《数据库安全 》PPT课件.ppt
《《数据库安全 》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《数据库安全 》PPT课件.ppt(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第5 5章数据库安全管理章数据库安全管理5.1 SQL Server 2000 5.1 SQL Server 2000 安全构架安全构架5.2 SQL Server5.2 SQL Server的身份验证模式的身份验证模式5.3 5.3 管理登录账号管理登录账号5.4 5.4 管理数据库用户管理数据库用户5.5 5.5 管理权限管理权限5.6 5.6 管理角色管理角色5.1 SQL Server 2000 5.1 SQL Server 2000 安全构架安全构架 数数据据的的安安全全性性:保保护护数数据据以以防防止止不不合合法法的使用而造成数据的泄密和破坏。的使用而造成数据的泄密和破坏。安全性
2、机制安全性机制SQL Server 2000 的安全性管理是建立在身份验证和权限验证两种机制上。身份验证身份验证用来确定登录SQL Server的用户的登录帐号和密码是否正确,以此来验证其是否具有连接SQL Server的权限。5.1SQL Server 2000 5.1SQL Server 2000 安全构架安全构架权限验证权限验证有了连接SQL Server的权限,不等于能访问数据库,还必须获得访问数据库的权限,才能对数据库进行操作。权限验证用来获得访问数据库和数据库对象如表、视图、存储过程等的权限。5.1SQL Server 2000 5.1SQL Server 2000 安全构架安全构
3、架5.1.5.1.相关概念相关概念SQL Server 2000 使用身份验证,数据库用户管理,权限管理,角色管理来保护数据库中的数据。5.1SQL Server 2000 5.1SQL Server 2000 安全构架安全构架SQL Server SQL Server 登录账号登录账号设置登录账号,用户通过登录账号名和密码可以登录到SQL Server服务器上。特别注意:录账号本身并不能让用户访问服务器中的数据库,要访问特定的数据流库,还必须具有用户帐号。5.1SQL Server 2000 5.1SQL Server 2000 安全构架安全构架数据库用户数据库用户 用户要想拥有访问某个数据
4、库的权力,就必须在这个数据库上创建一个数据库用户,并将登录账号和这个数据库用户相关联。5.1SQL Server 2000 5.1SQL Server 2000 安全构架安全构架权限权限 一个登录者通过数据库用户关联到某一个数据库上,还需要为它加上一些限制,来控制它对数据库的访问级别,这就是权限。5.1SQL Server 2000 5.1SQL Server 2000 安全构架安全构架角色角色角色是SQL Server 2000版本引进的新概念,是为了方便权限管理而设置的一种管理单位。如果打算使一组登录账户或数据库用户在数据库服务器或数据库对象上具有相同的权限,则可以通过角色实现。5.2 S
5、QL Server5.2 SQL Server的身份验证模式的身份验证模式 5.2.1Windows 5.2.1Windows 身份验证模式身份验证模式SQL Server数据库系统通常运行在Windows 2000 Server/NT服务器平台上。在Windows 验证模式下,SQL Server2000检测当前使用Windows 2000 Server/NT的用户帐号,并在系统注册表中查找该用户,以确定该帐号是否有权登录。正是利用了这一用户安全性和帐号管理的机制,允许SQL Server也可以使用Windows的用户名和口令来验证身份。5.2 SQL Server5.2 SQL Serve
6、r的身份验证模式的身份验证模式 5.2.1Windows 5.2.1Windows 身份验证模式身份验证模式优点:l数据库管理员的工作可以集中管理数据库上面,而不是管理用户帐号,对用户帐号的管理可以交给Windows NT/2000去完成。lWindows NT/2000有着更强的用户帐号管理工具,可以设置帐号锁定、密码期限等。5.2 SQL Server5.2 SQL Server的身份验证模式的身份验证模式 混合身份验证模式混合身份验证模式(Windows 身份验证和SQL Server身份验证)SQL Server身份验证:在此种验证方式下,即使用户已经登录操作系统,也必须输入有效的SQ
7、L Server专用登录名与密码方可连入SQL Server 2000 数据库实例。混合验证模式允许用户连接服务器,可采用SQL Server身份验证模式或windows身份验证模式。优点:创建了Windows NT/2000之外的另一个安全层次。5.2 SQL Server5.2 SQL Server的身份验证模式的身份验证模式 两种验证模式的切换两种验证模式的切换修改服务器的身份验证模式修改服务器的身份验证模式5.2SQL Server5.2SQL Server的身份验证模式的身份验证模式 5.2SQL Server5.2SQL Server的身份验证模式的身份验证模式 修改客户端的身份验
8、证模式修改客户端的身份验证模式需要在注册的服务器的注册属性中修改。5.2SQL Server5.2SQL Server的身份验证模式的身份验证模式 5.35.3管理登录账号管理登录账号5.3.5.3.默认登录账号默认登录账号lBUILTIN/AdministratorsBUILTIN/Administrators默认的Windows身份认证的登录帐号,凡是属于Windows 2000 Server中Administrators组的账号都允许登录SQL Server2000。lsa sa:超级管理员账号:超级管理员账号默认的SQL Server2000身份认证的登录帐号,又称为超级管理员帐号,允
9、许SQL Server的系统管理员登录,该帐号的口令在安装SQL Server2000时指定。这两个默认登录帐号都拥有对SQL Server2000服务器的系统管理权限。5.35.3管理登录账号管理登录账号5.3.5.3.添加登录账号添加登录账号设置设置 SQL Server SQL Server 登录账户登录账户5.35.3管理登录账号管理登录账号三、管理登录账号三、管理登录账号5.35.3管理登录账号管理登录账号修改登录账号修改登录账号5.35.3管理登录账号管理登录账号5.35.3管理登录账号管理登录账号删除登录账号删除登录账号5.35.3管理登录账号管理登录账号5.45.4管理数据库用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库安全 数据库安全 PPT课件 数据库 安全 PPT 课件
限制150内