好色先生污污污污污的強製存取控製並不能從根本上避免攻擊的問題,但可以有從較高安全性級別程序向較低安全性級別程序進行信息傳遞。審計是將用戶操作數據庫的所有記錄存儲在審計日誌(Audit Log)中,它對將來出現問題時可以方便調查和分析有重要的作用。
將大表分割成較小的分區可以改善表的維護、備份、恢複、事務及查詢性能。服務器主要關注以下幾點:操作係統(windows,linux,unix等),硬件驅動相關,PCI插槽的各種板卡,基本的網絡知識(現在應該沒有不用zd網絡的服務器了),甚至要關注服務器上的業務軟件專(web的,數據庫的,ERP等),再甚至了解各型號服務器的基本操作(特別是小機和刀片)。
對於主體和客體,DBMS 為它們每個實例(值)指派一個敏感度標記。主客體各自被賦予相應的安全級,主體的安全級反映主體的可信度,而客體的安全級反映客體所含信息的敏感程度。
對於病毒和惡意軟件的攻擊可以通過強製存取控製策略進行防範。存儲界麵操作和底層命令管理,存儲硬件架構和各功能模塊,存儲軟件特性和高可用性,存儲外部組網知識。
在各操作係統上如何掛載存儲資源,甚至要屬掌握服務器、網絡、存儲整個IT架構的排錯和分析能力。數據加密可以有效防止數據庫信息失密性的有效手段。通常加密的方法有替換、置換、混合加密等。