国产成人精品无码青草_亚洲国产美女精品久久久久∴_欧美人与鲁交大毛片免费_国产果冻豆传媒麻婆精东

18143453325 在線咨詢 在線咨詢
18143453325 在線咨詢
所在位置: 首頁 > 營銷資訊 > 信息時代 > 數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求(數(shù)據(jù)庫)

數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求(數(shù)據(jù)庫)

時間:2022-11-16 00:30:01 | 來源:信息時代

時間:2022-11-16 00:30:01 來源:信息時代

    數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求 : 根據(jù)數(shù)據(jù)庫管理系統(tǒng)在信息系統(tǒng)中的作用,從數(shù)據(jù)庫管理系統(tǒng)安全子系統(tǒng)(security subsystem of database management system,SSODB)的安全功能、自身安全保護(hù)、設(shè)計和實現(xiàn)、安全管理等四個方面,規(guī)定了各個安全等級的數(shù)據(jù)庫管理系統(tǒng)所需要的安全技術(shù)要求。

表1 安全技術(shù)要求


  用戶
自主
保護(hù)級
系統(tǒng)
審計
保護(hù)級
安全
標(biāo)記
保護(hù)級
結(jié)構(gòu)化
保護(hù)級
訪問
驗證
保護(hù)級



身份鑒別+++++++++++++++
自主訪問控制++++++++++++
標(biāo) 記  +++++
強(qiáng)制訪問控制  ++++++
數(shù)據(jù)流控制  +++
安全審計 ++++++++++
用戶數(shù)據(jù)完整性+++++++++
用戶數(shù)據(jù)保密性 ++++
可信路徑   +++
推理控制   ++





護(hù)
SSF物理安全保護(hù)++++++++++
SSF運行安全保護(hù)+++++++++++++
SSF數(shù)據(jù)安全保護(hù)++++++++++++++
資源利用++++++++++++
SSODB訪問控制++++++++++++
設(shè)



現(xiàn)
配置管理+++++++++++++++
分發(fā)和操作+++++++++++++++
開 發(fā)+++++++++++++++
文檔要求++++++++++++
生存周期支持+++++++++++++++
測 試+++++++++++++++
脆弱性評定 +++++++++++
安全管理++++++++++++


我國制定的數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求稱為信息安全技術(shù)-數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求,編號是GB/T20273,發(fā)布于2006年5月31日,并于2006年12月1日正式實施。該標(biāo)準(zhǔn)引用了計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則GB17859確立的術(shù)語和定義,以及五個安全保護(hù)等級: 用戶自主保護(hù)級,系統(tǒng)審計保護(hù)級,安全標(biāo)記保護(hù)級,結(jié)構(gòu)化保護(hù)級,訪問驗證保護(hù)級; GB/T20273適用于按等級化要求進(jìn)行的安全數(shù)據(jù)庫管理系統(tǒng)的設(shè)計和實現(xiàn),對按等級化要求進(jìn)行的數(shù)據(jù)庫管理系統(tǒng)安全的測試和管理可參照使用。
根據(jù)GB17859所列安全要素,以及信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求GB/T20271關(guān)于信息系統(tǒng)安全功能要素的描述,GB/T20273標(biāo)準(zhǔn)從身份鑒別、自主訪問控制、標(biāo)記和強(qiáng)制訪問控制、數(shù)據(jù)流控制、安全審計、用戶數(shù)據(jù)完整性、用戶數(shù)據(jù)保密性、可信路徑、推理控制等方面,對數(shù)據(jù)庫管理系統(tǒng)的安全功能要求進(jìn)行更加具體的描述。GB/T20273為了確保上述的安全功能要素達(dá)到所確定的安全性要求,遵照GB/T20271描述的關(guān)于信息系統(tǒng)安全保證要素,從SSODB的自身安全保護(hù)、設(shè)計和實現(xiàn)、安全管理等方面,對數(shù)據(jù)庫管理系統(tǒng)的安全保證要求進(jìn)行更加具體的描述。
信息安全技術(shù)—數(shù)據(jù)庫管理系統(tǒng)的各安全等級所需的安全功能要素和安全保證要素的安全技術(shù)要求如表1所示。其中: +代表有安全技術(shù)要求,+越多則要求越高。SSF即SSODB安全功能,是指正確實施SSODB安全策略的全部硬件、固件、軟件所提供的功能。

74
73
25
news

版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。

為了最佳展示效果,本站不支持IE9及以下版本的瀏覽器,建議您使用谷歌Chrome瀏覽器。 點擊下載Chrome瀏覽器
關(guān)閉