全部科目 > 信息安全工程师 >
2019年上半年 上午试卷 综合知识
第 39 题
知识点 MS SQL安全分析   数据备份  
关键词 对象   数据备份   增量备份   数据  
章/节 MS SQL 数据库安全分析与防护  
 
 
数据备份通常可分为完全备份、增量备份、差分备份和渐进式备份几种方式。其中将系统中所有选择的数据对象进行一次全面的备份,而不管数据对象自上次备份之后是否修改过的备份方式是( )。
 
  A.  完全备份
 
  B.  增量备份
 
  C.  差分备份
 
  D.  渐进式备份
 
 




 
 
 
知识点讲解
· MS SQL安全分析
· 数据备份
 
        MS SQL安全分析
        MS SQL Server提供的安全机制主要包括如下几个方面:
        (1)用户身份认证。MS SQL Server支持Windows认证(Windows Authentication)和混合认证两种方式。Windows认证是默认认证方式,SQL Server信任特定的Windows用户账户和组账户,可以直接登录访问SQL Server。
        (2)访问控制。SQL Server采用基于角色的访问控制机制。其中,SQL Server的角色分为三种类型,即固定服务器角色(Fixed Server Roles)、固定数据库角色(Fixed Database Roles)和应用角色(Application Roles)。每个角色赋予一定的权限。
        (3)数据库加密。SQL保密Server提供Transact-SQL函数、非对称密钥、对称密钥、证书、透明数据加密机制。MS SQL Server 2008提供透明数据库加密服务。透明加密使用不同密钥对不同敏感数据进行加密处理,其中密钥类型有服务主密钥、数据库主密钥、数据库密钥,各密钥的使用如下图所示。
        
        MS SQL Server透明加密体系结构示意图
        (4)备份、恢复机制。任何系统不可能达到数据不丢失或损坏,数据库系统提供备份和恢复机制。备份机制主要支持静态备份和动态备份。SQL Server有四种备份方案:文件和文件组备份、事务日志备份、完全备份、差异备份。而恢复机制有三种模型:简单恢复、完全恢复和批量日志记录恢复。SQL Server系统可运用Transact-SQL语句或企业管理器实现数据的恢复或备份操作。
        (5)安全审计。作为美国政府C2级认证的要求,MS SQL Server内置了审计机制,这个机制包含了多个组件,综合利用这些组件将可以审计所有的权限使用。
 
        数据备份
        备份(转储)是指DBA定期地将整个数据库复制到磁带或另一个磁盘上保存起来的过程。这些备用的数据文本称为后备副本(后援副本)。当数据库遭到破坏后就可以利用后备副本把数据库恢复,这时,数据库只能恢复到备份时的状态,从那以后的所有更新事务必须重新运行才能恢复到故障时的状态。
        备份可分为静态备份(冷备份)和动态备份(热备份)。静态备份是指备份期间不允许(或不存在)对数据库进行任何存取、修改活动。静态备份简单,但备份必须等待用户事务结束才能进行,同样,新的事务必须等待备份结束才能执行。显然,这会降低数据库的可用性;动态备份是指备份期间允许对数据库进行存取或修改,即备份和用户事务可以并发执行。动态备份可克服静态备份的缺点,但是,备份结束时后援副本上的数据并不能保证正确有效。
        备份还可以分为海量备份和增量备份。海量备份是指每次备份全部数据库。增量备份则指每次只备份上次备份后更新过的数据。如果数据库很大,事务处理又十分频繁,则增量备份方式是很有效的。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有