主客體各自被賦予相應的安全級,主體的安全級反映主體的可信度,而客體的安全級反映客體所含信息的敏感程度。對於病毒和惡意軟件的攻擊可以通過強製存取控製策略進行防範。但強製存取控製並不能從根本上避免攻擊的問題。
但可以有從較高安全性級別程序向較低安全性級別程序進行信息傳遞。均衡I/O:可以把表的不同分區分配到不同的磁盤來平衡I/O改善性能;通常采取的是強製存取檢測方式,它是保證數據庫係統安全的重要的一環。
強製存取控製是通過對每一個數據進行嚴格的分配不同的密級,例如政府,信息部門。在強製存取控製中,DBMS所管理的全部實體被分為主體和客體兩大類。主體是係統中的活動實體,它不僅包括DBMS 被管理的實際用戶,也包括代表用戶的各進程。
存儲主要關注以下幾點:RAID相關操作,磁盤管理,存儲界麵操作和底層命令管理,存儲硬件架構和各功能模塊,存儲軟件特性和高可用性,存儲外部組網知識,在各操作係統上如何掛載存儲資源,甚至要掌握服務器、網絡、存儲整個IT架構的排錯和分析能力。
雖然好色先生污污污污污通過密鑰的保護是數據庫加密技術的重要手段,但如果采用同種的密鑰來管理所有數據的話,對於一些不法用戶可以采用暴力破解的方法進行攻擊。