- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库完整性与全性实验1
安全性实验内容与要求:
SQL Server 数据库实验:
SQL Server提供了多种安全机制。主要的有如下3条:
1.最小权限原则:
SQL Server通过给不同用户赋予不同权限的方式来保证安全。本原则要求只给某用户完成工作所必须的权限,以尽量减小用户有意或无意的错误对数据库造成的损害。
2.CIA原则:
C:机密性,未授权者或使用非法手段无法访问数据。
I:完整性,未授权者或使用非法手段无法修改数据。
A:可用性,已授权者可随时使用数据。
3.深度防护:
实际上任何一个程序都运行在操作系统上,一台计算机上还有其它应用程序。所以SQL Server的安全不能仅仅考虑本身的安全,而必须结合操作系统安全及其它相关因素(比如杀毒软件和防火墙)来考虑。这就是深度防护。SQL Server仅仅运行在Windows操作系统上,允许直接使用Windows用户作为SQL Server用户,由于是同一公司的产品,其和操作系统的联系和配合特别紧密,为其它数据库所远远不及的。
在SQL Server服务器及其它Windows服务器上,应该进行多方面的安全配置:包括操作系统补丁管理、管理员用户和组管理、其它本地用户组管理和设置本地安全策略。为了提供网络上的客户端访问,还需要进行端点等相关设置。
SQL Server对两种实体提供安全机制。分别是登录名(以前曾称为login,现在在T-SQL中仍然这样使用,但为避免混淆,Microsoft已经开始改称其为服务器主体)和用户名(user,就是数据库主体)。
现在有3种登录名:windows域登录名(就是域用户),windows本地登录名(本地用户)和SQL Server登录名。用户登录以后,SQL Server将其映射为自己的user,进行相应安全管理。
从而提供了两种身份认证模式:Windows认证模式和SQL Server认证模式。
1.Windows认证模式
SQL Server数据库系统通常运行在NT服务器平台或基于NT 构架的Windows server上,而NT作为网络操作系统,本身就具备管理登录、验证用户合法性的能力,所以Windows认证模式正是利用这一用户安全性和账号管理的机制,允许SQL Server也可以使用NT的用户名和口令。在该模式下,用户只要通过Windows的认证就可连接到SQL Server,而SQL Server本身也不需要管理一套登录数据。
2.SQL Server认证模式
在SQL Server认证模式???,用户在连接到SQL Server时必须提供建立在SQL Server上的用户名(登录名)和登录密码,这些登录信息存储在系统表syslogins中,与NT的登录账号无关。SQL Server自己执行认证处理,如果输入的登录信息与系统表syslogins 中的某条记录相匹配则表明登录成功。注:该方式常用于系统开发中,因为客户机常常与服务器不是同一台计算机,甚至也不在同一个windows域中,所以使用该方式进行登录比较方便。
实验内容:
以DBA身份(可以是SQL Server上的sa或者windows上的系统管理组的某个成员)登陆系统,在图形界面下创建新登录,新建登录用户可以使用Windows认证模式和SQL Server认证模式。
首先,右键安全性,再选择登录名,最后选择新建登录名,便可以弹出如下的窗口,我们填写要新建的登录名,以及选择登录方式(windows身份验证还是SQL Server身份验证)。点击确定,便可以成功的新建登录。
使用T-SQL命令create login login-name …和create login login-name from windows重复第1步的内容。
我们执行了如下的T-SQL命令:
运行的结果如图所示,我们看到在安全性-登录名的目录下,已经有了名为majunyi的登录名,这表明我们之前进行的操作已经成功了:
在服务器角色选项卡中赋予新建用户角色。完成后查找T-SQL中对应命令,在图形界面上撤消该权限后使用命令完成授予权限和收回权限的任务。
我们在服务器角色选项卡中选择了新建服务器角色,新建了一个名为majunyiX 服务器角色,并将安全对象选为我们刚刚创建的登录名majunyi,并开启所有权限。
之后,我们打开在这个服务器角色,再将登录名majunyi的权限全部取消,如下图所示。
执行如下的SQL代码,即可将权限授予登录名majunyi:
执行后,我们看到,权限已经被授予了:
执行如下的SQL代码,即可将登录名majunyi的权限取消:
查看执行后的结果,我们又发现权限被去除了。
将新建用户映射到移动通信数据库某用户。执行相关SQL操作,检查该用户的权限。用户在权限范围内、超出权限范围访问相应数据对象
您可能关注的文档
最近下载
- 水利系统通信工程质量评定规程(SL 694-2015) .pdf VIP
- 学校食堂采购询价管理制度【推荐】.docx VIP
- 包浆豆腐浸泡发酵装置.pdf VIP
- 2018年天津高考英语作文范文和讲解 Tianjin.ppt VIP
- 中控技术VxSCADA组态管理软件使用手册.pdf VIP
- 低空飞行安全间隔管控规范.docx VIP
- NB∕T 47013.5-2015_承压设备无损检测 第5部分:渗透检测.pdf VIP
- 2022秋人教版一年级上册数学期中测试卷可打印.docx VIP
- 市场营销沙盘模拟实训教程—基于ITMC市场营销综合实训与竞赛系统 第2版 学习情境一 市场营销沙盘模拟实训准备.pptx VIP
- 北大版高等数学课后习题答案-完整版.doc VIP
原创力文档


文档评论(0)