數(shù)據(jù)庫(kù)的安全_第1頁(yè)
數(shù)據(jù)庫(kù)的安全_第2頁(yè)
數(shù)據(jù)庫(kù)的安全_第3頁(yè)
數(shù)據(jù)庫(kù)的安全_第4頁(yè)
數(shù)據(jù)庫(kù)的安全_第5頁(yè)
已閱讀5頁(yè),還剩33頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

數(shù)據(jù)庫(kù)的安全性16.1數(shù)據(jù)庫(kù)的安全16.2數(shù)據(jù)庫(kù)的的認(rèn)證機(jī)制16.3數(shù)據(jù)庫(kù)用戶管理和角色管理16.4數(shù)據(jù)庫(kù)的權(quán)限管理16.5數(shù)據(jù)庫(kù)的備份和恢復(fù)16.1數(shù)據(jù)庫(kù)的安全性16.1.1數(shù)據(jù)庫(kù)的安全性概念和安全性控制

16.1.2數(shù)據(jù)庫(kù)的安全機(jī)制

16.2數(shù)據(jù)庫(kù)的的認(rèn)證機(jī)制16.2.1認(rèn)證的模式16.2.2認(rèn)證的實(shí)現(xiàn)過(guò)程SQLServer賬戶認(rèn)證過(guò)程客戶連接請(qǐng)求Windows認(rèn)證模式混合認(rèn)證模式認(rèn)證模式?SQLServer登錄賬號(hào)?登錄口令正確?有效的NT用戶賬戶?SQLServer拒絕用戶連接SQLServer接受用戶連接否否是是是16.3數(shù)據(jù)庫(kù)用戶管理和角色管理SQLServer服務(wù)器登錄管理數(shù)據(jù)庫(kù)用戶管理SQLServer角色管理固定服務(wù)器角色固定數(shù)據(jù)庫(kù)角色

用戶自定義角色16.4數(shù)據(jù)庫(kù)的權(quán)限管理權(quán)限的種類語(yǔ)句權(quán)限對(duì)象權(quán)限隱含權(quán)限授予權(quán)限語(yǔ)句權(quán)限

GRANT{ALL|statement[,...n]}TOsecurity_account[,...n]對(duì)象權(quán)限

GRANT{ALL|permission[,...n]}

{[(column[,...n])]ON{table|view}|ON{table|view}…

}

TOsecurity_account[,...n]

[WITHGRANTOPTION]

[AS{group|role}]例16-1

在數(shù)據(jù)庫(kù)MagDb中給用戶MagUser授予多個(gè)語(yǔ)句權(quán)限例16-2

將CREATETABLE權(quán)限授予Accounting角色的所有成員例16-3

向用戶MagUser授予對(duì)表mag_info的select,insert,update,delete對(duì)象權(quán)限例16-4

用戶MagUser擁有表mag_info。MagUser將表mag_info的SELECT權(quán)限授予Accounting角色(指定WITHGRANTOPTION子句);用戶MagTwo是Accounting的成員,他要將表mag_info上的SELECT權(quán)限授予用戶MagThree,MagThree不是Accounting的成員。拒絕權(quán)限語(yǔ)句權(quán)限D(zhuǎn)ENY{ALL|statement[,...n]}

TOsecurity_account[,...n]對(duì)象權(quán)限

DENY{ALL|permission[,...n]}

{[(column[,...n])]ON{table|view}|ON{table|view}…

}

TOsecurity_account[,...n][CASCADE]例16-5

拒絕用戶MagTwo和MagThree使用CREATEVIEW和CREATETABLE權(quán)限,除非給他們顯式授予權(quán)限。

例16-6

拒絕所有Accouting角色成員使用CREATETABLE權(quán)限。即使已給現(xiàn)有的Accouting用戶顯式地授予了CREATETABLE權(quán)限,DENY仍替代該權(quán)限。例16-7

拒絕用戶MagUser對(duì)表mag_info使用UPDATE和DELETE權(quán)限。廢除權(quán)限語(yǔ)句權(quán)限REVOKE{ALL|statement[,...n]}FROMsecurity_account[,...n]對(duì)象權(quán)限

