暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

《信息安全技术 数据库管理系统安全技术要求》全文

计算机与网络安全 2021-05-18
1818

一次性付费进群,长期免费索取资料。

回复公众号:微信群 可查看进群流程。


微信公众号:计算机与网络安全

ID:Computer-network


该标准规定了数据库管理系统评估对象描述,不同评估保障级的数据库管理系统安全问题定义、安全目的和安全要求,安全问题定义与安全目的、安全目的与安全要求之间的基本原理。标准适用于数据库管理系统的测试、评估和采购,也可用于指导数据库管理系统的研发。

本标准规定的EAL2、EAL3、EAL4级的安全要求既适用于基于GB/T1836.1—2015、GB/T18336.2—2015和GB/T1836.3—2015的数据库管理系统安全性测评,同样适用于基于GB17859—1999的数据库第二级系统审计保护级、第三级安全标记保护级、第四级结构化保护级的数据库安全性测评,相关对应关系参见附录A的A.1。


GB∕T 20273-2019 信息安全技术 数据库管理系统安全技术要求

数据库安全(DataBase Security)是指采取各种安全措施对数据库及其相关文件和数据进行保护。数据库系统的重要指标之一是确保系统安全,以各种防范措施防止非授权使用数据库,主要通过DBMS实现的。数据库系统中一般采用用户标识和鉴别、存取控制、视图以及密码存储等技术进行安全控制。

数据库安全的核心和关键是其数据安全。数据安全是指以保护措施确保数据的完整性、保密性、可用性、可控性和可审查性。由于数据库存储着大量的重要信息和机密数据,而且在数据库系统中大量数据集中存放,供多用户共享,因此,必须加强对数据库访问的控制和数据安全防护。


附:GB∕T 20273-2019 信息安全技术 数据库管理系统安全技术要求.pdf


微信公众号:计算机与网络安全

ID:Computer-network

文章转载自计算机与网络安全,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论