网络安全第7章课后题 数据库系统安全

简介: 网络安全第7章课后题 数据库系统安全

1.选择题

(1) 一个网络信息系统最重要的资源是            

A. 计算机硬件            B. 网络设备

C. 数据库                D. 数据库管理系统

(2) 不应拒绝授权用户对数据库的正常操作,同时保证系统的运行效率并提供用户友好的人机交互指的是数据库系统的            

A. 保密性                B. 可用性

C. 完整性                D. 并发性

(3) 数据库安全可分为两类:系统安全性和            

A. 数据安全性             B. 应用安全性

C. 网络安全性             D. 数据库安全性

(4) 下面哪一项不属于Oracle数据库的存取控制:            

A. 用户鉴别                B. 用户的表空间设置和定额

C. 用户资源限制和环境文件  D. 特权

(5)        是防止合法用户使用数据库时向数据库中加入不符合语义的数据。

A. 安全性                  B. 完整性

C. 并发性                  D. 可用性

(6) 下面不是由并发操作带来的数据现象是            

A. 丢失更新                B. 读“脏”数据(脏读)

C. 违反数据约束            D. 不可重复读                

(7) 下载数据库数据文件,然后攻击者就可以打开这个数据文件得到内部的用户和帐号以及其它有用的信息,这种攻击称为            

A. SQL的突破           B. 突破script的限制

C. 数据库的利用            D. 对本地数据库的攻击

(8) 只备份上次备份以后有变化的数据,这样的数据备份类型是            

A. 增量备份                B. 差分备份

C. 完全备份                D. 按需备份

(9) 由非预期的、不正常的程序结束所造成的故障            

A. 系统故障                B. 网络故障

C. 事务故障                D. 介质故障

(10) 权限管理属于下面哪种安全性策略:            

A. 系统安全性策略          B. 用户安全性策略

C. 数据库管理者安全性策略  D. 应用程序开发者的安全性策略

解答:

(1) C     (2) B    (3) A    (4) D     (5) B

(6) C     (7) D    (8)A     (9) C    (10) B

2.填空题

(1) 数据库系统是指                                的计算机系统,它是一个实际可运行的、                           提供数据支持的系统。

(1) 带有数据库并采用数据库技术进行数据管理、 按照数据库方法存储、维护向应用系统

(2) 数据库系统安全包含两方面含义,即                                  

(2) 数据库系统运行安全、 数据库系统数据安全

(3) 数据库系统的完整性主要包括                                

(3) 物理完整性、 逻辑完整性

(4) 数据库安全可分为二类:                        

(4) 系统安全性、 数据安全性

(5)               是指在对象级控制数据库的存取和使用的机制。

(5) 数据安全性

(6) Oracle数据库的安全性按分级设置,分别为                            

(6) 数据库的存取控制、  特权和角色 、  审计

(7)                     是数据库保护的两个不同的方面。

(7) 数据库的完整性和安全性

(8) 计算机系统中的数据备份通常是指将存储在                           等存储介质上,在计算机以外的地方另行保管。

(8) 计算机系统中的数据复制到磁带,磁盘,光盘

(9)      是指数据库管理员定期地将整个数据库复制到磁带或另一个磁盘上保存起来的过程。这些备用的数据文本称为                

(9) 转储、 后备副本或后援副本            

(10) 数据备份的类型按备份的数据量来分,有                                  

(10) 完全备份、增量备份、差分备份和按需备份

(11) 数据恢复操作通常有三种类型:                                  

(11) 全盘恢复、个别文件恢复和重定向恢复

(12) 异构环境的数据库安全策略有                                        

(12) 系统安全性策略、用户安全性策略、  数据库管理者安全性策略、应用程序开发者安全性策略

解答:

(1) 带有数据库并采用数据库技术进行数据管理、 按照数据库方法存储、维护和向应用系统

(2) 数据库系统运行安全、 数据库系统数据安全

(3) 物理完整性、 逻辑完整性

(4) 系统安全性、 数据安全性

(5) 数据安全性

(6) 数据库的存取控制、  特权和角色 、  审计

(7) 数据库的完整性和安全性

(8) 计算机系统中的数据复制到磁带,磁盘,光盘

(9) 转储、 后备副本或后援副本

(10) 完全备份、增量备份、差分备份和按需备份

(11) 全盘恢复、个别文件恢复和重定向恢复

(12) 系统安全性策略、用户安全性策略、  数据库管理者安全性策略、应用程序开发者安全性策略

3.简答题

(1) 数据库系统的安全含义是什么?有哪两方面的含义?

数据库系统安全(Data Base System Security)是指为数据库系统建立的安全保护措施,以保护数据库系统软件和其中的数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。

数据库系统安全包含两方面含义,即数据库系统运行安全和数据库系统数据安全。    

(2) 数据库的数据保护包括哪几方面的内容?各自有什么含义?

数据保护也称为数据控制,主要包括数据库的安全性、完整性和并发控制。

1.数据库的安全性

数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄漏、更改或破坏。

数据库安全可分为二类:系统安全性和数据安全性。

  1. 系统安全性是指在系统级控制数据库的存取和使用的机制。
  2. 数据安全性是指在对象级控制数据库的存取和使用的机制。  

2.数据库的完整性

数据库的完整性是指保护数据库中数据的正确性、有效性和相容性,防止错误的数据进入数据库造成无效操作。

数据库的完整性和安全性是数据库保护的两个不同的方面。安全性是保护数据库,以防止非法使用所造成数据的泄露、更改或破坏,安全性措施的防范对象是非法用户和非法操作;完整性是防止合法用户使用数据库时向数据库中加入不符合语义的数据,完整性措施的防范对象是不合语义的数据。

3.数据库并发控制

数据库并发控制是指在多用户数据库环境中,多个用户程序可并行地存取数据库的控制机制,目的是避免数据的丢失修改、无效数据的读出与不可重复读数据现象的发生,从而保持数据库中数据的一致性,即在任何一个时刻数据库都将以相同的形式给用户提供数据。

(3) 什么叫数据库的并发控制?它是为了解决哪些问题而引入的机制?          

