第5章数据库安全性.ppt

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第五章 数据库安全性 5.1 计算机系统的安全性概述 5.2 数据库安全性控制 5.3 数据库存取控制方法 5.4 数据库角色 5.5 视图机制 5.6 审计 5.7 小结 5.1 计算机系统的安全性概述 数据库的安全性 指保护数据库以防止不合法的使用所造成的数据泄漏、更改或破坏。 例:军事秘密、国家机密、新产品实验数据、市场需求分析、市场营销策略、销售计划、客户档案、医疗档案、银行储蓄数据 计算机系统安全性 为计算机系统建立和采取的各种安全保护措施,以保护计算机系统中的硬件、软件及数据,防止其因偶然或恶意的原因使系统遭到破坏,数据遭到更改或泄露等。 5.1 计算机系统的安全性概述 三类计算机系统安全性问题 技术安全类 管理安全类 政策法律类 5.2 数据库安全性控制 非法使用数据库的情况 编写合法程序绕过DBMS及其授权机制 直接或编写应用程序执行非授权操作 通过多次合法查询数据库从中推导出一些保密数据—统计数据库安全 数据库安全性控制(续) 计算机系统中,安全措施是一级一级层层设置 数据库安全性控制(续) 数据库安全性控制的常用方法 用户标识和鉴定 存取控制 视图 审计 密码存储 5.2.1 用户标识与鉴别 用户标识与鉴别 (Identification Authentication) 最外层安全保护措施 用户标识与鉴别(续) 标识(Identification): 指示用户身份(who are you?) 方法:User Name, UID(User Identifier) 鉴别(Authentication) 核实用户身份(Are you really the user?) 方法:password, Certificate Certificate (数字证书) 私钥,公钥 数字签名 证书管理机构 5.2.2 存取控制 存取控制机制包括: 定义用户权限:定义用户可以在哪些数据库对象上进行哪些类型的操作,定义存取权限称为授权 合法权限检查 用户权限定义和合法权检查机制一起组成了 DBMS的安全子系统 存取控制(续) 常用存取控制方法 自主存取控制(Discretionary Access Control ,简称DAC) 强制存取控制(Mandatory Access Control,简称 MAC) 5.3 数据库存取控制方法 5.3.1 用户权限 用户权限组成 数据对象 操作类型 数据对象 数据 数据库模式 5.3 数据库存取控制方法(续) 5.3 数据库存取控制方法 5.3.2 授权与回收 通过 SQL 的 GRANT 语句和 REVOKE 语句实现 GRANT语句的一般格式: GRANT 权限[,权限]... [ON 对象类型 对象名] TO 用户[,用户]... [WITH GRANT OPTION]; GRANT(续) 发出GRANT: DBA 数据库对象创建者(即属主Owner) 拥有该权限的用户 按受权限的用户 一个或多个具体用户 PUBLIC(全体用户) WITH GRANT OPTION子句 WITH GRANT OPTION子句: 指定:可以再授予 没有指定:不能传播 不允许循环授权 GRANT例题 [例1] 把查询Student表权限授给用户U1 GRANT SELECT ON TABLE Student TO U1; GRANT例题(续) [例2] 把对Student表和Course表的全部权限授予用户U2和U3 GRANT ALL PRIVILIGES ON TABLE Student, Course TO U2, U3; GRANT例题(续) [例3] 把对表SC的查询权限授予所有用户 GRANT SELECT ON TABLE SC TO PUBLIC; GRANT例题(续) [例4] 把查询Student表和修改学生学号的权限授给用户U4  GRANT UPDATE(Sno), SELECT ON TABLE Student TO U4; 对属性列的授权时必须明确指出相应属性列名 GRANT例题(续) [例5] 把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户 GRANT INSERT ON TABLE SC TO U5 WITH GRANT OPTION; 传播权限 执行例5后,U5不仅拥有了对表SC的INSERT权限, 还可以传播此权限: [例6] GRAN

文档评论(0)

bodkd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档