数据库的安全性与完整性精编版[9页].docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《数据库的安全性与完整性精编版[9页].docx》由会员分享,可在线阅读,更多相关《数据库的安全性与完整性精编版[9页].docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐数据库的安全性和完整性一、实验目的和要求1、理解数据库安全性和完整性的概念。2、掌握SQL Server2000中有关用户、角色及操作权限管理等安全性技术。3、掌握SQL Server2000中有关约束、规则、默认值的使用等完整性技术。二、实验内容和步骤数据库的安全性1、SQL Server的安全模式认证是指来确定登陆SQL SERVER的用户的登陆账号和密码是否正确,以此来验证其是否具有连接SQL SERVER的权限,但是通过认证阶段并不代表能够访问数据,用户只有在获取访问数据库的权限之后才能对服务器上的数据库进行权限许可下的各种操作。设置SQL Server的安全认证模式:使用
2、企业管理器来设置,步骤如下:Step1: 展开服务器组,右击需要设置的SQL服务器,在弹出菜单中选择“属性”。Step2: 在弹出的SQL服务器属性对话框中,选择“安全性”选项卡。Step3: 选择仅Windows选项(NT/2000验证模式)或SQL Server和Windows选项(混合模式)。注:设置改变后,用户必须停止并重新启动SQL Server服务,设置才生效。如果设置成NT认证模式,则用户在登录时输入一个具体的登陆名时,SQL SERVER将忽略该登录名。添加SQL Server账号:若用户没有Windows NT/2000账号,则只能为他建立SQL Server账号。利用企业管
3、理器Step1: 展开服务器,选择安全性/登录。Step2: 右击登录文件夹,出现弹出式菜单。Step3: 在弹出式菜单中选择“新建登录”选项后,就会出现一个登录属性对话框。step4: 在名称框中输入一个不带反斜杠的用户名,选中SQL Server身份验证单选按钮,并在密码框中输入口令(如下图所示)。Step5: 单击“确定”按钮,出现确认密码窗口,再输入密码,单击“确定”按钮,创建完成。利用T_SQL添加SQL Server账号:执行系统存储过程sp_addlogin:Sp_addlogin login_id,passwd,defdb,deflanguage其中:Login_id为注册标识
4、或SQL Server用户名;Passwd为口令,默认口令是NULL(即不需要口令);Defdb指定用户在注册时连接到的默认数据库,如果没有指定默认数据库,则默认数据库是master;Deflanguage说明用户注册到SQL Server时使用的默认语言代码。例如: 修改登录账号的属性 利用企业管理器:用鼠标双击要修改属性的登录账号,在属性对话框中进行修改。利用T_SQL:涉及以下几个系统存储过程:sp_password修改账号口令,sp_defaultdb修改账号默认数据库,sp_defaultlanguage修改账号默认语言。其中,系统存储过程sp_password的格式是: sp_pa
5、ssword old_passwd,new_passwd,login_id例如: 删除登录账号利用企业管理器:右击要删除的账号,在弹出的快捷菜单中选择“删除”命令,在确认对话框中单击“是”按钮,这个登录账号就永久被删除了。利用T_SQL:使用系统存储过程sp_droplogin来删除SQL Server登录账号。如:例如: 2、管理数据库用户:安装SQL Server之初只有两个用户,一个是sa(系统管理员),另一个是guest(系统安装时创建的一个可以对样板数据库作最基本查询的用户)。登陆账号sa自动与每一个数据库用户dbo相关联。添加数据库的用户利用企业管理器Step1: 在企业管理器中,
6、展开服务器中的数据库文件夹,再展开要添加用户的数据库,右击用户目录,在弹出的快捷菜单中选择“新建数据库用户”命令。Step2: 打开新建数据库用户对话框。Step3: 从登录名下拉列表框中选择一个登录账号。Step4: 在用户名框中输入用户名,默认情况下它被设置为登录账号名。Step5: 若需要,在数据库角色成员列表中选中除public外的其他角色。利用T_SQL:执行系统存储过程sp_adduser,格式是:sp_adduser loginame = login , name_in_db = user , grpname = group loginame = login 用户的登录名称。 n
7、ame_in_db = user 新用户的名称。如果没有指定 user,则用户的名称默认为 login 名称。指定 user 即为新用户在数据库中给予一个不同于 SQL Server 上的登录 ID 的名称。grpname = group 角色,新用户自动地成为其成员,默认值为 NULL。例如: 删除数据库用户:相当于删除一个登录账号在这个数据库中的映射。利用企业管理器:右击要删除的用户,从弹出的快捷菜单中选择“删除”命令,在提示的对话框中确认,该用户就被删除了。 利用T_SQL:使用系统存储过程sp_dropuser。例如: 3、管理数据库角色创建自定义数据库角色使用企业管理器Step1:
8、在企业管理器中,展开服务器中的数据库文件夹,再展开要添加角色的数据库,如pubs数据库,右击角色目录,在弹出的快捷菜单中选择“新建数据库角色”命令。Step2: 在打开的新建数据库角色对话框中,在名称框中输入数据库新角色的名称,如NewRole1,并选中标准角色单选按钮。Step3:可以为角色添加用户或其他角色,若不添加,则创建一个暂无成员的角色。若单击对话框中的添加按钮,出现添加角色成员对话框, 选择要添加的用户,单击确定按钮,完成角色创建。使用T_SQL :使用系统存储过程sp_addrole可以创建数据库新角色,同时使用系统存储过程sp_addrolemember和 sp_droprol
9、emember分别用于向角色中增加或从角色中删除成员。如在pubs数据库中创建NewRole2新角色,并且将用户newlg添加到该角色中: 用户名与角色名必须同时存在,且位于同一个数据库中。删除用户自定义角色:不能删除一个有成员的角色,在删除这样的角色之前,应先删除其成员。只能删除自定义的角色,系统的固定角色不能被删除。利用企业管理器:右击要删除的用户自定义角色,从弹出的快捷菜单中选择“删除”命令,在提示的对话框中确认,该用户自定义角色就被删除了。利用T_SQL:使用系统存储过程sp_droprole,如: 4、权限管理:分为语句权限和对象权限管理两类。前者是对用户执行语句或命令的权限的管理;
10、后者是对数据库及其对象的操作权限的控制。在SQL SERVER中,我们使用GRANT、REVOKE、DENY三种命令来管理权限。利用企业管理器管理权限管理语句权限Step1: 在企业管理器中,展开服务器中的数据库文件夹,右击要修改权限的数据库,如pubs 数据库,在弹出的快捷菜单中选择“属性”命令,打开数据库属性对话框。Step2: 单击权限标签,打开权限选项卡。Step3: 在权限选项卡中列出数据库中所有的用户和角色,以及所有的语句权限。Step4:设置完毕后,单击确定按钮,使设置生效。管理对象权限Step1: 在企业管理器中展开服务器中的数据库文件夹,再展开要进行角色对象权限的数据库,如p
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 9页 数据库 安全性 完整性 精编
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内