iT邦幫忙

1

多實例化(Polyinstantiation)

  • 分享至 

  • xImage
  •  

多實例化是DBMS特定的安全性問題,“允許關係包含具有相同主鍵的多行;多個實例通過其安全級別加以區分。” (NIST SP 800-8)表中的一行(關係)也稱為元組。
https://ithelp.ithome.com.tw/upload/images/20210209/20132160lE6wFKToCf.jpg
-RDBMS –表

根據建立的安全級別,一條記錄包含敏感信息,而另一條記錄則不包含敏感信息,也就是說,用戶將根據先前由公司策略規定的機密性級別看到該記錄的信息。
資料來源:維基百科
https://ithelp.ithome.com.tw/upload/images/20210209/20132160fWpYkBzweC.jpg
-多實例化

多實例化(Polyinstantiation)通常與強制性訪問控制數據庫系統一起使用,以控制推理。以下摘錄自NIST SP 800-8:數據庫語言SQL中的安全性問題:
. 推論(Inference):從已知信息派生新信息。推論問題是指這樣的事實,即所導出的信息可以在用戶未被清除的級別上被分類。推斷問題是用戶從他們獲取的合法信息中推斷出未經授權的信息。
. 聚合(Aggregation):處理敏感信息時,組合或合併不同數據單元的結果。以一個敏感度級別聚合數據可能會導致以較高敏感度級別指定總數據。
. 多重實例化(Polyinstantiation:):多重實例化允許一個關係包含具有相同主鍵的多個行;多個實例通過其安全級別進行區分。[SFD92)
. 參照完整性(Referential integrity):如果所有外鍵都引用現有的主鍵,則數據庫具有參照完整性。
. 實體完整性(Entity integrity):關係中的元組不能對任何主鍵屬性具有null值。
. 粒度(Granularity):可以限制訪問對象的程度。粒度既可以應用於對像上允許的動作,也可以應用於被允許對對象執行那些動作的用戶。

參考
. 多實例化

資料來源: Wentz Wu QOTD-20210120


圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言