不一样用途。备份主要考虑以下几个原因:,(1)备份周期,是按月、周、天、还是小时;,(2)使用冷备份还是热备份;,(3)使用增量备份还是全部备份,或者二者同时使用;(增量备份只备份自上次备份后全部更新数据。全部备份是完整备份数据库中全部数据。),(4)使用什么介质进行备份;备份到磁盘还是磁带;,(5)是人工备份还是设计一个程序定时自动备份;,(6)备份介质存放是否防窃、防磁、防火。,第11页,8.4 数据库备份与恢复,8.4.3 数据库恢复,恢复也称为重载或重人,是指当磁盘损坏或数据库瓦解时,经过转储或卸载备份重新安装数据库过程。,1数据库恢复大致有以下这些方法:,(1)周期性地(如 3天一次)对整个数据库进行转储.,(2)对数据库每次修改,都记下修改前后值;写人“运行日志”数集中。,2利用日志文件恢复事务,(1)登记日志文件,(2)事务恢复,第12页,8.5 SQL Server,8.5.1 SQL Server功效概述,Microsoft SQL Server是一个高性能,多用户关系型数据库管理系统。,SQL Server用户分为四类:系统管理员、数据库拥有者、数据库对象拥有者、数据库用户。,8.5.2 SQL Server自安全模式,SQL Server提供了三种安全管理模式,即标准模式、集成模式和混合模式,数据库设计者和数据库管理员能够依据实际情况进行选择。,第13页,8.5 SQL Server,8.5.3 创建用户和用户组,8.5.4 权限管理,8.5.5 SQL Server备份,1SQL Server备份类型,SQL Server备份有三种类型:,(1)全备份,即完整地备份指定数据库中全部数据,同时也备份与该数据库相关事务处理日志。,(2)增量备份,即只备份事务处理日志。,(3)表(table)备份,,2创建备份,第14页,8.5 SQL Server,8.5.6 SQL Server恢复,1恢复数据库,普通有两种情况需要数据库备份:一个是介质(多数是硬盘)故障或损坏,另一个是数据混乱或数据恶化。有时需要先删除有问题数据库,然后才能开始重人。,(1)删除有缺点数据库,(2)重入数据库备份,2 使用事务处理日志,3恢复master数据库,4恢复丢失设备,第15页,
展开阅读全文