用户身份鉴别:包括静态口令鉴别、动态口令鉴别、生物特征鉴别、智能卡鉴别等方法。
存取控制:分为自主存取控制和强制存取控制。自主存取控制允许用户对不同数据对象有不同的权限,而强制存取控制则为数据对象和用户分别赋予密级和许可证。
授权:通过GRANT和REVOKE语句向用户授予或收回对数据库的操作权限。
数据库角色:用于管理具有相同权限的用户群体,简化权限管理。
强制存取控制方法:对数据本身进行密级标记,只有符合密级标记要求的用户才能操作数据。
视图机制:通过定义不同的视图,限制用户对数据的访问范围,提供数据保护。
审计:记录用户对数据库的所有操作,便于监控和事后分析
数据加密:对存储和传输的数据进行加密处理,防止数据内容被未授权访问。