网站大量收购独家精品文档,联系QQ:2885784924

利用数据库角色实现应用系统的权限管理.pdfVIP

利用数据库角色实现应用系统的权限管理.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用数据库角色实现应用系统的权限管理.pdf

维普资讯 利用数据库角色实现应用系统的权限管理 利廓数据库有色荬 应廓素统酾樱 管 金华 民 (四川托 日信息工程有限公 司 ) 摘 要 本文 以ORACLE数据库为例 ,介绍如何在 C/S模式下通 然后将角色授权给每一用户,把命令数量从 nxITI条减 过利用 oracle数据库 的角色实现对应用系统 的权 限管理 ,简化应用系 少为 n+ITI条 。 统 的安全管理 ,减轻权 限管理 的复杂程度 (2)动态特权管理 ,如果一组应用权限需要改变,只 关键词 ORACLE 角色 应用系统 权 限管理 需修改对应角色的特权 ,所有授给该角色的用户将 自动 地跟着修改而不用去查看其它因素,可节省许多时间和 U 刖 旨 精力 ,并不容易搞错。 在开发一个应用系统时 ,保证数据库 中数据 的安全 (3)特权的选择可用性 ,授权给用户的角色可选择 非常重要。许多系统往往采用假用户 (即非数据库用户) 地使其使能或使不能。 来进行用户管理 (把用户名和 口令放在表 中),而真实用 (4)角色使用可由 口令保护 ,应用可提供正确的 口 户的身份和登录 口令隐藏在应用系统 中,或经过各种压 令使角色使能 ,达到专用的应用安全性 。因用户不知其 缩加密等处理放在其它地方。但这样就 留下 了致命的隐 口令 ,不能使角色使能。 患 ,只要从分析应用程序人手 ,就有可能会分析出系统 Oracle数据库在安装完毕后就有几个 固定的角色如: 使用的数据库用户名和 口令 ,那么其系统的安全性就不 CONNECT RESOURCE、DBA、EXPFULL DATABASE、 _ _ 存在 了。另一方面 ,这种系统对系统开发人员是公开的。 IMP FULL _ _ DATABASE等 ,每个固定的数据库角色都有相 如果系统开发人员有破坏意图,这种模式没有一丝的安 应的数据库系统特权 。用户可根据需要建立 自己的应用 全 ,因为他通过 自己掌握的代码稍加分析就可轻而易举 角色. 的获得登录用的数据库用户名和 口令 。若采用真实数据 库用户 ,则在用户数和应用都较多时存在着权限分配上 2 实现方法 的难度 ,比如 :某用户同时拥有两个应用 ,而每个应用都 为 了叙述上的方便 ,下面结合某电视台计算机管理 对同一张表拥有查询权 ,当要收回其 中一个应用时 ,则 信息系统中的片库管理来说 明此方法。实现此功能主要 又不能收回此表 的查询权 ,得先看看其它应用对此表是

文档评论(0)

docinpfd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5212202040000002

1亿VIP精品文档

相关文档