任务一 数据库安全概述
考点1:掌握数据库的安全性的概念
- 数据库的安全性指只允许合法用户在其权限范围内对数据库进行操作。
- 数据库的安全性措施主要涉及用户认证和访问权限两个问题。
考点2:数据库的不安全因素:
- 非授权用户对数据库的恶意存取和破坏(安全措施:身份鉴别、存取控制、视图)
- 敏感数据被泄露(安全措施:强制存取控制、数据加密存储、加密传输、审计功能等)
- 计算机系统环境的脆弱性(安全措施:加强计算机系统的安全性保障,升级、打补丁)
考点3:计算机以及信息安全技术方面的系列安全标准
- 环境级:防止物理破坏
- 用户级:管理员要职业道德
- 操作系统级:非法用户操作系统级非法访问
- 网络级:网络安全
- 数据库系统级:身份和权限要正确