- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库原理及开发 第4章 数据库安全及维护 本章重点内容 数据库安全性问题的基本概念和保证数据安全性的基本措施 数据库并发情况下的数据安全及处理方法 数据发生故障情况下的恢复技术 4.1 数据库安全性 4.1.1 基本概念 数据库的安全性:指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。 安全性问题和保密问题是密切相关的。 4.1.2 安全措施的设置模型 在计算机系统中,安全措施通常是一级一级层层设置的。 4.1 数据库安全性 4.1.2 安全措施的设置模型 1.用户标识和鉴别 首先,系统提供一定的方式让用户标识自己的名字或身份。系统进行核实,通过鉴定后才提供机器使用权。常用的方法有: 用一个用户名或者用户标识号来标明用户身份,系统鉴别此用户是否为合法用户。 口令(Password) 系统提供一个随机数,用户根据预先约定好的某一过程或者函数进行计算,系统根据用户计算结果是否正确进一步鉴定用户身份 4.1.2 安全措施的设置模型 2.存取控制 当用户通过了用户标识和鉴定后,要根据预先定义好的用户权限进行存取控制,保证用户只能存取他有权存取的数据。这里的用户权限是指不同的用户对于不同的数据对象允许执行的操作权限,它由两部分组成,一是数据对象,二是操作类型,定义用户的存取权限就是要设置该用户可以在那些数据对象上进行哪些类型的操作。 4.1.2 安全措施的设置模型 2.存取控制 在非关系系统中,外模式、模式、内模式的建立、修改均由数据库管理员(DBA)负责,一般用户无权执行这些操作,因此存取控制的数据对象仅限于数据本身。在关系系统中DBA可以把建立、修改基本表的权力授予用户。所以,关系系统中存取控制的数据对象不仅有数据,而且有模式、外模式、内模式等数据字典中的内容。 数据库中存取控制的一般方法和技术: 定义用户存取权限称为授权(Authorization),这些定义经过编译后存储在数据字典中。 合法权限检查。 4.2 数据库的完整性 4.2.1 基本概念 1.数据库的完整性 数据库的完整性:指数据的正确性和相容性,DBMS必须提供一种功能来保证数据库中数据的完整性,这种功能亦称为完整性检查,即系统用一定的机制来检查数据库中的数据是否满足规定的条件,这种条件在数据库中称为完整性约束条件,这些完整性约束条件将作为模式的一部分存入数据库中。 2.数据的完整性和安全性的区别 数据的完整性和安全性是两个不同的概念,完整性和安全性又是密切相关的。 4.2 数据库的完整性 4.2.2 完整性约束 完整性约束条件可以进行以下分类: 1.值的约束和结构的约束 值的约束是对数据的值的限制,结构的约束是指对数据之间联系的限制。 ⑴关于对数据值的约束。 这类约束条件是指对数据取值类型、范围、精度等的规定,例如: 对某个属性和属性组合规定某个值集。 规定某属性值的类型和格式。 规定某属性的值的集合必须满足某种统计条件。 ⑵关于数据之间联系的约束 4.2 数据库的完整性 4.2.2 完整性约束 2.静态约束和动态约束 静态约束:是指对数据库每一确定状态的数据所应满足的约束条件。 动态约束:是指数据库从一种状态转变为另一种状态时新、旧值之间所应满足的约束条件。 3.立即执行约束和延迟执行约束 立即执行约束:是指在执行用户事务时,对事务中某一更新语句执行完后马上此数据所应满足的约束条件进行完整性检查。 延迟执行约束:是指在整个事务执行结束后方对此约束条件进行完整性检查,结果正确方能提交。 4.2 数据库的完整性 4.2.2 完整性约束 4.完整性的实现应包括两个方面: 系统要提供定义完整性约束条件的功能; 系统提供检查完整性约束条件的方法。 4.3 并发控制 4.3.1 基本概念 1.事务 事务(Transaction)是并发控制的单位,是一个操作序列。这些操作要么都做,要么都不做,是一个不可分割的工作单位。 事务通常以BEGIN TRANSACTION开始,以COMMIT或ROLLBACK操作结束。 事务和程序是两个概念。 2.数据一致性级别的概念 数据的不一致性:因多个事务对同一数据地交叉修改(并发操作)而引起地数据不正确或数据修改丢失就称为数据的不一致性。 并发操作可能会产生以下几种不一致性: 丢失修改 不能重复读取 读“脏”数据 3.并发控制 并发控制:就是要用正确的方式调度并发操作,避免造成数据的不一致性,使一个用户事务的执行不受其它事务的干扰。另一方面,对数据库的应用有时允许某些不一致性。 并发控制的主要方法是采用封锁机制(Locking)。 4.3.2
您可能关注的文档
- 信息系统安全原理 第4章.ppt
- 信息系统安全原理 第6章 数据加密与数据隐藏修改.ppt
- 信息系统分析与设计 李晓 第2章 信息系统建设.ppt
- 信息系统分析与设计 李晓 第3章 系统规划.ppt
- 信息系统分析与设计 李晓 第7章 系统维护与评价.ppt
- 信息系统分析与设计 李晓 第9章 信息系统的应用与发展.ppt
- 应用统计学(第三版) 龚曙明 第4章 统计资料整理.ppt
- 应用统计学(第三版) 龚曙明 第7章 时间数列分析.ppt
- 应用统计学(第三版) 龚曙明 第10章 抽样统计.ppt
- 中文版Photoshop cs2图像处理实用教程 第1章 Photoshop图像处理基本概念.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第05章 数据库系统设计.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第08章 应用对象.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第09章 PowerScript语言.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第10章 窗口及窗口上的控件.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第10章 窗口及控件3.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第12章 菜单对象.ppt
- 数据库原理及开发——SQL Server+PowerBuilder 第13章 应用项目的调试和发行.ppt
- 数据库原理及应用 -刘玉宝 第3章sql server 2000的使用.ppt
- 数据库原理及应用 -刘玉宝 第6章 数据库访问技术介绍.ppt
- 数据库原理及应用 -刘玉宝 第7章使用C#和ADONET操作数据库.ppt
最近下载
- 红色革命文化-2025年高考语文作文复习之主题素材积累与运用.pdf VIP
- 中国传媒大学《微视频创意与制作》课件-微视频创意与制作-PPT-微视频创意与制作(第一章).pptx VIP
- 事故救援应急响应专项预案事故救援应急响应专项预案.doc VIP
- 人教版二年级上册数学全册教学设计(配2025年秋新版教材).docx
- 千级无尘室工程施工方案(3篇).docx VIP
- 深度解析《GBT 44037-2024焦炭溶损率及溶损后强度试验方法》.pptx
- 2025 中级注册安全工程师《金属非金属矿山安全》速记口诀.pdf
- 2025年中国吸顶式车载显示器数据监测研究报告.docx
- 九年级化学酸、碱、盐、氧化物知识小结 “三表一图”(二)天津版.doc VIP
- 部编版六年级上册语文第一周(草原-丁香结)达标测评卷 含答案.docx VIP
文档评论(0)