- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第12章 管理SQL Server 2005安全性
数 据 库 原 理 及 应 用(SQL Server 2005) 第1章 管理SQL Server 2005的安全性 第12章 管理SQL Server 2005的安全性 12.1 SQL Server 的安全体系 在用户使用客户计算机通过网络实现对SQL Server服务器的访问时,用户首先要获得客户计算机操作系统的使用权。 一般来说,在能够实现网络互连的前提下,用户没有必要向SQL Server服务器的主机进行登录,除非SQL Server服务器就运行在本地计算机上。SQL Server可以直接访问网络端口,所以可以实现对Windows NT或Windows 2000 Server安全体系以外的服务器及其数据库的访问。操作系统的安全性是操作系统管理员或网络管理员的任务。 SQL Server服务器的安全性是建立在控制服务器登录帐号和口令的基础上的。SQL Server采用了标准的SQL Server 登录和集成Windows登录两种方法。无论是哪种登录方式,用户在登录时提供的登录帐号和口令决定了用户能否获得对SQL Server 服务器的访问权,以及在获得访问权后用户可以利用的资源。设计和管理合理的登录方式是SQL Server数据库管理员(DBA)的重要任务,在SQL Server的安全体系中,DBA是发挥主动性的第一道防线。 SQL Server事先设计了许多固定的服务器角色,可供具有服务器管理员资格的用户分配和使用,拥有固定服务器角色的用户可以拥有服务器级的管理权限。 12.1 SQL Server 的安全体系 在用户通过SQL Server服务器的安全性检查以后,将直接面对不同的数据库入口。这是用户接受的第三次安全性检查。默认情况下,只有数据库的所有者才可以访问该数据库内的对象,数据库的所有者可以给其他用户分配访问权限,以便让其他用户也拥有针对该数据库的访问权。一个用户在取得合法的登录帐号,只表明该帐号可以通过Windows认证或SQL Server认证,其在当前服务器上可以访问哪些数据库,以及对数据库内的数据及数据对象进行哪些操作,与该帐号对应的数据库用户所有的权限有关。 SQL Server提供了许多固定的数据库角色,可以用来在当前数据库内向用户分配部分权限。同时,还可以创建用户自定义的角色,来实现特定权限的授予。 12.1 SQL Server 的安全体系 数据库对象的安全性是核查用户权限的最后一个安全等级。在创建数据库对象时,SQL Server自动将该数据库对象的所有权赋予该对象的创建者。对象的所有者可以实现以该对象的完全控制。 默认情况下,只有数据库的所有者可以在该数据库下进行操作。当一个普通用户想访问数据库内的对象时,必须事先由数据库的所有者赋予该用户关于某指定对象的指定操作权限。例如,一个用户想访问某数据库表的信息,则他必须在成为数据库的合法用户的前提下,获得由数据库所有者分配的针对该表的访问许可。 12.2 服务器级别的安全机制 SQL Server 2005提供了两种确认用户的验证模式:即“Windows身份验证模式”和“SQL Server和Windows身份验证模式”。 1.Windows身份验证 Windows身份验证模式是指只允许使用Microsoft Windows登录账户连接SQL Server服务器。这是默认的身份验证模式。它要求用户登录到Windows,当用户访问SQL Server数据库时,不必再次等进行登录验证,这就表明服务器将客户机的身份验证任务完全交给了Windows操作系统。Windows身份验证通过强密码的复杂性验证提供密码策略强制,提供帐户锁定支持,并且支持密码过期。 12.2 服务器级别的安全机制 2.SQL Server和Windows身份验证模式(混合模式) 混合模式是指允许用户使用Windows身份验证或SQL Server身份验证进行连接SQL Server服务器。用户使用Windows身份验证与上面相同。用户使用SQL Server身份验证时,用户登录到Windows,当用户再访问SQL Server数据库时,它要求必须提供一个已存在的SQL Server登录帐户和密码,这些登录信息存储在系统表syslogins中,与Windows登录帐户无关。SQL Server自己执行认证处理,如果输入的登录信息与系统表syslogins中的某条记录相匹配,则表明登录成功。 如果必须选择“混合模式身份验证”并要求使用SQL Server登录,则应该为所有SQL Server帐户设置强密码。这样密码不容易被人猜出,也不容易受到恶意程序的攻击,从而提高了数据库服务器的安全性。 12.2 服务器级别的安全机制 任务12-1 更改身份验证模式。 任务分
您可能关注的文档
- 癫痫持续状态诊断和治疗.ppt
- 白云山凉茶在广州地区终端策略.doc
- 白内障临床及护理.ppt
- 癫痫持续状态护理神经内科.ppt
- 癌细胞形成.ppt
- 白细胞精子症中西医结合.ppt
- 白血病检验和诊断.ppt
- 白酒行业市场培训PPT深度调整深层需求.ppt
- 痛风性关节炎护理.pptx
- 百事可乐企业文化管理下载.doc
- 硅微机械谐振式陀螺仪测控技术的深度剖析与创新发展.docx
- 商业银行客户满意度提升策略研究——以[具体银行名称]为例.docx
- 光纤耦合模块光束特性剖析与精准表征研究.docx
- 降噪视角下高速列车CFRP受电弓导流罩的优化与创新研究.docx
- 含超细锡蛇纹石粉体润滑脂的制备与摩擦学性能:机理、影响与应用.docx
- 化工安全夯基速学60点—工艺技术变更管理.pdf
- 基于生态调查数据整合的全球森林碳库剖析与固碳潜能探究.docx
- 解析ZigBee无线组网技术:原理、实现与应用拓展.docx
- 探寻蚯蚓与蚓粪:草鱼饲料中的黄金添加比例.docx
- 北京市城市公园老年人服务设施设计:需求、现状与优化策略.docx
最近下载
- 大众六代高尔夫A6使用说明书.pdf VIP
- 广东省清远市清县山塘镇土地利用总体规划.doc VIP
- 2024正压式空气呼吸器检定及校准作业指导书.docx VIP
- 悟空申论大魔笈 试学版.doc VIP
- 2025江苏省普通高中学业水平测试合格考试历史全真模拟试卷(后附答案精品.pdf VIP
- ISO13485批产品生产过程记录表样板.docx VIP
- 【超级猛料】2014年的公考悟空申论大魔笈.doc VIP
- LEGO乐高积木拼砌说明书10214,伦敦塔桥,LEGO®CREATORExpert(年份2010)安装指南_第3份共3份.pdf
- 《悟空申论大魔笈最新版》.pdf VIP
- 普通高中学业水平合格性考试历史卷.pdf VIP
原创力文档


文档评论(0)