- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第八章 安全性 安全性措施的层次 物理层,重要的计算机系统必须在物理上受到保护,以防止入侵者强行进入或暗中潜入。 人员层,对用户的授权要严格掌握,以减少授权用户渎职、受贿,从而为入侵者提供访问的机会。 操作系统层,要进入数据库系统,首先要经过操作系统,所以如果操作系统的安全性能差,也会对数据库造成威胁。 网络层,由于几乎所有网络上的数据库系统都允许通过终端或网络进行远程访问,所以网络的安全和操作系统的安全一样重要,网络安全了,无疑会对数据库的安全提供一个保障。 数据库系统层,数据库系统应该有完善的访问控制机制,允许查询和允许修改有严格的界限,尽量保证不出现越权的操作。 数据库管理系统的安全功能 安全性控制是数据库管理员(或系统管理员)的一个重要任务,他要充分利用数据库管理系统的安全功能,保证数据库和数据库中数据的安全。 安全系统的核心问题是身份识别。 几个概念 用户 权限 用户组 角色 自主存取控制 自主存取控制就是由用户(如数据库管理员)自主控制对数据库对象的操作权限,哪些用户可以对哪些对象、进行哪些操作,完全取决于用户之间的授权。任何用户只要需要,就有可能获得对任何对象的操作权限。这种存取控制方式非常灵活,但有时也容易失控。目前大多数数据库管理系统都支持的是自主存取控制方式。 强制存取控制 强制存取控制的思路是,为每一个数据库对象标以一定的密级(Classification level),对每一个用户都确定一个许可级别(Clearance level)。如密级可以分为绝密、机密、保密、秘密、公开等若干级别;而用户可以划分为一级用户(可以操作所有数据)、二级用户(可以操作除绝密以外的所有数据)、三级用户等。 强制存取控制本质上具有分层的特点,通常具有静态的、严格的分层结构,与现实世界的层次管理也相吻合。这种强制存取控制特别适合层次严明的军方和政府等数据管理。 SQL Server的身份验证模式 SQL Server提供了三种身份验证模式或安全管理模式,即标准模式、集成模式和混合模式。在Windows NT或Windows 2000上使用集成模式或混合模式,在Windows 98(或Millennium)上使用标准模式。 标准身份验证模式 实际上,一般的数据库管理系统都只提供标准身份验证模式,在这种模式下,由数据库管理系统独立来管理自己的数据库安全。数据库管理系统把用户登录的ID号和口令存储在特定的系统表中,当用户试图登录到数据库系统时,数据库管理系统查询有效的登录ID和口令,以决定是否允许用户登录。 一般的数据库管理系统只有标准登录模式,所以很多SQL Server的用户也习惯使用标准身份验证模式,因为他们熟悉登录和密码功能。对于连接到Windows客户端以外的其它客户端,可能也必须使用标准身份验证。 集成身份验证模式 集成身份验证模式也称为Windows身份验证模式,用户通过Windows NT或 Windows 2000(以下简称Windows)的身份验证后则自动进行SQL Server身份验证。即当用户通过Windows用户账户进行连接时,SQL Server通过回叫Windows以获得信息,重新验证账户名和密码。 SQL Server的安全体系 混合身份验证模式 混合模式使用户得以使用 Windows身份验证或SQL Server身份验证与SQL Server实例连接 。 混合身份验证模式的登录决策过程 用户管理和角色管理 用户的分类 登录用户和数据库用户 用户管理 角色管理 SQL Server的预定义角色 用户的分类 系统管理员用户 数据库管理员用户 数据库对象用户 数据库访问用户 登录用户和数据库用户 用户管理 登录用户的管理 系统管理员的工作 建立新的登录用户 修改登录密码 删除登录用户 … 数据库用户的管理 数据库管理员的工作 授权其他登录用户为数据库的用户 取消某个登录用户为数据库的用户 建立新的登录用户 sp_addlogin [@loginname=] login_id [,[@passwd=]passwd] [,[@defdb=]defdb] [,[@deflanguage=]deflanguage] [,[@sid=]sid] [,[@encryptopt =]encryption_option] 修改登录密码 sp_password [ [ @old = ] old_password , ] { [ @new =] new_password } [ , [ @loginame = ] login ] 删除登录用户 sp_droplogin [ @loginame = ] login 授权登录用户为当前数据库用户 sp_
您可能关注的文档
- 第8章恶意软件.ppt
- 巧用评价,让每一个学生更优秀.ppt
- 微机原理4章总线周期和时序.ppt
- 急性中毒的诊治原则924.ppt
- 膝关节之运动伤害.ppt
- 大庆纪检监察信访.ppt
- 第六章电力系统的安全调度与运行动态检测.ppt
- 法医鉴定常识绪论.ppt
- 我国农产品质量安全追溯系统建设.ppt
- 止血带止血法.ppt
- 2025中国法学会所属事业单位招聘9人笔试参考试题附答案解析.docx
- 2025中国法学会所属事业单位招聘9人笔试参考试题附答案解析.docx
- 电力消防自查报告(3篇).docx
- 2025中国流动科技馆崇义馆招聘工作人员3人笔试备考试卷附答案解析.docx
- 2025中国残联直属单位招聘应届高校毕业生86人笔试参考试题附答案解析.docx
- 部门防范和惩治统计造假弄虚作假工作总结(3篇).docx
- 2025年医院个人工作总结及计划(2篇).docx
- 【自查报告】保险公司自查整改报告.docx
- 2025中国法官文学艺术联合会招聘工作人员2人笔试备考试题附答案解析.docx
- 店铺转让合同范文资料4篇.doc
最近下载
- 内浮顶罐安全管理规范.pdf VIP
- 最新子宫颈高级别上皮内病变管理的中国专家共识2022(完整版).pdf VIP
- 2025年建筑工程副高面试题及答案.docx VIP
- 2023年嘉兴学院计算机科学与技术专业《计算机网络》科目期末试卷B(有答案).docx VIP
- 四川省德阳市2023-2024学年高一下学期教学质量监测 化学试卷含答案.docx VIP
- 流量积算仪瞬时流量不确定度评定与流量理论值的误差分析.pdf
- CASS编码、图层、图块名称、属性对照表.pdf VIP
- 2023年浙江万里学院计算机科学与技术专业《计算机网络》科目期末试卷A(有答案).docx VIP
- 《中国药典》2020年版 二部 注射用水.pdf VIP
- 沈阳建筑大学《计算机网络》2025 学年第二学期期末试卷.pdf VIP
原创力文档


文档评论(0)