- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章 管理安全性 本章概述 Microsoft SQL Server 2005系统存储了大量的业务数据,这些业务数据都是企业的核心商业机密。 Microsoft SQL Server 2005系统提供了一整套保护数据安全的机制,包括角色、架构、用户、权限等手段,可以有效地实现对系统访问和数据访问的控制。 本章全面讲述Microsoft SQL Server 2005系统的安全管理。 本章的学习目标 理解数据库安全性问题和安全性机制之间的关系 掌握管理和维护登录名技术 理解SQL Server系统的密码策略 掌握固定服务器角色的特点和管理 理解和掌握管理和维护数据库用户 理解管理和维护架构 理解和掌握权限类型和权限管理 了解系统内置的加密机制 主要内容 4.1 概述 4.2 管理登录名 4.3 固定服务器角色 4.4 管理数据库用户 4.5 管理架构 4.6 数据库角色 4.7 管理应用程序角色 4.8 管理权限 4.9 SQL Server 2005内置的加密机制 4.10 使用SQL Server Management Studio工具 4.11 本章小结 4.1 概述 安全性问题和安全性机制之间的关系 第一个安全性问题是:当用户登录数据库系统时,如何确保只有合法的用户才能登录到系统中呢?这是一个最基本的安全性问题,也是数据库管理系统提供的基本功能。在Microsoft SQL Server 2005系统中,这个问题是通过身份验证模式和主体解决的。 第二个安全性问题是:当用户登录到系统中,他可以执行哪些操作、使用哪些对象和资源呢?这也是一个非常基本的安全问题,在Microsoft SQL Server 2005系统中,这个问题是通过安全对象和权限设置来实现的。 第三个安全性问题是:数据库中的对象由谁所有?如果是由用户所有,那么当用户被删除时,其所拥有的对象怎么办呢? 主体 在Microsoft SQL Server 2005系统中,主体是可以请求系统资源的个体、组合过程。例如,数据库用户是一种主体,他可以按照自己的权限在数据库中执行操作和使用相应的数据。 Microsoft SQL Server 2005系统有多种不同的主体,不同主体之间的关系是典型的层次结构关系,位于不同层次上的主体在系统中影响的范围也是不同的。位于层次比较高的主体,其作用范围也比较大;位于层次比较低的主体,其作用范围也比较小。 在Microsoft SQL Server 2005系统中,可以把主体的层次分为三个级别,即Windows级别、SQL Sever级别和数据库级别。 安全对象 Microsoft SQL Server 2005系统管理者可以通过权限保护分层实体集合。这些实体被称为安全对象。 安全对象是Microsoft SQL Server 2005系统控制对其进行访问的资源。SQL Server系统通过验证主体是否已经获得适当的权限来控制主体对安全对象的各种操作。就像主体的层次一样,安全对象之间的关系类似层次结构关系。层次高的安全对象具有更大的安全范围,层次低的安全对象具有比较小的安全范围。安全范围大的安全对象往往可以包含安全范围小的安全对象。 在Microsoft SQL Server 2005系统中,可以分为三种安全对象范围,即服务器安全对象范围、数据库安全对象范围和架构安全对象范围。 主体和安全对象的结构示意图 数据库对象、架构和用户之间的关系示意图 4.2 管理登录名 管理登录名包括创建登录名、设置密码策略、查看登录名信息、修改和删除登录名。 下面讲述登录名管理的内容。 注意,sa是一个默认的SQL Server登录名,拥有操作SQL Server系统的所有权限。该登录名不能被删除。 当采用混合模式安装Microsoft SQL Server系统之后,应该为sa指定一个密码。 创建登录名 在Microsoft SQL Server 2005系统中,许多操作都既可以通过Transact-SQL语句完成,也可以通过Microsoft SQL Server Management Studio工具来完成。 下面主要介绍如何使用Transact-SQL语句创建登录名。 在创建登录名时,既可以通过将Windows登录名映射到SQL Server系统中,也可以创建SQL Server登录名。 使用Windows登录名创建登录名 创建SQL Server登录名 密码策略 Microsoft SQL Server 2005系统使用了Windows的密码策略 Windows的密码策略包括了密码复杂性和密码过期两大特征。 密码的复杂性是指通过增加更多可能的密码数量来阻止黑
您可能关注的文档
- 3dsmax2012中文版基础与实例教程第5版课件作者张凡第4章节复合建模和高级建模.ppt
- 3dsmax2012中文版基础与实例教程第5版课件作者张凡第5章节材质与贴图.ppt
- 3dsmax2012中文版基础与实例教程第5版课件作者张凡第6章节环境与效果.ppt
- 3dsmax2012中文版基础与实例教程第5版课件作者张凡第7章节轨迹视窗.ppt
- 3dsMaxVRay室内外效果表现课件作者郑宏飞第三章节.ppt
- 3dsMax动画制作基础课件作者陈超模块四.ppt
- 3dsMax动画制作基础课件作者陈超模块一.ppt
- 3dsmax三维动画制作实例教程课件作者许朝侠电子课件第八章节.ppt
- 3dsmax三维动画制作实例教程课件作者许朝侠电子课件第四章节.ppt
- 3DSMAX实用教程课件作者苗家鸿第7章节电子教案.ppt
- SQLServer实用简明教程(第三版)课件作者978-7-302-17354-0章节06章.ppt
- SQLServer实用简明教程(第三版)课件作者978-7-302-17354-0章节07章.ppt
- 3dsMax职业应用实训教程课件作者张妍霞_——第五章节第五章节项目3走廊空间与沙发制作.ppt
- SQLServer实用简明教程(第三版)课件作者978-7-302-17354-0章节09章.ppt
- SQLServer实用简明教程(第三版)课件作者978-7-302-17354-0章节13章.ppt
- 3dsMax职业应用实训教程课件作者张妍霞_——第一章节第一章节项目2界面简介.ppt
- SQLServer实用简明教程(第三版)课件作者978-7-302-17354-0章节17章.ppt
- SQLServer实用简明教程(第三版)课件作者978-7-302-17354-0章节18章.ppt
- 3G基站建设与维护课件作者姚伟4项目四.ppt
- SQLServer数据库技术与实训课件作者刘志成罗耀军主编第8章.ppt
最近下载
- 质量、环境、职业健康安全管理体系内审员培训-试卷.doc VIP
- 5G网络切片计费策略-深度研究.pptx
- 《慢性肾脏病相关心肌病综合管理中国专家共识(2024版)》解读.pptx VIP
- 标准课程HSK4第十三课教案.docx VIP
- GB4789-3-2016大肠菌群计数培养基原理解析.docx VIP
- 心理健康症状自评量表SCL(完整版).pdf VIP
- 22S804 矩形钢筋混凝土蓄水池.pdf
- 木工课程教学课件.ppt VIP
- 一文读懂《公平竞争审查条例》PPT课件.pptx VIP
- 2025年山东省网络安全工程专业职称考试(网络生态建设与治理·中级)历年参考题库含答案详解(5卷).docx VIP
文档评论(0)