数据库安全控制分为B类的三个子类:B1、B2和B3。其中,B1要求对每个数据对象进行标识化安全保护,并包含非形式化的安全策略说明。B2则要求形式化安全策略说明,以识别和消除隐蔽通道,例如从合法查询推断出不合法查询结果或通过合法计算推断出敏感信息。B3则要求支持审计和恢复功能,并指定安全管理者。