下表列出了部分企业的大数据策略。淘宝不仅能记录买家的购买数据和浏览数据,就连买家在两个浏览行为之间,停留了多少时间这样微小的动作都会逐一记录。这些数据的价值在当下或许不会得到体现,但在将来用户需求发生变化时,也许就能对淘宝产生极大的帮助。这是大数据时代下企业打造数据资产的思路。如何利用大数据,掌握数据资产,进行智能化决策,已成为企业脱颖而出的关键。而其中应用最为广泛的是数据库营销。......
2025-09-29
所谓数据库的存取控制,是一种用于定义和控制一个对象(数据库管理员或用户)对另一个对象(用户)的存取访问权限的机制。对数据库存取访问权限的定义称为授权。数据库安全最重要的一点就是确保把访问数据库的权限只授权给有资格的用户,同时令所有未被授权的人员无法接近数据。
传统的存取控制机制有两种,即自主存取控制(Discretionary Access Control,DAC)和强制存取控制(Mandatory Access Control,MAC)。在DAC机制中,用户对不同的数据对象有不同的存取权限,而且还可以将其拥有的存取权限转授给其他用户。DAC访问控制完全基于访问者和对象的身份;MAC机制对于不同类型的信息采取不同层次的安全策略,对不同类型的数据进行访问授权。在MAC机制中,存取权限不可以转授,所有用户必须遵守由数据库管理员建立的安全规则,其中最基本的规则为“向下读取,向上写入”。显然,与DAC相比,MAC机制比较严格。
在数据库系统中主要有两类用户:一类是数据库管理员(DataBase Administrator,DBA);另一类是数据库应用系统的用户,简称为数据库用户。
数据库管理员具有管理数据库的一切特权,包括:
①连接登录数据库。
②建立和撤销任何数据库用户。
③授予和收回用户对数据库表的访问特权。
④为任何用户的数据库表建立所有用户都可使用的别名(PUBLIC同义词)。
⑤利用SQL语句访问任何用户建立的数据库表中的数据。(https://www.chuimin.cn)
⑥对整个数据库或对某些数据库表进行跟踪审计。
⑦进行数据库备份和恢复备份等。
近年来,基于角色的存取控制(Role-Based Access Control,RBAC)得到了广泛的关注。RBAC在主体和权限之间增加了一个中间桥梁——角色。权限被授予角色,而管理员通过指定用户为特定角色来为用户授权,从而大大简化了授权管理,具有强大的可操作性和可管理性。角色可以根据组织中的不同工作创建,然后根据用户的责任和资格分配角色,用户可以轻松地进行角色转换。随着新应用和新系统的增加,角色可以分配更多的权限,也可以根据需要撤销相应的权限。图4-1为RBAC5个基本集合的模型。

图4-1 RBAC5个基本集合模型
上图中用户集包括系统中可以执行操作的用户,是主动的实体;对象集是系统中被动的实体,包含系统需要保护的信息;操作集是定义在对象上的一组操作,对象上的一组操作构成了一个特权;角色则是RBAC模型的核心,通过用户分配(UA)和特权分配(PA)使用户与特权关联起来。
RBAC属于策略中立型的存取控制模型,既可以实现自主存取控制策略,又可以实现强制存取控制策略。它可以有效缓解传统安全管理处理瓶颈问题,被认为是一种普遍适用的访问控制模型,尤其适用于大型组织的有效的访问控制机制。
相关文章
下表列出了部分企业的大数据策略。淘宝不仅能记录买家的购买数据和浏览数据,就连买家在两个浏览行为之间,停留了多少时间这样微小的动作都会逐一记录。这些数据的价值在当下或许不会得到体现,但在将来用户需求发生变化时,也许就能对淘宝产生极大的帮助。这是大数据时代下企业打造数据资产的思路。如何利用大数据,掌握数据资产,进行智能化决策,已成为企业脱颖而出的关键。而其中应用最为广泛的是数据库营销。......
2025-09-29
体育文化是关于人类体育活动的物质、制度、精神文化的总和。随着东西方文化的交往,中国传统体育文化这种整体修炼和内在和谐之美,正在和现代科学相结合,形成新的独特风格而走向市场。这种以欧美文化价值观念为基础,以发达国家利益为价值取向,以奥林匹克运动为最高形式的体育文化,在人类社会发展过程中起到了一定的积极作用。不容置疑,在以奥林匹克“更高、更快、更强”格言的召唤下,西方体育文化在促进工业社会生产力......
2025-09-30
定义智能制造是先进智能系统强化应用、新产品制造快速、产品需求动态响应,以及工业生产和供应链网络实时优化的制造。因此,也有一种观点认为这些战略规划就是在讲“智能制造”,这实际上过于泛化了,不利于理解智能制造的本质特征。关于该定义的解释如下:智能制造面向产品全生命周期而非狭义的加工生产环节,产品是智能制造的目标对象。智能制造技术的应用是针对制造系统的关键环节或过程,而不一定是全部。......
2025-09-29
单体电池、电池和充电电池都是有各自准确定义的电化学单元,但是它们或多或少地被等同视之,而且对它们之间的界定也十分模糊。单体电池是由Alessandro Volta于1800年发明的一种电化学发电装置。我们将可充电的电化学单体电池称为可充电电池。而对于电池一词,是从火炮借用来的术语,可充电和不可充电的电池均可用它来描述。尽管二次电池很少采用可再生的反应剂,但是区分一次电池还是二次电池对使用可再生反应剂的系统来说仍然重要。......
2025-09-29
书目数据库管理的核心问题是文献编目的管理、图书联机编目的质量管理、数字文献的著录方式以及建立书目数据库从理论到实践的过程。对高校图书馆来说,做好书目信息资源的管理是书目数据库文献管理的首要任务。这些都是书目数据库文献编目管理的主要对象。(四)网络信息检索工具1.书目数据库的检索工具建设合理统一的书目信息检索模式和检索工具,是书目数据库文献编目管理的重要任务。......
2025-09-29
团队是一个温暖而舒适的场所、一个温馨的家。以尊重差异为基础的团队建设的主要机制在于对话。和谐的团队是不断对话的结果,对话好比是将团队成员组合在一起的神经细胞。......
2025-09-29
赵承宗等著述的《策划学》认为:“策划又称策画。包含有策划、计划、打算之意。策划活动,在本质上是人类特有的一种自觉能动活动。——策划活动就是自觉运用脑力的一种理性行为,它是人们对自己所要进行的活动,事先在观念中做出打算,也就是预先做出计划、安排。对要达到什么目的,如何来达到目的,依靠什么来进行,具体步骤怎样等等一系列问题,进行具体的设计、计划、筹划。”......
2025-09-29
相关推荐