- 1
- 0
- 约5.47千字
- 约 46页
- 2018-03-04 发布于浙江
- 举报
[计算机软件及应用]数据库系统简明教程5
第五章 数据库安全性
5.1 计算机系统的安全性概述
5.2 数据库安全性控制
5.3 数据库存取控制方法
5.4 数据库角色
5.5 视图机制
5.6 审计
5.7 小结
5.1 计算机系统的安全性概述
数据库的安全性
指保护数据库以防止不合法的使用所造成的数据泄漏、更改或破坏。
例:军事秘密、国家机密、新产品实验数据、市场需求分析、市场营销策略、销售计划、客户档案、医疗档案、银行储蓄数据
计算机系统安全性
为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。
5.1 计算机系统的安全性概述
三类计算机系统安全性问题
技术安全类
管理安全类
政策法律类
5.2 数据库安全性控制
非法使用数据库的情况
编写合法程序绕过DBMS及其授权机制
直接或编写应用程序执行非授权操作
通过多次合法查询数据库从中推导出一些保密数据
数据库安全性控制(续)
计算机系统中,安全措施是一级一级层层设置
计算机系统的安全模型
数据库安全性控制(续)
数据库安全性控制的常用方法
用户标识和鉴定
存取控制
视图
审计
密码存储
5.2.1 用户标识与鉴别
用户标识与鉴别
(Identification Authentication)
系统提供的最外层安全保护措施
用户标识与鉴别(续)
用户标识
口令
系统核对口令以鉴别用户身份
用户名和口令易被窃取
每个用户预先约定好一个计算过程或者函数
5.2.2 存取控制
存取控制机制组成
定义用户权限:定义用户可以在哪些数据库对象上进行哪些类型的操作,定义存取权限称为授权
合法权限检查
用户权限定义和合法权检查机制一起组成了 DBMS的安全子系统
存取控制(续)
常用存取控制方法
自主存取控制(Discretionary Access Control ,简称DAC)
强制存取控制(Mandatory Access Control,简称 MAC)
5.3 数据库存取控制方法
5.3.1 用户权限
用户权限组成
数据对象
操作类型
数据对象
数据
数据库模式
5.3 数据库存取控制方法(续)
对象类型
对象
操 作 类 型
数据库模式
模式
CREATE SCHEMA
基本表
CREATE TABLE,ALTER TABLE
视图
CREATE VIEW
索引
CREATE INDEX
数据
基本表和视图
SELECT,INSERT,UPDATE,
DELETE,REFERENCES,
ALL PRIVILEGES
属性列
SELECT,INSERT,UPDATE,REFERENCES,ALL PRIVILEGES
关系数据库系统中的存取权限
5.3 数据库存取控制方法
5.3.2 授权与回收
通过 SQL 的 GRANT 语句和 REVOKE 语句实现
GRANT语句的一般格式:
GRANT 权限[,权限]...
[ON 对象类型 对象名]
TO 用户[,用户]...
[WITH GRANT OPTION];
GRANT(续)
发出GRANT:
DBA
数据库对象创建者(即属主Owner)
拥有该权限的用户
按受权限的用户
一个或多个具体用户
PUBLIC(全体用户)
WITH GRANT OPTION子句
WITH GRANT OPTION子句:
指定:可以再授予
没有指定:不能传播
不允许循环授权
GRANT例题
[例1] 把查询Student表权限授给用户U1
GRANT SELECT
ON TABLE Student
TO U1;
GRANT例题(续)
[例2] 把对Student表和Course表的全部权限授予用户U2和U3
GRANT ALL PRIVILEGES
ON TABLE Student, Course
TO U2, U3;
GRANT例题(续)
[例3] 把对表SC的查询权限授予所有用户
GRANT SELECT
ON TABLE SC
TO PUBLIC;
GRANT例题(续)
[例4] 把查询Student表和修改学生学号的权限授给用户U4
GRANT UPDATE(Sno), SELECT
ON TABLE Student
TO U4;
对属性列的授权时必须明确指出相应属性列名
GRANT例题(续)
[例5] 把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户
GRANT INSERT
O
您可能关注的文档
- [计算机软件及应用]学校卫生管理系统的设计与实现.doc
- [计算机软件及应用]学生宿舍管理系统的设计.doc
- [计算机软件及应用]威志用发动机培训教程.ppt
- [计算机软件及应用]多媒体画面色彩.ppt
- [计算机软件及应用]安卓软件安装与刷机教程.doc
- [计算机软件及应用]安装.doc
- [计算机软件及应用]安卓开发基础教程.doc
- [计算机软件及应用]如何使用ppt做科研报告.ppt
- [计算机软件及应用]安装SIEBEL的TOOLS和WEBCLIENTS.doc
- [计算机软件及应用]定点运算器的组成.ppt
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
最近下载
- 2021届高考物理三轮冲刺重难点训练:磁场(解析版).pdf VIP
- IDC数据时代2025白皮书_数据时代2025资源The Digitization of the World From Edge to Core.pdf VIP
- 《民航服务心理学(第2版)》项目二(改).pptx
- 民航服务心理学(第2版)严光玉课后习题答案.pdf VIP
- 《民航服务心理学(第2版)》课程标准.docx VIP
- 高考物理压轴题.pdf VIP
- 【高考真题】2023年新高考物理真题试卷——湖南卷(含答案).pdf VIP
- 欧洲规范-NF P18-561-中文版.pdf VIP
- 调相机系统构成及原理培训教材(课件49张).ppt VIP
- 2024届浙江省杭州市高考一轮复习培优提升卷(一)语文试卷含答案.docx VIP
原创力文档

文档评论(0)