龙源期刊网httpwwwqika
comc
数据库的安全访问控制机制和各自优缺点研究
作者:高鹏宋丽芳来源:《电子技术与软件工程》2015年第20期
摘要信息技术发展取得了突破性发展,数据库技术具有宽广的使用范围,人们普遍担忧数据库的安全问题关注。文章主要探讨了数据库的安全访问控制机制和各自的优缺点,对访问控制机制未来的发展方向提出了指导性见解。【关键词】数据库安全访问控制机制优缺点随着社会的发展,信息技术已经成为了一种重要的战略资源。信息技术能够维护国家安全,促进社会稳定,保障经济的快速发展,起着十分重要的作用。网络技术在发展的同时,也使信息系统呈现出开放性和复杂性等特征,信息体统的互联性和项目依赖性也显得尤为突出,信息技术的安全十分薄弱,无法有效得到保障。传统的安全机制是一种以预防为主的预防机制,同时,也是一种十分被动的预防机制,对非法攻击行为,无法实现有效防止。一些关键系统的安全性如果得不到有效保障,将会造成无法挽回的损失。数据库的安全性是信息系统要担负的重要责任,也是新时期,综合国力和竞争力的重要构成成分。1探讨数据库安全访问控制机制的重要性随着数据库技术的广泛应用,数据库的安全越来越受到重视。数据库技术引起了世界范围内的普遍关注,数据库安全问题也是人们比较关心的问题之一。要想保障数据库的安全有效,就必须建立数据库安全访问控制机制。数据库的安全访问能够保障数据信息的安全有效,起着十分重要的作用,保障数据信息的完整性和保密性。在保护计算机数据信息的安全工作中,需要设置防卫权限,控制访问主体对访问客体使用的访问权限。访问机制能够保障和代表用户的利益,在很大程度上保障数据信息的安全性。2不同种类的数据库安全访问控制数据库安全运行是在保障信息的安全性,数据库的安全需要引入访问控制机制,借助控制手段对以下几种行为进行控制,这些行为有发起网络连接、运行可执行文件、读取数据等等。当前,从研究中发现,存在的访问控制机制主要有以下几种类型:21强制访问控制
f龙源期刊网httpwwwqika
comc
强制访问控制称为MAC。数据管理员负责具体的工作,提供一种共享服务,实现主体和客体资源的共享,系统的安全决策很大程度上影响安全性。不可否认,DAC在体统当中,是其组成的一部分,但是并不拥有决定权,决定权取决于客体的拥有者。从原则立场出发,系统安全管理员并没有干预授权的转让和传递的权利。可能的一种情况:客体的拥r