BÁO CÁO ĐỀ TÀI MÔN HỌC AN TOÀN CƠ SỞ DỮ LIỆU - TÌM HIỂU VỀ ORACLE LABEL SECURITY



Trong một xã hội hiện đại, cơ sở dữ liệu đóng một vai trò hết sức quan trọng và tham gia vào hầu hết các lĩnh vực hoạt động. Sự ngưng trệ hay hoạt động thiếu chính xác của nó có thể gây ra các hậu quả khó lường.

Đặc biệt, khi xã hội chuyển sang giai đoạn xã hội hoá thông tin và nền kinh tế chuyển sang nền kinh tế số hoá với mức độ liên kết chặt chẽ, với quy mô toàn cầu thì vai trò của cơ sở dữ liệu (CSDL) càng trở nên quan trọng. Do vậy, các vấn đề tin cậy, an toàn và bí mật thông tin trong các cơ sở dữ liệu cần được đầu tư nghiên cứu dưới cả góc độ lý thuyết và triển khai thực tiễn. Để đảm bảo an toàn cho một hệ thống thì kiểm soát truy nhập là một trong những biện  pháp đầu tiên và quan trọng nhất. Nhờ khả năng kiểm soát truy nhập, chúng ta có thể cho phép hoặc từ chối một chủ thể (một người dùng hay một tiến trình nào đó) truy nhập vào một đối tượng trong hệ thống. Trong an toàn cơ sở dữ liệu, ta hoàn toàn có thể gắn kiểm soát truy nhập cho cơ sở dữ liệu của mình bằng các chính sách kiểm soát truy nhập, cụ thể là chính sách kiểm soát truy nhập bắt buộc (MAC) và chính sách kiểm soát truy nhập tùy ý (DAC).

Có thể nói sự thực thi của MAC trong các hệ quản trị là dựa và các nhãn - label, dùng để gán cho các chủ thể và đối tượng của hệ thống. Do đó, trong Oracle gọi MAC là an toàn dựa vào nhãn - OLS (Oracle Label Security).  Với mục đích nghiên cứu và tìm hiểu thành phần và các chính sách áp dụng trong OLS, nhóm chúng em đã chọn đề tài “ Tìm hiểu về Oracle Label Security “ . 

Do kinh nghiệm và kiến thức chưa được sâu sắc nên trong báo cáo về đề tài của nhóm mong quý thầy cô góp ý thêm để nhóm có thể hoàn thiện tốt hơn các đề tài nghiên cứu về sau ! 



NỘI DUNG:


DANH MỤC KÝ HIỆU VÀ TỪ VIẾT TẮT 1

DANH MỤC HÌNH VẼ 2

LỜI MỞ ĐẦU 3

CHƯƠNG 1: Giới thiệu Oracle Label Security 4

1.1. Mô hình DAC và MAC 4

1.2. DAC và MAC trong Oracle 4

1.3. Oracle Label Security 5

1.4. Ứng dụng của Oracle Label Security 6

2.1.  Nhãn dữ liệu (data label) 7

2.1.1. Cú pháp của nhãn dữ liệu 7

2.1.2. Các thành phần của nhãn dữ liệu 8

2.1.2.1. Level 8

2.1.2.2. Compartment 9

2.1.2.3. Group 9

2.2.  Các loại nhãn người dùng 10

2.2.1.  Nhãn người dùng 10

2.2.2. Quản lý người dùng theo từng loại thành phần của nhãn 12

2.2.3. Quản lý người dùng thông qua các nhãn 13

CHƯƠNG 3: Chính sách trong Oracle Label Security 15

3.1. Chính sách trong Oracle Label Security 15

3.2. Các quyền đặc biệt trong OLS 15

3.3.  Áp dụng chính sách OLS 17

3.3.3. Các tùy chọn cho việc áp dụng chính sách 18

3.3.4. Gán nhãn cho dữ liệu 18

3.3.5.  Che dấu cột thông tin chính sách 19

CHƯƠNG 4: Thực hành áp dụng Oracle label Security vào CSDL 20

4.1. Đặt vấn đề 20

4.2. Các bước thực hành 20

4.3. Thực hành(demo) 20

KẾT LUẬN 21

TÀI LIỆU THAM KHẢO 22



LINK DOWNLOAD



Trong một xã hội hiện đại, cơ sở dữ liệu đóng một vai trò hết sức quan trọng và tham gia vào hầu hết các lĩnh vực hoạt động. Sự ngưng trệ hay hoạt động thiếu chính xác của nó có thể gây ra các hậu quả khó lường.

