信管网综合知识
信息安全工程师 - 综合知识 导航

数据库安全的概念-信息安全工程师知识点

2019年02月12日来源:信管网 作者:cnitpm

信息安全工程师知识点:数据库安全的概念

数据库系统是高效存储、管理、使用和维护数据的集约式平台。从数据库软件的分类出发,数据库安全可以粗略划分为数据库管理系统安全和数据库应用系统安全两个部分。数据库管理系统安全对于数据库应用系统安全的实施具有决定、支撑和限制性作用,数据库应用系统安全对于数据库管理系统安全的发展具有补充、促进作用。

作为一类专门的软件系统,数据库的安全问题,可以近似的认为是用于存储南非传输的数据的安全问题。但是普通的存储数据加密是不足以解决数据库的安全问题的。数据库系统的结构与一般文件有很大差异,对数据库系统的访问也不同于对一般文件的访问,因此数据库系统的安全问题是不同于一般用于存锚的文件系统的安全。

关于数据库的定义,国内外尚无统一的定义。我国GB17859-1999《计算机信息系统安全保护等级划分准则》中的《中华人民共和国公共安全行业标准GA/T389-2002》"计算机信息系统安全等级保护数据库管理系统技术要求"对数据库安全的定义是:数据库安全就是保证数据岸信息的保密性、完整性、一致性和可用性。保密性是指保护数据库中的数据不被破坏和删除;一致性指确保数据库中的数据满足实体完整性、参照完整性和用户定义完整性要求;可用性指确保数据库中的数据不因人为的和自然的原因对授权用户不可用。

数据库安全涉及的问题


温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习