数据库并发控制是指在多用户数据库环境中,多个用户程序可并行地存取数据库的控制机制,目的是避免数据的丢失修改、无效数据的读出与不可重复读数据现象的发生,从而保持数据库中数据的一致性,即在任何一个时刻数据库都将以相同的形式给用户提供数据。

(4) 攻击数据库的常用方法有哪些?          

1.对本地数据库的攻击

对本地数据库的攻击,一种方法就是下载数据库数据文件,然后攻击者就可以打开这个数据文件得到内部的用户和帐号以及其它有用的信息。

2.突破script的限制

一般网页有一文本框,允许用户输入用户名称,但是它限制用户只能输入字符数。攻击者攻击时需要突破此限制,只需要在本地做一个一样的主页,只是取消了限制,通常是去掉VBScript或JavaScript的限制程序,就可以成功突破。

3.对SQL的突破

在网页地址栏中输入诸如select * from user where username=‘admin’ and passwd=‘1234’ or 1=1的SQL语句,使不应出现的隐密信息被查询出来的攻击方式。

4.利用多语句执行漏洞

利用程序没有处理边界符“'”的漏洞,在网页地址栏中输入多条SQL语句,使不应执行的操作被执行的攻击方式。

5.系统帐号攻击

SQL Server装完后自动创建一个管理用户sa,密码为空。很多用户装完后并不去改密码,这样就留下了一个极大的安全问题,易被攻击。

6.数据库的利用

如果没有数据库访问权限,利用数据库某个漏洞绕过限制。如,攻击者可以创建一个临时存储过程执行,绕过访问控制。

7.数据库里留后门

当攻击者攻入一个数据库时可以用它的企业管理器来连上去修改创建用户和权限分配的存储过程,因为这些存储过程都没有加密。可以在判断的地方加个条件,当这个条件满足时就不直接执行下去而不管是什么权限的用户调用它,从而利用留下的后门取得访问权限。

(5) 什么叫数据的备份和恢复?

数据备份

  • 数据备份(Data Backup)就是指为防止系统出现操作失误或系统故障导致数据丢失,而将全系统或部分数据集合从应用主机的硬盘或阵列中复制到其它存储介质上的过程。计算机系统中的数据备份,通常是指将存储在计算机系统中的数据复制到磁带、磁盘、光盘等存储介质上,在计算机以外的地方另行保管。
  • 数据备份也就是把数据库数据复制到转储设备的过程。其中,转储设备是指用于放置数据库拷贝的磁带或磁盘。为实现数据恢复,必须建立冗余数据,而常用的技术就是数据转储和登记日志文件。

数据恢复(Data Restore)

是指将备份到存储介质上的数据再恢复到计算机系统中,它与数据备份是一个相反的过程,数据恢复包括整个数据库系统的恢复。数据恢复措施在整个数据安全保护中占有相当重要的地位,因为它直接关系到系统在经历灾难后能否迅速恢复正常运行。

目录
相关文章
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
371 0
|
11月前
|
Java 关系型数据库 数据库
怎么保障数据库在凭据变更过程中的安全与稳定?
本文介绍了在Spring应用中实现RDS数据源账密运行时轮转的方案,通过集成KMS与Nacos,实现数据库凭据的加密托管、动态更新与无缝切换,保障应用在凭据变更过程中的安全与稳定。适用于使用Java语言开发的Spring Boot或Spring Cloud应用,支持多种数据库类型,如MySQL、SQL Server、PostgreSQL等。
|
11月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
610 9
|
11月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
670 1
|
11月前
|
安全 关系型数据库 数据管理
阿里云数据库:构建高性能与安全的数据管理系统
阿里云数据库提供RDS、PolarDB、Tair等核心产品,具备高可用、弹性扩展、安全合规及智能运维等技术优势,广泛应用于电商、游戏、金融等行业,助力企业高效管理数据,提升业务连续性与竞争力。
|
SQL 人工智能 安全
深度复盘MCP安全风暴:一个工单如何演变成数据库“特洛伊木马”危机?
近期,安全公司 General Analysis 披露的MCP安全漏洞在技术圈引发了巨大震动。这个"特洛伊木马"式的安全漏洞暴露了一个现实:AI时代,传统的数据库访问方式已经无法满足安全需求。阿里云数据管理DMS新推出的DMS MCP Server,正是为AI时代的数据库安全访问而生,它不仅完美解决了传统MCP的安全隐患,更为企业提供了一个安全、智能、高效的数据访问新范式。
857 5
|
11月前
|
安全 关系型数据库 MySQL
MySQL安全最佳实践:保护你的数据库
本文深入探讨了MySQL数据库的安全防护体系,涵盖认证安全、访问控制、网络安全、数据加密、审计监控、备份恢复、操作系统安全、应急响应等多个方面。通过具体配置示例,为企业提供了一套全面的安全实践方案,帮助强化数据库安全,防止数据泄露和未授权访问,保障企业数据资产安全。
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
500 1
|
机器学习/深度学习 算法 数据库
基于GoogleNet深度学习网络和GEI步态能量提取的步态识别算法matlab仿真,数据库采用CASIA库
本项目基于GoogleNet深度学习网络与GEI步态能量图提取技术,实现高精度步态识别。采用CASI库训练模型,结合Inception模块多尺度特征提取与GEI图像能量整合,提升识别稳定性与准确率,适用于智能安防、身份验证等领域。