- 1、本文档共59页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数据库的安全性讲解
eal测评是一种安全级别测评。这种测评是按照配置管理,递交与操作、开发、文档、生存期支持、测试和脆弱性分析几个方面进行安全级别测评的。其级别划分为eal1到eal7七个级别(如表所示)。 1) eal1:功能测试(functionally tested); 2) eal2:结构测试(structurally tested); 3) eal3:方法测试和检查(methodically tested and checked); 4) eal4:方法设计、测试和检查(methodically designed,tested and reviewed); 5) eal5:半形式设计和测试(semiformally designed and tested); 6) eal6:半形式验证设计和测试(semiformally verified designed and tested); 7) eal7:形式验证设计和测试(formally verified designed and tested) 2005版 WWW.BUPTTC.COM * 问题: 如果要创建数据库用户,并对该用户赋予权限,必须以何种身份登录? 3.服务器角色与数据库角色 角色是被赋予一定权限的组。一个用户如果为某角色的成员,则该用户具有该角色的所有权限。 SQL Server给用户提供两类预定义的角色: (1)服务器角色----固定服务器角色) (2)数据库角色-----固定数据库角色) 一个角色可有一个或若干个成员,同一角色的成员有相同的权限。 固定服务器角色和固定数据库角色都是SQL Server内置的,不能进行添加、修改和删除。 用户也可根据需要,创建自己的数据库角色,以便对具有同样操作权限的用户进行统一管理。 4.固定服务器角色: sysadmin:系统管理员,可对SQL Server服务器进行所有的管理工作,为最高管理角色。 securityadmin:安全管理员,可以管理登录和 CREATE DATABASE 权限,还可以读取错误日志和更改密码。 serveradmin:服务器管理员,具有对服务器进行设置及关闭服务器的权限。 setupadmin:设置管理员,添加和删除链接服务器,并执行某些系统存储过程(如 sp_serveroption)。 processadmin:进程管理员,可以管理磁盘文件。 dbcreator:数据库创建者,可以创建、更改和删除数据库。 bulkadmin:可执行BULK INSERT语句,但是这些成员对要插入数据的表必须有INSERT权限。 BULK INSERT语句的功能是以用户指定的格式复制一个数据文件至数据库表或视图。 给服务器角色添加成员 use st exec sp_addsrvrolemember wang,sysadmin // wang为登录帐号 5.固定数据库角色 db_owner:数据库所有者,可执行数据库的所有管理操作。 SQL Server 数据库中的每个对象都有所有者,通常创建该对象的用户即为其所有者。其他用户只有在相应所有者对其授权后,方可访问该对象。 用户发出的所有SQL语句均受限于该用户具有的权限。例如,CREATE DATABASE仅限于 sysadmin 和 dbcreator 固定服务器角色的成员使用。 sysadmin 固定服务器角色的成员、 固定数据库角色的成员以及数据库对象的所有者db_owner都可授予、或收回某个用户或某个角色的权限。 db_accessadmin:数据库访问权限管理者,具有添加、删除数据库使用者、数据库角色和组的权限。 db_securityadmin:数据库安全管理员,可管理数据库中的权限,如设置数据库表的增、删、改和查询等存取权限。 db_ddladmin:数据库DDL管理员,可增加、修改或删除数据库中的对象。 db_backupoperator:数据库备份操作员,具有执行数据库备份的权限。 db_datareader:数据库数据读取者。 db_datawriter:数据库数据写入者,具有对表进行增、删、改的权限。 db_denydatareader:数据库拒绝数据读取者,不能读取数据库中任何表的内容 db_denydatawriter:数据库拒绝数据写入者,不能对任何表进行增、删、改操作。 public:是一个特殊的数据库角色,每个数据库用户都是public 角色的成员。 不能将用户、组或角色指派为public角色的成员,也不能删除publ
您可能关注的文档
- 广州市民去台旅游意向调查报告讲述.ppt
- 广州市黄埔区2013年中考一模讲述.doc
- 数值分析课程介绍讲解.ppt
- 广州市海珠区2015学年上期九年级物理期末试卷及答案讲述.doc
- 广州大学市政工程专硕论文答辩模板讲述.pptx
- 广州建筑施工项目排放污染物申报表(试行)讲述.doc
- 南北文学的合流与初唐诗坛精要.ppt
- 数值分析综合实验报告讲解.doc
- 南工大供配电计算书精要.doc
- 南工大化工原理第三章 习题解答精要.doc
- 2025年中国铸管沥青漆喷涂机市场调查研究报告.docx
- 2025至2031年中国聚四氟乙割管料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国屏蔽箱行业投资前景及策略咨询研究报告.docx
- 2025年中国B级电源电涌保护器市场调查研究报告.docx
- 2025至2031年中国陶瓷印章行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国保冷材料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国金彩立雕玻璃行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国机箱螺母柱数据监测研究报告.docx
- 2025至2030年中国小GS管装饰头数据监测研究报告.docx
- 2025至2030年中国气动电阻焊机数据监测研究报告.docx
文档评论(0)