数据库的安全学习教案.pptx
《数据库的安全学习教案.pptx》由会员分享,可在线阅读,更多相关《数据库的安全学习教案.pptx(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、会计学1数据库的安全数据库的安全(nqun)第一页,共38页。数据库的安全性数据库的安全性16.1 数据库的安全16.2 数据库的的认证机制(jzh)16.3 数据库用户管理和角色管理16.4 数据库的权限管理16.5 数据库的备份和恢复第1页/共38页第二页,共38页。16.1 16.1 数据库的安全性数据库的安全性数据库的安全(nqun)性概念和安全(nqun)性控制 数据库的安全(nqun)机制 第2页/共38页第三页,共38页。16.2 16.2 数据库的的认证数据库的的认证(rnzhng)(rnzhng)机制机制n n认证(rnzhng)的模式n n认证(rnzhng)的实现过程第3
2、页/共38页第四页,共38页。SQL Server账户账户(zhn h)认证过程认证过程客户连接请求Windows认证模式混合认证模式认证模式?SQL Server登录账号?登 录 口令正确?有效的NT用 户账户?SQL Server拒绝用户连接SQL Server接受用户连接否否是是是第4页/共38页第五页,共38页。16.3 16.3 数据库用户数据库用户(yngh)(yngh)管理和角色管理管理和角色管理n nSQL Server服务器登录管理(gunl)n n数据库用户管理(gunl)n nSQL Server角色管理(gunl)n n固定服务器角色n n固定数据库角色n n用户自定义
3、角色第5页/共38页第六页,共38页。16.4 16.4 数据库的权限数据库的权限(qunxin)(qunxin)管理管理n n权限的种类n n语句权限n n对象(duxing)权限n n隐含权限第6页/共38页第七页,共38页。授予授予(shuy)(shuy)权限权限n n语句权限语句权限(qunxin)(qunxin)n n GRANT ALL|statement ,.n GRANT ALL|statement ,.n n n TOTO security_account ,.n security_account ,.n n n对象权限对象权限(qunxin)(qunxin)n n GRAN
4、T ALL|permission ,.n GRANT ALL|permission ,.n n n (column ,.n )(column ,.n )n n ON table|view ON table|view n n|ON table|view|ON table|view n n n n TOTO security_account ,.n security_account ,.n n n WITH GRANT OPTION WITH GRANT OPTION n n AS group|role AS group|role 第7页/共38页第八页,共38页。例例例例16-1 16-1 16
5、-1 16-1 在在在在数数数数据据据据库库库库MagDbMagDbMagDbMagDb中中中中给给给给用用用用户户户户MagUserMagUserMagUserMagUser授授授授予予予予(shuy)(shuy)(shuy)(shuy)多个语句权限多个语句权限多个语句权限多个语句权限第8页/共38页第九页,共38页。例例例例16-2 16-2 16-2 16-2 将将将将 CREATE TABLE CREATE TABLE CREATE TABLE CREATE TABLE 权限授予权限授予权限授予权限授予 Accounting Accounting Accounting Accounti
6、ng 角色角色角色角色(ju s)(ju s)(ju s)(ju s)的所的所的所的所有成员有成员有成员有成员第9页/共38页第十页,共38页。例例例例16-3 16-3 16-3 16-3 向用户向用户向用户向用户(yngh)MagUser(yngh)MagUser(yngh)MagUser(yngh)MagUser授予对表授予对表授予对表授予对表mag_infomag_infomag_infomag_info的的的的select,insert,update,deleteselect,insert,update,deleteselect,insert,update,deleteselect,
7、insert,update,delete对象权限对象权限对象权限对象权限第10页/共38页第十一页,共38页。例例例例16-4 16-4 16-4 16-4 用户用户用户用户MagUserMagUserMagUserMagUser拥有表拥有表拥有表拥有表mag_infomag_infomag_infomag_info。MagUser MagUser MagUser MagUser 将表将表将表将表mag_info mag_info mag_info mag_info 的的的的 SELECT SELECT SELECT SELECT 权限权限权限权限授予授予授予授予(shuy)Accountin
8、g(shuy)Accounting(shuy)Accounting(shuy)Accounting 角色(指定角色(指定角色(指定角色(指定 WITH GRANT OPTION WITH GRANT OPTION WITH GRANT OPTION WITH GRANT OPTION 子句);用户子句);用户子句);用户子句);用户MagTwoMagTwoMagTwoMagTwo是是是是 Accounting Accounting Accounting Accounting 的成员,他要将表的成员,他要将表的成员,他要将表的成员,他要将表mag_infomag_infomag_infomag_
9、info上的上的上的上的 SELECT SELECT SELECT SELECT 权限授予权限授予权限授予权限授予(shuy)(shuy)(shuy)(shuy)用户用户用户用户MagThreeMagThreeMagThreeMagThree,MagThree MagThree MagThree MagThree 不是不是不是不是 Accounting Accounting Accounting Accounting 的成员。的成员。的成员。的成员。第11页/共38页第十二页,共38页。拒绝拒绝(jju)(jju)权限权限n n语句权限(qunxin)n nDENY ALL|statement
10、 ,.n TO security_account ,.n n n对象权限(qunxin)n n DENY ALL|permission,.nn n (column,.n)ON table|view n n|ON table|view n n n n TO security_account,.nn n CASCADE 第12页/共38页第十三页,共38页。例例例例16-5 16-5 16-5 16-5 拒绝用户拒绝用户拒绝用户拒绝用户MagTwoMagTwoMagTwoMagTwo和和和和MagThreeMagThreeMagThreeMagThree使用使用使用使用(shyng)CREATE(
11、shyng)CREATE(shyng)CREATE(shyng)CREATE VIEW VIEW VIEW VIEW 和和和和 CREATE TABLE CREATE TABLE CREATE TABLE CREATE TABLE 权限,除非给他们显式授予权限。权限,除非给他们显式授予权限。权限,除非给他们显式授予权限。权限,除非给他们显式授予权限。第13页/共38页第十四页,共38页。例例例例16-6 16-6 16-6 16-6 拒绝所有拒绝所有拒绝所有拒绝所有 Accouting Accouting Accouting Accouting 角色角色角色角色(ju s)(ju s)(ju
12、s)(ju s)成员使用成员使用成员使用成员使用CREATE TABLE CREATE TABLE CREATE TABLE CREATE TABLE 权限。即使已给现有的权限。即使已给现有的权限。即使已给现有的权限。即使已给现有的 Accouting Accouting Accouting Accouting用用用用户显式地授予了户显式地授予了户显式地授予了户显式地授予了CREATE TABLECREATE TABLECREATE TABLECREATE TABLE权限,权限,权限,权限,DENYDENYDENYDENY仍替代该权仍替代该权仍替代该权仍替代该权限。限。限。限。第14页/共38
13、页第十五页,共38页。例例例例16-7 16-7 16-7 16-7 拒绝拒绝拒绝拒绝(jju)(jju)(jju)(jju)用户用户用户用户MagUserMagUserMagUserMagUser对表对表对表对表mag_infomag_infomag_infomag_info使用使用使用使用UPDATEUPDATEUPDATEUPDATE和和和和DELETEDELETEDELETEDELETE权限。权限。权限。权限。第15页/共38页第十六页,共38页。废除废除(fich)(fich)权限权限n n语句语句(yj)(yj)权限权限n nREVOKE ALL|statement ,.n REV
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 安全 学习 教案
限制150内