- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第2卷第2期 吕梁学院学报 20 12年4月
V0 1.2 No .2 Jour na l of Lt i l i a ng Un i v er s i t y Apr .2012
·计算机科学研究 ·
SQLSer ver 2005安 全 机 制 的 研 究
兰静 1,郭淑珍2, 白凤凤 1
( 1 .吕梁学院计算机系,山西离石033000;2 .吕梁学院外语系,山西离石033000)
摘要:作为信息管理工作者,每天要处理大量的数据,一方面应该能对数据库进行熟练操作,另一方面还需
要建立安全的管理机制。保证数据 的安全,对重要数据起到保护作用 .本文对SQL SQLSer v er 2005的安全管理机制进
行了全面介绍.
关键词:SQLSer er ;安全机制 ;数据库
中图分类号: P31 1.13 文献标识码 :A 文章编号:2095—185X( 2012) 02—004 1—03
随着信息管理系统在各行各业中的普及 ,作为后 台数据的支撑系统SQL Ser ver 的安全性能也越来越受
到关注.作为系统管理员,需要深入理解SQL Ser ver 的安全策略,以实现安全管理的目标.
1 SQL Ser ver 2005的安全模型
SQL Ser ve r 2005的安全模型分为三层,即要访问SQL Ser ver 2005 中的数据要通过三关的访 问控制.
首先 ,用户必须登录到SQL Ser ver 200 5的服务器实例.要登录到服务器实例,用户首先要具有_ 个登录
名,被确认合法才能正确登录.其次,在要访 问的数据库 中,用户的登录名要有对应的用户帐号.即一个登录
名要想访问哪个数据库,就要在该数据库中将登录名映射到那个数据库中,这个映射称为数据库用户帐号.
最后,数据库用户帐号要有访问相应数据对象的权限.
通过 以上三关的访 问控制,用户才能访 问到数据库的数据.
2 SQI Eerver 2005身份验证模式 ¨。o
SQLSer ver 2 005有两种安全验证机制:Wi ndows验证机制和SQLSe r ver 验证机制 .由这两种验证机制产生
了两种身份验证模式 :Wi ndows 身份验证模式和混合验证模式.顾名思义,仅Wi ndows 身份验证模式就是只
使用Wi ndows 的身份验证模式,而混合模式则是用户即可 以选择使用Wi ndows 验证也可 以选择SQL Ser ver
验证.用户可以在 安装时或安装后配置SQLSer ver 2005的身份验证模式.
3服务器的安全性
服务器的安全性是通过建立和管理SQLSe r ver 200 5登录帐户来保证的.安装完成后,系统已经 自动建起
了一些内置的登录帐户,例如数据库管理员帐户s a ,通过该帐户,用户可以建立起其他的登录帐户.
3. 1 创建登录帐户
使用企业管理器和 —SQL语句都可完成相应功能,这里因为篇幅原因,我们使用 —SQL语句 .
例:创建一个名为USER的帐户,该帐户使用SQLSer ver 身份验证,密码为8888,默认数据库为mar k i ng,
默认语言不变.
EXEC sp—addl ogi n ‘user ’,’8888 ’,’mar ket i ng ’
例:将一个WI NDOWS操作系统客户映射为一个使用WI NDOWS身份验证的SQLSer ver 登录帐户.
EXEC sp—gr ant l ogi n ‘登录名’
收稿 日期:20 11—11— 14
作者简介:兰静( 1970一) ,女,山西临汾人 ,副教授 ,研究 向为 库应用技术
4 1
这里登录名是要映射的WI NDOWS系统帐户名或组名,必须使用 “域名 \用户”的格式,执行该系统存储过
程 同样需要具有相应的权限,只有sys admi n和s ecur i t yadmi n固定服务
您可能关注的文档
最近下载
- 河南省建设工程安全生产标准化图集.docx VIP
- 别克英朗GT说明书.docx VIP
- 洪水计算(推理公式法).xls VIP
- 初中音乐 西南师大课标版 七年级上册 走进歌乐山 《走进歌乐山》 课件.ppt VIP
- (高清版)DBJ∕T 13-278-2025 《福建省电动汽车充电基础设施建设技术标准》.pdf VIP
- 带式输送机头尾部基础荷载计算书.xls VIP
- 建筑《工程质量》首件验收制度.docx VIP
- (高清版)DB21∕T 4071-2024 沥青路面再生集料应用技术规程.pdf VIP
- 中国冰沙机行业市场现状分析及竞争格局与投资发展研究报告2024-2029版.docx
- Word操作培训ppt课件.pptx VIP
文档评论(0)