時間:2022-11-16 00:30:01 | 來源:信息時代
時間:2022-11-16 00:30:01 來源:信息時代
數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求 : 根據(jù)數(shù)據(jù)庫管理系統(tǒng)在信息系統(tǒng)中的作用,從數(shù)據(jù)庫管理系統(tǒng)安全子系統(tǒng)(security subsystem of database management system,SSODB)的安全功能、自身安全保護(hù)、設(shè)計和實現(xiàn)、安全管理等四個方面,規(guī)定了各個安全等級的數(shù)據(jù)庫管理系統(tǒng)所需要的安全技術(shù)要求。
表1 安全技術(shù)要求
用戶 自主 保護(hù)級 | 系統(tǒng) 審計 保護(hù)級 | 安全 標(biāo)記 保護(hù)級 | 結(jié)構(gòu)化 保護(hù)級 | 訪問 驗證 保護(hù)級 | ||
安 全 功 能 | 身份鑒別 | + | ++ | +++ | ++++ | +++++ |
自主訪問控制 | + | ++ | +++ | +++ | +++ | |
標(biāo) 記 | + | ++ | ++ | |||
強(qiáng)制訪問控制 | + | ++ | +++ | |||
數(shù)據(jù)流控制 | + | + | + | |||
安全審計 | + | ++ | +++ | ++++ | ||
用戶數(shù)據(jù)完整性 | + | ++ | ++ | ++ | ++ | |
用戶數(shù)據(jù)保密性 | + | + | + | + | ||
可信路徑 | + | ++ | ||||
推理控制 | + | + | ||||
自 身 安 全 保 護(hù) | SSF物理安全保護(hù) | + | + | ++ | +++ | +++ |
SSF運行安全保護(hù) | + | ++ | +++ | +++ | ++++ | |
SSF數(shù)據(jù)安全保護(hù) | + | ++ | +++ | ++++ | ++++ | |
資源利用 | + | ++ | +++ | +++ | +++ | |
SSODB訪問控制 | + | ++ | +++ | +++ | +++ | |
設(shè) 計 和 實 現(xiàn) | 配置管理 | + | ++ | +++ | ++++ | +++++ |
分發(fā)和操作 | + | ++ | +++ | ++++ | +++++ | |
開 發(fā) | + | ++ | +++ | ++++ | +++++ | |
文檔要求 | + | ++ | +++ | +++ | +++ | |
生存周期支持 | + | ++ | +++ | ++++ | +++++ | |
測 試 | + | ++ | +++ | ++++ | +++++ | |
脆弱性評定 | + | ++ | +++ | +++++ | ||
安全管理 | + | ++ | +++ | +++ | +++ |
微信公眾號
版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。