第5章数据库安全V2.1讲述.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ZhangYang可以在其它表中将Mno定义为外码。 MengFan具有对RecipeDetail表的插入和删除权限,并能将这些权限赋予其他人 。 GRANT SELECT ON RecipeDetail TO LiXia WITH GRANT OPTION;(由DBA 执行) GRANT SELECT ON RecipeDetail TO ZhangYang WITH GRANT OPTION;(由LiXia 执行) GRANT SELECT ON RecipeDetail TO DingYi WITH GRANT OPTION;(由LiXia 执行) GRANT SELECT ON RecipeDetail TO WangHao WITH GRANT OPTION;(由ZhangYang 执行) GRANT SELECT ON RecipeDetail TO WangHao WITH GRANT OPTION;(由DingYi 执行) GRANT SELECT ON RecipeDetail TO ZhangYang WITH GRANT OPTION;(由WangHao 执行) 级联回收在有些时候是不合适的。 假定WangHao具有manager角色,分配给DingYi seller角色,然后manager角色从WangHao处收回;而DingYi还应该保持seller角色。 视图子集授权 CREATE VIEW Med-lower AS SELECT * FROM Medicine WHERE Mprice45; GRANT SELECT ON Med-lower TO Jian; 创建角色 CRETAE ROLE Admin; 对角色授权:同用户授权一样 GRANT SELECT ON RecipeMaster TO Admin; GRANT Admin TO LiXia; CREATE ROLE Manager; GRANT Admin to Manager; GRANT Manager TO WangHao; 收回权限格式 REVOKE [WITH GRANT OPTION FOR]{ALL PRIVILEGES|privilege{. Privilege….}} ON [TABLE] tablename|viewname FROM [PUBLIC|user_name{,user_name…}] [RESTRICT|CASCADE] 示例:若WangPing在授权后,发现用户的权限分配不恰当,就可以执行如下命令收回部分用户的操作权限: REVOKE SELECT ON RecipeDetail FROM LiXia; REVOKE UPDATE(Mprice)ON Medicine FROM WangHao; REVOKE GRANT OPTION FOR SELECT ON RecipeMaster FROM LiXia; RESTRICT与CASCADE 从一个用户那里收回权限可能导致其他用户也失去该权限。这一行为称为级联回收CASCADE。在大多数数据库系统中,级联回收是默认行为 。 可以指定RESTRICT方式:REVOKE SELECT ON RecipeMaster FROM LiXia RESTRICT; 为处理上述情况,SQL99允许权限由一个角色授予,而不仅仅由用户授予。 即分配给DingYi seller角色的是manager角色,而不是用户WangHao。那么,将WangHao的manager角色收回,就不会影响到DingYi,他仍然保持seller角色。 DATABASE@UESTC 学以致用 用以促学 《数据库原理及应用》 第5章 数据库安全 电子科技大学 计算机学院 郑莉华 cd_zhenglh@163.com * Click to add Title 1 计算机安全概述 1 Click to add Title 2 数据库安全性控制 2 Click to add Title 2 自主访问控制(DAC) 3 Click to add Title 1 强制访问控制(MAC) 4 Click to add Title 1 跟踪审计 5 Click to add Title 1 *数据库安全性的其他技术 6 数据库的一大特点:数据共享,但数据共享必然带来数据库的安全性问题; 数据库系统中的数据共享是在DBMS统一的严格的控制之下的共享,即只允许有合法使用权限的用户访问允许他存取的数据; 数据库系统的安全保护措施是否有效是数据库系统主要的性能指标之一; 数据库的安

文档评论(0)

70后老哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档