- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章 Oracle安全管理
查询权限信息 DBA_TAB_PRIVS:包含数据库所有对象的授权信息 ALL_TAB_PRIVS:包含数据库所有用户和PUBLIC用户组的对象授权信息 USER_TAB_PRIVS:包含当前用户对象的授权信息 DBA_COL_PRIVS:包含所有字段已授予的对象权限 ALL_COL_PRIVS:包含所有字段已授予的对象权限信息 USER_COL_PRIVS:包含当前用户所有字段已授予的对象权限信息。 DBA_SYS_PRIVS:包含授予用户或角色的系统权限信息 USER_SYS_PRIVS:包含授予当前用户的系统权限信。 8.4 角色管理 角色概述 角色的分类 数据库系统预定义角色 用户自定义角色 角色的管理 定义、授权、修改、生效与失效、删除、查询 利用角色对用户间接授权 Oracle角色概术 角色的概念 所谓角色就是一系列相关权限的集合 4.2Oracle角色类型 系统预定义角色 数据字典视图DBA_ROLES查询当前数据库中所有预定义角色 例:查询当前数据库的所有预定义角色 select * from DBA_ROLES; DBA_SYS_PRIVS查询各个预定义角色所具有的系统权限 例:查询DBA角色所具有的系统权限 select * from DBA_SYS_PRIVS where GRANTEE=‘DBA’ 用户自定义角色 4.3 自定义角色 创建角色 语法结构 CREATE ROLE role_name [NOT IDENTIFIED ][ IDENTIFIED BY password ] 示例 CREATE ROLE high_manager_role CREATE ROLE middle_manager_role IDENTIFIED BY middlerole; CREATE ROLE low_manager_role IDENTIFIED BY lowrole; 角色权限的授予与回收(GRANT,REVOKE) 给角色授予适当的系统权限、对象权限或已有角色。 在数据库运行过程中,可以为角色增加权限,也可以回收其权限。 示例: GRANT CONNECT,CREATE TABLE,CREATE VIEW TO low_manager_role; GRANT CONNECT,CREATE TABLE,CREATE VIEW TO middle_manager_role; GRANT CONNECT,RESOURCE,DBA TO high_manager_role; GRANT SELECT,UPDATE,INSERT,DELETE ON scott.emp TO high_manager_role; 修改角色 修改角色生效或失效时的认证方式 语法结构 ALTER ROLE role_name [ NOT IDENTIFIED ][ IDENTIFIED BY password ] ; 角色的生效与失效 所谓角色的失效是指角色暂时不可用。 当一个角色生效或失效时,用户从角色中获得的权限也生效或失效。 语法结构 SET ROLE [role_name [ IDENTIFIED BY password ] ] | [ ALL [ EXCEPT role_name ] ] | [ NONE ]; ALL:表示使当前用户所有角色生效 EXPECT role_name:除特定角色外,其余所有角色生效 NONE:当前用户所有角色失效 例:当前用户所有角色失效 SET ROLE none; 例:设置某一角色生效 SET ROLE high_role_manager IDENTIFIED BY highrole 例:使用ALL使所有角色生效,也可使用EXCEPT将个别角色仍处于失效状态 SET ROLE ALL EXPECT low_role_manager 删除角色 语法结构 DROP ROLE role_name; 角色删除后,用户通过该角色获得的权限被回收 给用户或角色授予角色 语法结构: GRANT role_list TO user_list|role_list; 从用户或角色回收角色 语法结构: REVOKE role_list FROM user_list|role_list; 用户角色的激活或屏蔽 激活或屏蔽用户默认角色的语法: ALTER USER user_name DEFAULT ROLE [ role_name ] | [ ALL
您可能关注的文档
- 煤矿安全检查表整理版.doc
- 地震救援行动安全策略.ppt
- 煤矿安全生产质量标准化基本要求及评分方法机电运输部分(2017试行).ppt
- 煤矿安全风险分级管控报告.doc
- 爬爬赛活动方案.doc
- 物联网安全现及解决策略.docx
- 物理安全相关内容.ppt
- 物联网课本知识点总结.docx
- 现代安全管理概论.doc
- 环境、职业健康安全检查评价表.doc
- 2026年湖南电子科技职业学院辅导员招聘备考题库最新.docx
- 《数字孪生在制造业产品创新设计中的大数据分析与人工智能应用》教学研究课题报告.docx
- 2026年湖南现代物流职业技术学院单招(计算机)测试模拟题库最新.docx
- 生成式人工智能在初中历史教学中的应用:激发学生学习动机的路径分析教学研究课题报告.docx
- 2026年湖南水利水电职业技术学院单招(计算机)测试模拟题库推荐.docx
- 2026年湖南水利水电职业技术学院单招(计算机)测试模拟题库及答案1套.docx
- 《2025年充电桩负荷动态调整与用户交互优化方案》.docx
- 基于虚拟现实技术的数字艺术展览互动体验设计研究——观众参与度视角教学研究课题报告.docx
- 2026年湖南民族职业学院辅导员招聘备考题库附答案.docx
- 2025福建南平市建瓯市招聘城市社区专职工作人员30人备考题库含答案详解(培优a卷).docx
原创力文档


文档评论(0)