- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十四章 数据库的安全性 教学目标 计算机系统的三类安全性 可信计算机系统评测标准(TCSEC)和它的级别划分 数据库的安全性控制及其技术 安全性控制机制的功能 重点和难点 重点: 计算机系统评测标准(TCSEC)和它的级别划分 SQL SERVER 2000安全架构 难点: SQL Server 安全性管理的途径 计算机安全性概论 本讲讨论的两个问题: 计算机系统的三类安全性问题 可信计算机系统评测标准(TCSEC) 计算机系统的三类安全性问题 所谓计算机系统安全性,是指为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。 技术安全类 管理安全类 政策法律类 可信计算机系统评测标准(TCSEC) TCSEC 对系统安全等级的划分 TCSEC 将计算机系统划分为四组七个等级,按系统可靠或可信程序逐渐增高排列,依次是: D、C1、C2、B1、B2、B3、A1 安全性控制 安全性控制定义 安全性控制保护数据库以防止不合法的使用所造成的数据泄露和破坏。其基本措施是存取控制 安全性措施 物理级 人际级 操作系统级 网络级 数据库系统级 数据库有关的安全技术 用户标识和鉴定 存取控制 视图 审计 数据加密 用户标识和鉴别 用户标识和鉴别: 是系统提供的最外层安全保障措施。其方法是由系统提供一定的方式让用户标识自己的名字或身份。每次用户要求进入系统时,由系统进行核对,通过鉴定后才提供机器使用。 常用的方法: 用一个用户名或者用户标识号来标明用户身份 口令 存取控制 数据库安全最重要的一点就是确保只授权给有资格的用户访问数据库的权限,同时令所有未被授权的人员无法接近数据,这主要通过数据库系统的存取控制机制实现 存取控制机制主要包括两部分: 定义用户权限 合法权限检查 自主存取控制方法 自主存取控制: 用户对于不同的数据对象有不同的存取权限,不同的用户对同一对象也有不同的权限,而且用户还可将其拥有的存取权限转授给其他用户。 特点:非常灵活 视图机制 视图: 进行存取权限控制时为不同的用户定义的不同的数据对象范围。 审计 审计功能把用户对数据库的所有操作自动记录下来放入审记日志(Audit Log)中。 DBA可以利用审计跟踪的信息,重现导致数据库现有状况的一系列事件,找出非法存取数据的人、时间和内容等。 审计是对选定的用户动作的监控和记录,通常用于审查可疑的活动。例如:数据被非授权用户所删除,此时安全管理员可决定对该 数据库的所有连接进行审计,以及对数据库的所有表的成功地或不成功地删除进行审计。 数据加密 数据加密: 是防止数据库中数据在存储和传输中失密的有效手段。 加密的两种方法: 替换方法 转换方法 创建安全账户 1.新建登陆 登陆分为sql server身份认证和windows身份认证. 用户授权 Windows身份认证的登陆: 我们可以利用系统存储过程sp_grantlogin实现授权,语法如下: sp_grantlogin [@loginame =] login‘ 设定一windows用户或用户组为sql server的登陆者 用户授权 拒 绝 登 录 很多时候Windows用户所属的组在SQL Server中有登录帐号,但是很多时候要阻止一些用户登录到SQL Server,这时我们可以利用系统存储过程sp_denylogin来实现: sp_denylogin [ @loginame = ] login 添加 SQL Server 登录 我们可以利用系统存储过程sp_addlogin创建登录,语法如下: sp_addlogin [ @loginame = ] login??? ?[ , [ @passwd = ] password ]??? ?[ , [ @defdb = ] database ]???? [ , [ @deflanguage = ] language ]??? 删除登陆帐号,禁止其访问SQL SERVER ,其格式为: sp_droplogin [@loginname] ‘login’ 注:1.不能删除系统管理者sa以及当前连接到sq
您可能关注的文档
- 社区卫生服务中心“委托经营管理”模式现状评价.pdf
- 生物酶在纺织工业中的应用_五_.pdf
- 十二指肠胃反流对大鼠胃黏膜细胞增殖与凋亡及相关基因表达的影响.pdf
- 实物期权博弈投资战略理论与模型研究[1].pdf
- 实验三细胞内液泡系和线粒体的活体染色.ppt
- 实验数学十一:投资的收益和风险.ppt
- 市场竞争策略分析与最佳策略选择03626.doc
- 手术后恶心呕吐的机制与防治.ppt
- 税收调节收入分配的是与非_近年经_省略_我国收入分配中税制问题的研究综述_彭腾.pdf
- 探索Linux内核虚拟机.pdf
- UPLC_MS_MS法同时测定家兔血浆中6个黄酮类成分及其药代动力学研究.pdf
- 安-组合策略月报-定价式”修复-3月份股票组合策略-120309.doc
- 博弈论案例分析——网球博弈.ppt
- 补阳还五汤对血管性痴呆大鼠海马GluR1蛋白及mRNA表达的影响_FONT_.pdf
- 不同混养模式下中华鲟养殖池透明度变化及其影响因素.pdf
- 不同抗性玉米自交系对玉米弯孢菌侵染应答反应差异蛋白分析.pdf.pdf
- 不同状态的牛供核细胞对核移植胚胎发育的影响.pdf.pdf
- 材料力学第十二章弯曲的几个补充问题.ppt
- 财务管理第5章风险与收益.ppt
- 超氧化物岐化酶参与p38MAPK介导的肢体缺血预处理对大鼠全脑缺血的保护作用.pdf
文档评论(0)