Đặc biệt, khi xã hội chuyển sang giai đoạn xã hội hoá thông tin và nền kinh tế chuyển sang nền kinh tế số hoá với mức độ liên kết chặt chẽ, với quy mô toàn cầu thì vai trò của cơ sở dữ liệu (CSDL) càng trở nên quan trọng. Do vậy, các vấn đề tin cậy, an toàn và bí mật thông tin trong các cơ sở dữ liệu cần được đầu tư nghiên cứu dưới cả góc độ lý thuyết và triển khai thực tiễn. Để đảm bảo an toàn cho một hệ thống thì kiểm soát truy nhập là một trong những biện  pháp đầu tiên và quan trọng nhất. Nhờ khả năng kiểm soát truy nhập, chúng ta có thể cho phép hoặc từ chối một chủ thể (một người dùng hay một tiến trình nào đó) truy nhập vào một đối tượng trong hệ thống. Trong an toàn cơ sở dữ liệu, ta hoàn toàn có thể gắn kiểm soát truy nhập cho cơ sở dữ liệu của mình bằng các chính sách kiểm soát truy nhập, cụ thể là chính sách kiểm soát truy nhập bắt buộc (MAC) và chính sách kiểm soát truy nhập tùy ý (DAC).

Có thể nói sự thực thi của MAC trong các hệ quản trị là dựa và các nhãn - label, dùng để gán cho các chủ thể và đối tượng của hệ thống. Do đó, trong Oracle gọi MAC là an toàn dựa vào nhãn - OLS (Oracle Label Security).  Với mục đích nghiên cứu và tìm hiểu thành phần và các chính sách áp dụng trong OLS, nhóm chúng em đã chọn đề tài “ Tìm hiểu về Oracle Label Security “ . 

Do kinh nghiệm và kiến thức chưa được sâu sắc nên trong báo cáo về đề tài của nhóm mong quý thầy cô góp ý thêm để nhóm có thể hoàn thiện tốt hơn các đề tài nghiên cứu về sau ! 



NỘI DUNG:


DANH MỤC KÝ HIỆU VÀ TỪ VIẾT TẮT 1

DANH MỤC HÌNH VẼ 2

LỜI MỞ ĐẦU 3

CHƯƠNG 1: Giới thiệu Oracle Label Security 4

1.1. Mô hình DAC và MAC 4

1.2. DAC và MAC trong Oracle 4

1.3. Oracle Label Security 5

1.4. Ứng dụng của Oracle Label Security 6

2.1.  Nhãn dữ liệu (data label) 7

2.1.1. Cú pháp của nhãn dữ liệu 7

2.1.2. Các thành phần của nhãn dữ liệu 8

2.1.2.1. Level 8

2.1.2.2. Compartment 9

2.1.2.3. Group 9

2.2.  Các loại nhãn người dùng 10

2.2.1.  Nhãn người dùng 10

2.2.2. Quản lý người dùng theo từng loại thành phần của nhãn 12

2.2.3. Quản lý người dùng thông qua các nhãn 13

CHƯƠNG 3: Chính sách trong Oracle Label Security 15

3.1. Chính sách trong Oracle Label Security 15

3.2. Các quyền đặc biệt trong OLS 15

3.3.  Áp dụng chính sách OLS 17

3.3.3. Các tùy chọn cho việc áp dụng chính sách 18

3.3.4. Gán nhãn cho dữ liệu 18

3.3.5.  Che dấu cột thông tin chính sách 19

CHƯƠNG 4: Thực hành áp dụng Oracle label Security vào CSDL 20

4.1. Đặt vấn đề 20

4.2. Các bước thực hành 20

4.3. Thực hành(demo) 20

KẾT LUẬN 21

TÀI LIỆU THAM KHẢO 22



LINK DOWNLOAD

M_tả

M_tả

Không có nhận xét nào: