首页 > 试题广场 >

下列关于数据库安全性的类型和一般措施的叙述中,哪些是正确的(

[不定项选择题]
下列关于数据库安全性的类型和一般措施的叙述中,哪些是正确的(     )
  • 数据库的安全性威胁会导致丧失或削弱数据库的完整性、可用性、机密性
  • 一般DBMS包含一个数据库安全和授权子系统,用于负责数据库的安全性功能以避免发生未授权的访问
  • 自主安全性机制用于对多级安全性进行控制
  • 基于角色的访问控制可用于数据库安全性控制
72%头像 72%
数据库安全性机制:
1. 自主安全性机制:通过权限在用户之间传递,使用户自己来管理数据库;(权限)
2. 强制安全性机制:通过对数据和用户强制分类,使不同类别的用户能访问到不同类型的数据;(数据分类)
3. 推断控制机制:防止推断出不该被知道的数据;(推断
4. 数据加密存储机制:对数据加密。(加密)

多级安全是指:给每一类数据设定一个安全级别,同时给每一类用户也设定安全级别,以此来控制什么级别的数据能被什么级别的用户访问。
发表于 2019-12-26 21:31:08 回复(1)
发表于 2019-10-16 20:32:04 回复(0)
完美避开正确答案🙈
发表于 2019-09-20 15:34:31 回复(1)
强制安全性机制用于多级安全性控制
发表于 2020-08-29 10:56:55 回复(0)

1.DAC(自主存取控制):使用grant revoke等DCL语句进行权限的授予收回

2.MAC(强制存取控制):将主体的许可证级别与客体的密级进行对比实现多级别控制

发表于 2020-02-22 10:28:32 回复(0)
自主存取控制DAC实现用户与数据的分离,保护或限制用户权限的传播,安全级别较低;
强制存取控制MAC用于多级安全性控制,通过比较用户主体的许可证级别与客体的密级,确定主体是否允许存取客体,安全级别较高。
发表于 2023-02-10 17:26:28 回复(0)