REVOKE[GRANTOPTIONFOR]{ALL|permission[,...n]}

{[(column[,...n])]ON{table|view}|ON{table|view}…

}

}{TO|FROM}security_account[,...n]

[CASCADE]

[AS{group|role}]例16-8

廢除已授予用戶MagTwo的CREATETABLE權(quán)限。它刪除了允許MagTwo創(chuàng)建表的權(quán)限。例16-9

廢除已經(jīng)拒絕的用戶MagTwo對(duì)mag_info的SELECT權(quán)限16.5數(shù)據(jù)庫(kù)的備份和恢復(fù)16.5.1制定備份策略16.5.2備份和恢復(fù)數(shù)據(jù)庫(kù)完全數(shù)據(jù)庫(kù)備份與差異數(shù)據(jù)庫(kù)備份語(yǔ)法格式為:

BACKUPDATABASE{database_name}

TO<backup_device>[,...n]

[WITH

[[,]DIFFERENTIAL]

…[[,]NAME={backup_set_name}]}

[[,]FORMAT|NOFORMAT]

[[,]{INIT|NOINIT}]

]<backup_device>::=

{{logical_backup_device_name}

|{DISK|TAPE}={'physical_backup_device_name'}}例16-10為MagDb數(shù)據(jù)庫(kù)創(chuàng)建一個(gè)完整的數(shù)據(jù)庫(kù)備份和一個(gè)差異數(shù)據(jù)庫(kù)備份。用存儲(chǔ)過(guò)程創(chuàng)建邏輯備份設(shè)備MagDb_1在邏輯設(shè)備MagDb_1上為MagDb創(chuàng)建

一個(gè)完整的數(shù)據(jù)庫(kù)備份。

在邏輯設(shè)備MagDb_1上為MagDb創(chuàng)建一個(gè)差異

數(shù)據(jù)庫(kù)備份。例16-11

將整個(gè)MagDb數(shù)據(jù)庫(kù)備份到

物理磁盤(pán)上。事務(wù)日志備份語(yǔ)法格式為:

BACKUPLOG{database_name}

{

TO<backup_device>[,...n]

[WITH

…[[,]FORMAT|NOFORMAT]

[[,]{INIT|NOINIT}]

]

}例16-12將DocDb數(shù)據(jù)庫(kù)備份到磁盤(pán)上,將DocDb日志備份到磁盤(pán)上。將DocDb數(shù)據(jù)庫(kù)備份到磁盤(pán)上將DocDb日志備份到磁盤(pán)上文件或文件組備份語(yǔ)法格式為:

BACKUPDATABASE{database_name}

<>[,...n]

TO<backup_device>[,...n]

[WITH

[[,]DIFFERENTIAL]

[[,]FORMAT|NOFORMAT]

[[,]{INIT|NOINIT}]

]<>::=

{FILE={logical_}

|={logical_}

}例16-13將數(shù)據(jù)庫(kù)DocDb的數(shù)據(jù)文件DocDb_Data備份到磁盤(pán)上

數(shù)據(jù)庫(kù)的恢復(fù)完整數(shù)據(jù)庫(kù)和差異數(shù)據(jù)庫(kù)的恢復(fù)RESTOREDATABASE{database_name}

[FROM<backup_device>[,...n]]

[WITH

[[,]FILE={}][[,]REPLACE]

[[,]{NORECOVERY|RECOVERY}]]例16-14

對(duì)MagDb數(shù)據(jù)庫(kù)的

完整數(shù)據(jù)庫(kù)備份的恢復(fù)。例16-15

對(duì)MagDb數(shù)據(jù)庫(kù)的差異數(shù)據(jù)庫(kù)備份進(jìn)行恢復(fù)。事務(wù)日志的恢復(fù)語(yǔ)法格式為:

RESTORELOG{database_name|}

[FROM<backup_device>[,...n]][WITH

[FILE={}]

[[,]{NORECOVERY|RECOVERY}]

…]例16-16

對(duì)DocDb數(shù)據(jù)庫(kù)的完整數(shù)據(jù)庫(kù)備份和日志數(shù)據(jù)庫(kù)備份進(jìn)行恢復(fù)。特定的文件或文件組的恢復(fù)語(yǔ)法格式為:

RESTOREDATABASE{database_na

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論