- 1、本文档共46页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五章节数据库安全性
第五章 数据库安全性 5.1 计算机系统的安全性概述 5.2 数据库安全性控制 5.3 数据库存取控制方法 5.4 数据库角色 5.5 视图机制 5.6 审计 5.7 小结 5.1 计算机系统的安全性概述 数据库的安全性 指保护数据库以防止不合法的使用所造成的数据泄漏、更改或破坏。 例:军事秘密、国家机密、新产品实验数据、市场需求分析、市场营销策略、销售计划、客户档案、医疗档案、银行储蓄数据 计算机系统安全性 为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。 5.1 计算机系统的安全性概述 三类计算机系统安全性问题 技术安全类 管理安全类 政策法律类 5.2 数据库安全性控制 非法使用数据库的情况 编写合法程序绕过DBMS及其授权机制 直接或编写应用程序执行非授权操作 通过多次合法查询数据库从中推导出一些保密数据—统计数据库安全 数据库安全性控制(续) 计算机系统中,安全措施是一级一级层层设置 数据库安全性控制(续) 数据库安全性控制的常用方法 用户标识和鉴定 存取控制 视图 审计 密码存储 5.2.1 用户标识与鉴别 用户标识与鉴别 (Identification Authentication) 最外层安全保护措施 用户标识与鉴别(续) 标识(Identification): 指示用户身份(who are you?) 方法:User Name, UID(User Identifier) 鉴别(Authentication) 核实用户身份(Are you really the user?) 方法:password, Certificate Certificate (数字证书) 私钥,公钥 数字签名 证书管理机构 5.2.2 存取控制 存取控制机制包括: 定义用户权限:定义用户可以在哪些数据库对象上进行哪些类型的操作,定义存取权限称为授权 合法权限检查 用户权限定义和合法权检查机制一起组成了 DBMS的安全子系统 存取控制(续) 常用存取控制方法 自主存取控制(Discretionary Access Control ,简称DAC) 强制存取控制(Mandatory Access Control,简称 MAC) 5.3 数据库存取控制方法 5.3.1 用户权限 用户权限组成 数据对象 操作类型 数据对象 数据 数据库模式 5.3 数据库存取控制方法(续) 5.3 数据库存取控制方法 5.3.2 授权与回收 通过 SQL 的 GRANT 语句和 REVOKE 语句实现 GRANT语句的一般格式: GRANT 权限[,权限]... [ON 对象类型 对象名] TO 用户[,用户]... [WITH GRANT OPTION]; GRANT(续) 发出GRANT: DBA 数据库对象创建者(即属主Owner) 拥有该权限的用户 按受权限的用户 一个或多个具体用户 PUBLIC(全体用户) WITH GRANT OPTION子句 WITH GRANT OPTION子句: 指定:可以再授予 没有指定:不能传播 不允许循环授权 GRANT例题 [例1] 把查询Student表权限授给用户U1 GRANT SELECT ON TABLE Student TO U1; GRANT例题(续) [例2] 把对Student表和Course表的全部权限授予用户U2和U3 GRANT ALL PRIVILIGES ON TABLE Student, Course TO U2, U3; GRANT例题(续) [例3] 把对表SC的查询权限授予所有用户 GRANT SELECT ON TABLE SC TO PUBLIC; GRANT例题(续) [例4] 把查询Student表和修改学生学号的权限授给用户U4 GRANT UPDATE(Sno), SELECT ON TABLE Student TO U4; 对属性列的授权时必须明确指出相应属性列名 GRANT例题(续) [例5] 把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户 GRANT INSERT ON TABLE SC TO U5 WITH GRANT OPTION; 传播权限 执行例5后,U5不仅拥有了对表SC的INSERT权限, 还可以传播此权限: [例6] GRAN
您可能关注的文档
- 第二章﹝下﹞调查方案设计.ppt
- 第二章食品微生物检验室与配置﹝5﹞.ppt
- 第二篇放松经典模型的假定.ppt
- 第二节动能势能_.ppt
- 第二联合党支部介绍﹝5﹞.ppt
- 第二节中学生心理发展的特点和﹝5﹞.ppt
- 第二节古希腊的教育思想﹝5﹞.ppt
- 第二篇︰生物化学分析的常规方法.ppt
- 第二节实事求是思想路线的内容和意义﹝5﹞.ppt
- 第二节功和能﹝1课时﹞.ppt
- 2025年成都市玩偶生产荧光涂鸦互动玩偶开发可行性研究报告.docx
- 2025年成都市海绵生产用于体育馆室外运动场地透水改造可行性研究报告.docx
- 2025年天津市体操鞋企业团建运动应用报告.docx
- 2025年上海市溶洞极限运动(速降)场地开发可行性研究报告.docx
- 2025年上海市涵洞工程施工技术应用可行性研究报告.docx
- 2025年上海市体育场馆设施扎带安全防护可行性研究报告.docx
- 2025年上海市牦牛育肥产业园区建设可行性研究报告.docx
- 2025年旅拍宠物陪伴拍摄项目可行性研究报告.docx
- 2025年上海市进口食品节庆主题快闪店可行性研究报告.docx
- 2025年上海市洗选厂尾矿综合利用产业化可行性研究报告.docx
最近下载
- GB15763.1-2009 建筑用安全玻璃 第1部分:防火玻璃 (2).pdf VIP
- DB5101T 217—2025成都市城市绿化养护技术规程.pdf
- 漫画解读--非煤露天矿山重大事故隐患判定标准.pdf
- 伤口、造口、失禁性皮炎理论考试试题与参考答案.docx VIP
- LNG气化站安装工程施工的方案.doc VIP
- 2023年8月26日全国事业单位联考A类《职业能力倾向测验》真题.pdf VIP
- 跨境电子商务英语 课件 柯可 Unit 1 Overview of Cross-Border E-Commerce、 Unit 2 Main Cross-Border E-Commerce Platforms.pptx
- 2024年辅警招聘《公安工作基本知识》培训考试题库 (附答案).docx VIP
- 低氧对肝脏脂质代谢影响研究.docx VIP
- GB T 34986-2017 产品加速试验方法.doc VIP
文档评论(0)