- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全性实验内容与要求:SQL Server 数据库实验:SQL Server提供了多种安全机制。主要的有如下3条:1.最小权限原则:SQL Server通过给不同用户赋予不同权限的方式来保证安全。本原则要求只给某用户完成工作所必须的权限,以尽量减小用户有意或无意的错误对数据库造成的损害。2.CIA原则:C:机密性,未授权者或使用非法手段无法访问数据。I:完整性,未授权者或使用非法手段无法修改数据。A:可用性,已授权者可随时使用数据。3.深度防护:实际上任何一个程序都运行在操作系统上,一台计算机上还有其它应用程序。所以SQL Server的安全不能仅仅考虑本身的安全,而必须结合操作系统安全及其它相关因素(比如杀毒软件和防火墙)来考虑。这就是深度防护。SQL Server仅仅运行在Windows操作系统上,允许直接使用Windows用户作为SQL Server用户,由于是同一公司的产品,其和操作系统的联系和配合特别紧密,为其它数据库所远远不及的。在SQL Server服务器及其它Windows服务器上,应该进行多方面的安全配置:包括操作系统补丁管理、管理员用户和组管理、其它本地用户组管理和设置本地安全策略。为了提供网络上的客户端访问,还需要进行端点等相关设置。SQL Server对两种实体提供安全机制。分别是登录名(以前曾称为login,现在在T-SQL中仍然这样使用,但为避免混淆,Microsoft已经开始改称其为服务器主体)和用户名(user,就是数据库主体)。现在有3种登录名:windows域登录名(就是域用户),windows本地登录名(本地用户)和SQL Server登录名。用户登录以后,SQL Server将其映射为自己的user,进行相应安全管理。从而提供了两种身份认证模式:Windows认证模式和SQL Server认证模式。1.Windows认证模式SQL Server数据库系统通常运行在NT服务器平台或基于NT 构架的Windows server上,而NT作为网络操作系统,本身就具备管理登录、验证用户合法性的能力,所以Windows认证模式正是利用这一用户安全性和账号管理的机制,允许SQL Server也可以使用NT的用户名和口令。在该模式下,用户只要通过Windows的认证就可连接到SQL Server,而SQL Server本身也不需要管理一套登录数据。2.SQL Server认证模式在SQL Server认证模式下,用户在连接到SQL Server时必须提供建立在SQL Server上的用户名(登录名)和登录密码,这些登录信息存储在系统表syslogins中,与NT的登录账号无关。SQL Server自己执行认证处理,如果输入的登录信息与系统表syslogins 中的某条记录相匹配则表明登录成功。注:该方式常用于系统开发中,因为客户机常常与服务器不是同一台计算机,甚至也不在同一个windows域中,所以使用该方式进行登录比较方便。实验内容:以DBA身份(可以是SQL Server上的sa或者windows上的系统管理组的某个成员)登陆系统,在图形界面下创建新登录,新建登录用户可以使用Windows认证模式和SQL Server认证模式。首先,右键安全性,再选择登录名,最后选择新建登录名,便可以弹出如下的窗口,我们填写要新建的登录名,以及选择登录方式(windows身份验证还是SQL Server身份验证)。点击确定,便可以成功的新建登录。使用T-SQL命令create login login-name …和create login login-name from windows重复第1步的内容。我们执行了如下的T-SQL命令:运行的结果如图所示,我们看到在安全性-登录名的目录下,已经有了名为majunyi的登录名,这表明我们之前进行的操作已经成功了:在服务器角色选项卡中赋予新建用户角色。完成后查找T-SQL中对应命令,在图形界面上撤消该权限后使用命令完成授予权限和收回权限的任务。我们在服务器角色选项卡中选择了新建服务器角色,新建了一个名为majunyiX 服务器角色,并将安全对象选为我们刚刚创建的登录名majunyi,并开启所有权限。之后,我们打开在这个服务器角色,再将登录名majunyi的权限全部取消,如下图所示。执行如下的SQL代码,即可将权限授予登录名majunyi:执行后,我们看到,权限已经被授予了:执行如下的SQL代码,即可将登录名majunyi的权限取消:查看执行后的结果,我们又发现权限被去除了。将新建用户映射到移动通信数据库某用户。执行相关SQL操作,检查该用户的权限。用户在权限范围内、超出权限范围访问相应数据对象,查看访问结果和DBMS的反映。我们执行了如下的代码,来将新建登录名majun
您可能关注的文档
- 教学设计(陈敏).doc
- 教学设计_8-24.doc
- 教学设计 宇宙航行.doc
- 教学设计秦林平.doc
- 教学设计案例(间歇回转工作台的装配与调整).doc
- 教学设计三角形1.doc
- 教学设计第8课边吃边看的艺术.doc
- 教学辅导五(第十三至十五章).doc
- 教导、村小、图书考核细则.doc
- 教室使用情况管理系统需求分析.doc
- 174页PPTXX集团管理体系优化整合咨询项目预诊断报告及项目建议书.PPT
- 134页PPT华为项目管理:发展历程、交付方法、文化驱动、团队管理、价值交付与数字化转型的项目管理综合体系-文库完整版.pptx
- 190页PPTIBM 管理咨询顾问能力进阶手册.pptx
- 688.【组织架构】197页PPT医药企业组织结构与流程设计报告.pptx
- 《社会学概论》(第2版)考研配套试题库(含名校真题).pdf
- 新疆建筑安全员B证考试复习题库大全-上(单选题汇总).pdf
- 二级建造师《建设工程法规及相关知识》近年考试真题试题库汇总(含答案.pdf
- 2025年二级建造师《建设工程法规》考前强化必背试题库(浓缩300题).pdf
- 统编版语文五年级上册全册优质版教案.doc
- 毛概结课考试题目及答案.doc
最近下载
- 2025年高考化学二轮复习课件 第03讲 氮及其重要化合物.pdf VIP
- 湖北省襄阳市保康县第一中学2021年高一地理期末试题含解析.docx VIP
- 2025至2030爆炸物探测扫描仪行业发展趋势分析与未来投资战略咨询研究报告.docx
- 浙江省J12共同体联盟2024-2025学年九年级上学期期中语文试题(含答案).pdf VIP
- 高中政治2025届高考必修4《哲学与文化》知识点.pdf VIP
- 护理伦理与护理实践中的冲突与应对.pptx VIP
- 附件3:公路工程平安工地建设内业标准化指南(2)(1).docx VIP
- 高中政治必修四《哲学与文化》哲学部分必备知识点(共170个).pdf VIP
- 小学男生青期健康教育.ppt VIP
- 子宫脱垂术后护理查房.pptx
文档评论(0)