- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第4章 安全管理 大型数据库技术 oracle 10g教学课件
第4章 安全管理 管理用户 管理权限 管理角色 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.1 管理用户 4.2 管理权限 权限是执行SQL语句或存取数据的权力。 Oracle有两类权限: 系统权限 对象权限 Oracle通过两种方法将权限授予用户: 直接将权限授予用户。 先将权限授予角色,然后再将角色授予用户。 4.2 管理权限 系统权限分类 在数据库系统范围内操作的权限 在用户自己模式内操作的权限 在任何模式内操作的权限 在数据库系统范围内操作的权限 在用户自己的模式内操作的权限 在所有模式内操作的权限 4.2 管理权限 授予系统权限 使用GRANT 命令可以将系统权限授予用户、角色或PUBLIC组。该语句的语法为: GRANT 系统权限 [, 系统权限... ] TO {用户 | 角色 | PUBLIC} [, {用户 | 角色 | PUBLIC}... ] [WITH ADMIN OPTION]; WITH ADMIN OPTION表示被授予者可以将该系统权限再授予其他用户。 4.2 管理权限 授予系统权限例子 例如,新创建的用户没有任何权限,这时DBA应首先授予CREATE SESSION系统权限,以便让用户能够创建会话,连接到数据库。 先用SYSTEM用户登录SQL*Plus,执行下列语句为用户授权: GRANT CREATE SESSION TO zhang; 4.2 管理权限 收回系统权限 使用REVOKE语句可以收回用户拥有的系统权限。该语句的语法为: REVOKE 系统权限 [, 系统权限...] FROM {用户 | 角色 | PUBLIC} [, {用户 | 角色 | PUBLIC} ...] 例如,从用户zhang收回CREATE SESSION系统权限。 REVOKE CREATE SESSION FROM zhang; 4.2 管理权限 收回系统权限时应注意以下原则 1. 能够收回某项系统权限的用户必须具有授予该权限的权力。 2. 如果只是想收回WITH ADMIN OPTION子句,那么可以先收回该系统权限,然后再使用不带WITH ADMIN OPTION子句的GRANT语句授予用户该项系统权限。 3. 如果用户使用系统权限执行了某项操作,收回该系统权限不会对操作的结果产生影响。例如,用户具有CREATE TABLE的系统权限,用户利用该权限创建了一些表,收回CREATE TABLE权限后,这些表仍然可以使用。 4. 如果用户A具有某项系统权限,A将该项系统权限授予了用户B,当收回用户A的这个系统权限时,B用户的该系统权限仍然保留。 4.2 管理权限 对象权限的管理 对象权限是指在指定的数据库对象上执行指定类型操作的权限。 Oracle的对象权限主要有8种,分别作用在7类对象上。 4.2 管理权限 授予对象权限 GRANT { 对象权限 [(列列表)] [,对象权限 [(列列表)] ...] |ALL [PRIVILEGES]} ON [模式.]对象 TO {用户 | 角色|PUBLIC} [, {用户 | 角色|PUBLIC}... ] [WITH GRANT OPTION]; 4.2 管理权限 授予对象权限时应注意以下原则 1. 模式对象的拥有者自动具有该模式对象的所有权限,无需再向其授予这些权限。 2. 如果某个模式对象不属于该用户,但是该用户具有这个模式对象的对象权限时,并且在授予权限的语句中使用了WITH GRANT OPTION子句,那么该用户可以将这个对象的权限授予其他的用户。 3. 模式对象的拥有者可以将该对象的任何对象权限授予其他用户。 4. WITH GRANT OPTION子句不能用在授予角色的GRANT语句中。 4.2 管理权限 授予对象权限例子 例如,将查询SCOTT用户的EMP表的对象权限授予zhang用户。 GRANT SELECT ON SCOTT.EMP TO zhang; 4.2 管理权限 收回对象权限 R
您可能关注的文档
- 第3章 圆锥动力触探和标准贯入试验 岩土工程原位测试技术 教学课件.ppt
- 第3章 工作设计与组织 生产与运作管理 教学课件.ppt
- 第3章 管理层认定与审计目标 审计原理与实务三版 教学课件.ppt
- 第3章 水文地质测绘 水文地质勘察(课件).ppt
- 第3章 表格和布局表格 实战Dreamweaver8网页制作教程电子教案.ppt
- 第3章一般进出口货物的报关程序 报关原理与实务 教学课件.ppt
- 第3章习题(讲解) 信息工程学院数字信号课件.ppt
- 第3章习题解答 电工课件.ppt
- 第3章 电力电子器件与变换器 电力电子与电机系统分析基础 教学课件.ppt
- 第3章传递函数矩阵的结构特性 线性控制理论课件.ppt
最近下载
- 丽声北极星自然拼读绘本第一级 Lola and the King 课件.pptx
- 人教版2024-2025学年九年级数学上册10月月考试题[含答案].pdf
- 品质工程教学课件.pptx
- 鲁教版五四制初一年级上册册数学知识点.pdf VIP
- 《聪明的牧羊人——欧洲民间故事精选》名著导读课件.pptx VIP
- QBT 2578-2002 陶瓷原料化学成分光度分析方法.docx VIP
- 《葡萄酒葡萄酒》课件.pptx VIP
- 新人教版高中数学选择性必修第一册全套教案含情景引入核心素养word版.docx VIP
- you and me(君と僕) 松井佑贵 吉他指弹 吉他谱.pdf
- 非急救转运协议书模板.docx
文档评论(0)