- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库系统原理与应用SQLSever2005刘志成颜谦和主编08-第8章数据库安全性课件教学.ppt
数据库安全性 第八章 数据库安全性 第1讲 数据库安全性概述 学习要点 数据库安全概述 管理 登陆 用户 角色 SQL2005案例策略 SQL2005安全规划 SQL2005案例配置 数据库安全概述 SQL Server安全层次示意图 管理 登陆 验证模式 Windows 验证模式 混合验证模式 验证模式的设置 登录帐户操作(T-SQL) 新建和删除SQL Server 登录 指定、取消和删除Windows NT/2000/2003用户或组帐户登录帐户 管理 Windows 验证模式 使用户可以通过 Microsoft Windows NT 4.0/ 2000/2003操作系统用户帐户连接到SQL Server实例 管理 混合验证模式 使用户可以使用 Windows 身份验证或 SQL Server 身份验证与 SQL Server 实例连接 管理 验证验证模式 请参阅SQL Server 2005安装章节内容。在SQL Server安装后通过“SSMS”可以更改登录认证模式 过程演示 管理 新建和删除SQL Server 登录 【例8-1】创建登录名为liuzc的登录,并指定默认数据库为student 存储过程sp_droplogin可以删除 SQL Server登录 【例8-2】删除名为liuzc的登录 管理 指定、取消和删除Windows 用户或登录用户 【例8-5】指定Hnrpc域中的lzc为登录帐户 【例8-6】取消Hnrpc域中的lzc为登录帐户身份 【例8-7】删除 Windows NT 用户 Hnrpc\lzc 的 登录 管理 用户 SQL Server的第二层安全策略 数据库用户由用户标识符(ID)标识,用户ID由db_owner固定数据库角色成员来定义 数据库用户ID在定义时必须与一个登录ID相关联 示例 管理 示例 【例8-8】添加与【例8-1】所建登录帐户liuzc关联的数据库用户’DBliuzc’ 【例8-9】将 Windows 用户hnprc\liuzc 添加到 student 数据库,使其成为数据库用户lzc 【例8-10】从student数据库中删除数据库用户’DBliuzc’ 管理 角色 目的 将具有相同访问权限的登录帐户集中管理 分类 服务器角色 数据库角色 SQL Server安全性相关存储过程 应用程序角色 角色 服务器角色 固定服务器角色 角色 数据库角色 固定数据库角色 角色 SQL Server安全性相关存储过程 角色 应用程序角色 目的: 适应个别应用程序的特殊需要,尤其是当处理复杂数据库和含有大表的数据库时 与标准角色的区别 应用程序角色不包含成员。 默认情况下,应用程序角色是非活动的,需要用密码激活。 应用程序角色不使用标准权限 案例策略 SQL安全规划 选择验证方法 划分角色 允许数据库访问 分配权限 案例策略 SQL安全配置 配置前 对操作系统进行安全配置,保证操作系统处于安全状态。 对要使用的操作数据库软件(程序)进行必要的安全审核 安装SQL Server2005后安装最新补丁sp3 SQL Server的安全配置 使用安全的密码策略 使用安全的帐号策略 加强数据库日志的记录 管理扩展存储过程 Copy by spring 在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 学习要点 学习要点 验证模式 验证模式 验证模式 验证模式 EXEC sp_addlogin liuzc, liuzc518, student EXEC sp_droplogin liuzc 验证模式 EXEC sp_grantlogin Hnrpc\lzc EXEC sp_denylogin Hnrpc\lzc EXEC sp_revokelogin Hnrpc\lzc 学习要点 返回 EXEC sp_adduser liuzc,DBliuzc EXEC sp_grantdbaccess hnrpc\liuzc, lzc EXEC sp_dropuser DBliuzc 学习要点 角色 角色 角色 角色 SQL2005 学习要点 SQL2005 学习要点 使用协议加密 使用安全的密码策略 隐藏 SQL Server 实例 对网络连接进行IP限制 馋死
您可能关注的文档
- 数据库技术及应用陆桂明10数据库管理系统开发实例课件教学.ppt
- 数据库技术及应用陆桂明11数据库技术课件教学.ppt
- 数据库技术及应用陈刚第11章窗口对象课件教学.ppt
- 数据库技术及应用陈刚第12章数据窗口课件教学.ppt
- 数据库技术基础与应用含1CD唐培和教案第1章数据库技术概论课件教学.ppt
- 数据库技术基础与应用含1CD唐培和教案第2章结构化查询语言SQL课件教学.ppt
- 数据库技术基础与应用含1CD唐培和教案第3章数据库系统设计课件教学.ppt
- 数据库技术基础与应用含1CD唐培和教案第4章网络数据库技术课件教学.ppt
- 数据库技术基础与应用含1CD唐培和教案第5章数据库应用系统设计实践课件教学.ppt
- 数据库技术张俊玲王秀英第04章课件教学.ppt
原创力文档


文档评论(0)