- 1、本文档共60页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
An Introduction to Database System 数据库安全性 为什么提出数据库安全性的概念?4.1 数据库的一大特点是数据可以共享 数据库系统中的数据共享不能是无条件的共享 数据共享必然带来数据库的安全性问题 影响数据库安全的操作有哪些?4.2 保证数据库的安全性的措施有哪些?4.2 第四章 数据库安全性 4.1 计算机安全性概述(了解) 4.2 数据库安全性控制 4.3 视图机制 4.4 审计(Audit)(略) 4.5 数据加密 4.6 统计数据库安全性(略) 4.7 小结 4.2 数据库安全性控制概述 数据库安全概念中包括几种影响安全性的相关操作: 直接或编写应用程序执行非授权操作 编写合法程序绕过DBMS及其授权机制 通过多次合法查询数据库从中推导出一些保密数据 数据库安全性控制概述(续) 数据库安全性控制的常用方法: 1 用户标识和鉴定 (sql server中登录账号与用户账号) 2 存取控制 (sql server中权限的授予与回收,grant,revoke) 3 视图 4 密码存储 5 审计 1 用户标识与鉴别 用户标识与鉴别 (Identification Authentication) 系统提供的最外层安全保护措施。 如果要登录数据库管理系统,必须提供登录口令和密码,可以是windows验证(使用os系统的用户口令),也可是sql server验证方式。 2 存取控制 常用存取控制方法 自主存取控制(Discretionary Access Control ,简称DAC) 强制存取控制(Mandatory Access Control,简称 MAC) :自主存取控制 1 授权与回收 2 数据库角色 :强制存取控制方法(略) 授权与回收 GRANT GRANT语句的一般格式: GRANT 权限[,权限]... ON 对象类型 对象名[, 对象类型 对象名]… TO 用户[,用户]... [WITH GRANT OPTION] 授权与回收 注1:关系数据库系统中存取对象类型及操作权限: GRANT(续) 接受权限的用户 : 一个或多个具体用户账户 PUBLIC(全体用户账户) 发出GRANT的用户: DBA 数据库对象创建者(即属主Owner) 拥有该权限的用户,且允许传播者 WITH GRANT OPTION子句 授权时指定了WITH GRANT OPTION子句: 用户在获得某种权限的时侯使用了上述子句,则此用户就可以把这种权限再授予给别的用户,否则不允许传播此权限。注意不允许循环授权(sql server中允许循环授权!)。 例题 [例1] 把查询Student表的权限授给用户U1 操作对象类型:table 操作对象名称:student 操作对象的权限:select 接受权限用户:u1(数据库的合法用户账号) 授权用户:超级管理员,属主,具有该权限且允许传播 权限的用户账号 GRANT SELECT ON TABLE Student TO U1 ?给单个用户授权一个对象的权限,sql server中没有操作 对象类型。演示 例题(续) GRANT ALL PRIVILIGES ON TABLE Student, Course TO U2, U3 ?sql server中不允许给单个或多个用户同时授予多个对象的权限,语法错误,可以一次给单个用户或多个用户授予一个对象的多个权限。演示 例题(续) GRANT SELECT ON TABLE SC TO PUBLIC ?给所有用户同时授权,这里的public其实是sc的一个角色对象,包含该数据库的所有用户。演示 例题(续) GRANT UPDATE(Sno), SELECT ON TABLE Student TO U4 对属性列的授权时必须明确指出相应属性列名。 演示 例题(续) [例5] 把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户 GRANT INSERT
您可能关注的文档
最近下载
- 病种付费DRGs的PPT大纲.pptx VIP
- 中式面点工艺与实训钟志惠模块二面点基础单元一面点原料.pptx VIP
- 甲流护理查房.pptx VIP
- 故障模式影响及危害度分析.ppt VIP
- 预防血管置管相关血流感染的护理.pdf VIP
- 2024年11月30日中央机关遴选笔试真题及答案解析(99%完整).doc
- 山东省聊城市2024-2025学年高二上学期11月期中生物试题含答案.pdf VIP
- 实验活动搭建球棍模型认识有机化合物分子结构特点.pdf VIP
- 2024年湖南省张家界市武陵源区引进高学历人才30人历年公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- 工商管理个人简历表格下载.doc VIP
文档评论(0)