- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第10章用户权限与安全讲述
数据库原理与应用
(Oracle版)
人民邮电出版社
2
第10章 用户权限与安全
10.1 用户和模式
10.2 管理用户
10.3 用户配置文件管理
10.4 管理权限
10.5 管理角色
10.1 用户和模式
由于Oracle中的对象是一种基于模式的管理方式,每个数据库对象都显式地属于一个用户,属于这个用户的对象的集合称为模式(Schema),通过灵活地控制用户的权限,即可灵活地控制用户模式对象的安全性。
用户是定义在数据库中的一个名称,它是Oracle数据库的基本访问控制机制,用来连接和访问数据库对象。
人民邮电出版社
3
10.1 用户和模式
“数据库用户账户”是一种组织数据库对象的所有权和访问权限的方法,简称用户。要访问数据库,用户必须指定有效的数据库用户账户,而且还要根据该用户账户的要求成功通过验证。每个数据库用户都有一个唯一的数据库账户。
每个数据库用户账户都由用户名标识,用户的属性(包括:认证方式、用于数据库认证的口令、用于永久和临时数据存储的默认表空间、表空间限额、账户状态、口令状态)组成。
人民邮电出版社
4
10.1 用户和模式
“数据库用户账户”是一种组织数据库对象的所有权和访问权限的方法,简称用户。要访问数据库,用户必须指定有效的数据库用户账户,而且还要根据该用户账户的要求成功通过验证。每个数据库用户都有一个唯一的数据库账户。
每个数据库用户账户都由用户名标识,用户的属性(包括:认证方式、用于数据库认证的口令、用于永久和临时数据存储的默认表空间、表空间限额、账户状态、口令状态)组成。
人民邮电出版社
5
10.1 用户和模式
模式(Schema)
对Oracle来说,模式是指数据库对象的集合,是对用户所创建的数据对象的总称。模式对象是数据库数据的逻辑结构,包括表、视图、索引、同义词、序列、过程和程序包等。
一个用户一般对应一个模式,该用户的模式名等于用户名,并作为该用户缺省的模式。
一个用户有一个缺省的模式,当然一个用户还可以使用其他的模式。
人民邮电出版社
6
10.2 管理用户
Oracle数据库的安全保护流程可以总结为3个步骤:
首先,用户向数据库提供身份识别信息,即提供一个数据库账号;
其次,用户还需要证明他们所给出的身份识别信息是有效的,这是通过输入口令实现的;
最后,假设口令是正确的,那么数据库认为身份识别信息是可信赖的。此时,数据库将会在基于身份识别信息的基础上决定用户所拥有的权限,即用户可以对数据库执行什么操作。
人民邮电出版社
7
10.2 管理用户
数据库的存取控制包括:
用户认证
操作系统认证、Oracle数据库认证、网络服务认证
用户的表空间设置和配额
用户的缺省表空间、用户的临时表空间、数据库表空间的空间使用配额
用户资源限制和配置文件
用户可用的各种系统资源总量的限制是用户安全域的部分。利用显式地设置资源限制,管理员可防止用户无控制地消耗宝贵的系统资源。资源限制是由用户配置文件管理。用户配置文件是指定资源限制的命名集,可赋给Oracle数据库的有效用户。利用用户配置文件可容易地管理资源限制。
人民邮电出版社
8
10.2 管理用户
创建用户
CREATE USER 用户名 IDENTIFIED BY 口令
[DEFAULT TABLESPACE 缺省表空间名]
[TEMPORARY TABLESPACE 临时表空间名]
[QUOTA 存储空间配额 [ K | M ] | UNLIMITED ON 缺省表空间名]
[PROFILE 配置文件名] [PASSWORD EXPIRE] [ACCOUNT LOCK | UNLOCK];
人民邮电出版社
9
10.2 管理用户
创建用户
以system/ustb2012身份创建一个用户tom,其口令是ustb2012,默认的表空间是users,零时表空间是temp,并授予其CREATE SESSION权限。
SQL CONN system/ustb2012
SQL CREATE USER tom IDENTIFIED BY ustb2012 DEFAULT TABLESPACE users
TEMPORARY TABLESPACE temp QUDTA 3M ON users;
SQL GRANT CREATE SESSION to tom;
人民邮电出版社
10
10.2 管理用户
修改用户
在创建用户之后,可以使用ALTER USER语句对用户进行修改,一般由DBA或具有ALTER USER系统权限的用户来进行用户的修改。对用户的修改包括:口令、缺省表空间、临时表空间、表空间配额、配置文件、缺省角色、用户账户的锁定或解锁等。
修改口令
以tom登录,并使用ALTER USER修改其自己的口令为ustb2013。
SQLCONN
您可能关注的文档
- 第10~19届上海市高一基础知识竞赛讲述.docx
- 第10、11课部分:第二次世界大战(爆发与扩大)讲述.ppt
- 第10.119其他机器人及其应用讲述.ppt
- 第一部:文明初生(一)详解.doc
- 第10章--过程化学讲述.ppt
- 第一部分GoldWave的简介和特性详解.doc
- 第10章----仓储经营绩效讲述.ppt
- 第10届普利兹克奖奥斯卡·尼迈耶讲述.ppt
- 第10章-2筹资与投资循环审计讲述.ppt
- 科学中考一轮复习常见的化学反应详解.ppt
- 工业互联网平台雾计算协同机制在智慧园区2025年发展报告.docx
- 山东省德州市夏津育中万隆中英文高级中学2024-2025学年高二6月月考政治试题.docx
- 2025年量子计算技术在智能制造领域的应用趋势报告.docx
- 合成氨装置操作工《合成氨装置操作高级工试题》模拟卷_4.doc
- 2025年城市公共卫生设施建设对区域社会稳定影响风险评估报告.docx
- 电动环卫车辆续航里程提升关键技术2025年研究.docx
- 智能手环2025年用户健康数据与生活方式改善策略研究报告.docx
- 2025年跨境电商物流成本控制与物流效率提升策略.docx
- 2025年智慧交通系统交通流量预测技术应用趋势报告.docx
- 2025年新能源微电网稳定性控制与电力负荷预测技术报告.docx
文档评论(0)