一、用户身份鉴别 (Identification & Authentication)
1.系统提供的最外层安全保护措施
2.用户标识:由用户名和用户标识号组成 (用户标识号在系统整个生命周期内唯一)
二、用户身份鉴别的方法
1.静态口令鉴别
静态口令一般由用户自己设定,这些口令是静态不变的
2.动态口令鉴别
口令是动态变化的,每次鉴别时均需使用动态产生的新口令登录数据库管理系统,即采用一次一密的方法
3.生物特征鉴别
通过生物特征进行认证的技术,生物特征如指纹、虹膜和掌纹等
4.智能卡鉴别
智能卡是一种不可复制的硬件,内置集成电路的芯片,具有硬件加密功能
三、存取控制
存取控制机制主要包括定义用户权限和合法权限检查
(一)定义用户权限,并将用户权限登记到数据字典中
(二)合法权限检查
以上两项机制组成了数据库管理系统的存取控制子系统
自主存取控制(Discretionary Access Control, DAC)
强制存取控制(Mandatory Access Control,MAC)
自主存取控制:用户对于不同的数据库对象有不同的存取权限,不同的用户对用一对象也有不同的权限,而且用户还可将其拥有的存取权限转授给其他用户。
强制存取控制:每个数据库对象被标以一定的密级,每一个用户同样被授予某一级别的许可证。对于任意一个对象,只有具有合法许可证的用户才可以存取。强制存取控制更为严格。
一、试述信息安全标准的发展历史,试述CC评估保证级划分的基本内容。
二、试述实现数据库安全性控制的常用方法和技术。