1.什么是数据库的安全性?
2.举例说明对数据库安全性产生威胁的因素。
3.试述信息安全标准的发展历史,试述CC评估保证级划分的基本内容。
4.试述实现数据库安全性控制的常用方法和技术。
5.什么是数据库中的自主存取控制方法和强制存取控制方法?
6.对下列两个关系模式:
学生(学号,姓名,年龄,性别,家庭住址,班级号)
班级(班级号,班级名,班主任,班长)
使用GRANT语句完成下列授权功能:
(1)授予用户U1对两个表的所有权限,并可给其他用户授权。
(2)授予用户U2对学生表具有查看权限,对家庭住址具有更新权限。
(3)将对班级表查看权限授予所有用户。
(4)将对学生表的查询、更新权限授予角色R1。
(5)将角色R1授予用户U1,并且U1可继续授权给其他角色。
7.今有以下两个关系模式:
职工(职工号,姓名,年龄,职务,工资,部门号)
部门(部门号,名称,经理名,地址,电话号)
请用SQL的GRANT和REVOKE语句(加上视图机制)完成以下授权定义或存取控制功能:
(1)用户王明对两个表有SELECT权限。
(2)用户李勇对两个表有INSERT和DELETE权限。
(3)每个职工只对自己的记录有SELECT权限。
(4)用户刘星对职工表有SELECT权限,对工资字段具有更新权限。
(5)用户张新具有修改这两个表的结构的权限。
(6)用户周平具有对两个表的所有权限(读、插、改、删数据),并具有给其他用户授权的权限。 (7)用户杨兰具有从每个部门职工中SELECT最高工资、最低工资、平均工资的权限,她不能查看每个人的工资。
8.针对习题7中(1)~(7)的每一种情况,撤销各用户所授予的权限。
9.解释强制存取控制机制中主体、客体、敏感度标记的含义。
10.举例说明强制存取控制机制是如何确定主体能否存取客体的。
11.什么是数据库的审计功能,为什么要提供审计功能?

