- 1
- 0
- 约3.02千字
- 约 46页
- 2021-06-02 发布于广东
- 举报
第六章 数据库安全性;6.1计算机安全性概述;6.2数据库安全性控制;存取控制机制:
1、定义用户权限
2、合法权限检查
两类方法:
1、自主存取控制(DAC)方法
大型数据库管理系统几乎支持自主存取控制,主通过SQL的GRANT语句和REVOKE语句实现。(授权Authorization);2、强制存取控制(MAC)方法
常用于数据有严格而固定密级分类的部门,如军事部门或政府部门等。(更高程序的安全性);其它安全机制:
1、视图机制:把保密的数据对无权存取的用户隐藏起来,间接地实现了支持存取谓词的用???权限定义。
2、审计:把用户对数据库的所有操作自动记录下来放入审计日志(Audit Log)。DBA通过审计跟踪。
3、数据加密:明文(plain text)、密文(Cipher text)
加密两种方法:
1)替换方法:使用密钥(Encryption Key)
2)置换方法:将明文的字符按不同的顺序重新排列。;6.3 SQL Server数据库的安全性措施;1、设置SQLServer2000登录的身份验证模式的方法:
--打开企业管理器-右击(需设置身份验证的服务器)属性
--单击“安全性”选项卡,如图:;2、管理SQLServer2000登录帐户的方法:
实例:利用企业管理器添加一帐户名zw的SQLServer身份验证的登录帐户,再删除!
--打开企业管理器-右击(需设置
原创力文档

文档评论(0)