- 1、本文档共69页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
4.5 数据加密 数据加密 防止数据库中数据在存储和传输中失密的有效手段 加密的基本思想 加密方法 替换方法 置换方法 混合方法 DBMS中的数据加密 第四章 数据库安全性 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计(Audit) 4.5 数据加密 4.6 统计数据库安全性 4.7 小结 4.6 统计数据库安全性 统计数据库 允许用户查询聚集类型的信息(如合计、平均值等) 不允许查询单个记录信息 统计数据库中特殊的安全性问题 隐蔽的信息通道 能从合法的查询中推导出不合法的信息 统计数据库安全性(续) 数据库安全机制的设计目标: 试图破坏安全的人所花费的代价 得到的利益 第四章 数据库安全性 4.1 计算机安全性概述 4.2 数据库安全性控制 4.3 视图机制 4.4 审计(Audit) 4.5 数据加密 4.6 统计数据库安全性 4.7 小结 4.7 小结 数据的共享日益加强,数据的安全必威体育官网网址越来越重要 DBMS是管理数据的核心,因而其自身必须具有一整套完整而有效的安全性机制 TCSEC和CC 小结(续) 实现数据库系统安全性的技术和方法 存取控制技术 视图技术 审计技术 自主存取控制功能 通过SQL 的GRANT语句和REVOKE语句实现 * 例题 GRANT SELECT ON TABLE Student TO U1; [例1] 把查询Student表权限授给用户U1 例题(续) GRANT ALL PRIVILEGES ON TABLE Student, Course TO U2, U3; [例2] 把对Student表和Course表的全部权限授予用户U2和U3 例题(续) [例3] 把对表SC的查询权限授予所有用户 GRANT SELECT ON TABLE SC TO PUBLIC; 例题(续) [例4] 把查询Student表和修改学生学号的权限授给用户U4 对属性列的授权时必须明确指出相应属性列名 GRANT UPDATE(Sno), SELECT ON TABLE Student TO U4; 例题(续) [例5] 把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户 GRANT INSERT ON TABLE SC TO U5 WITH GRANT OPTION; 传播权限 执行例5后,U5不仅拥有了对表SC的INSERT权限, 还可以传播此权限: [例6] GRANT INSERT ON TABLE SC TO U6 WITH GRANT OPTION; 同样,U6还可以将此权限授予U7: [例7] GRANT INSERT ON TABLE SC TO U7; 但U7不能再传播此权限。 传播权限(续) 下表是执行了[例1]到[例7]的语句后,学生-课程数据库中的用户权限定义表 授权用户名 被授权用户名 数据库对象名 允许的操作类型 能否转授权 DBA U1 关系Student SELECT 不能 DBA U2 关系Student ALL 不能 DBA U2 关系Course ALL 不能 DBA U3 关系Student ALL 不能 DBA U3 关系Course ALL 不能 DBA PUBLIC 关系SC SELECT 不能 DBA U4 关系Student SELECT 不能 DBA U4 属性列Student.Sno UPDATE 不能 DBA U5 关系SC INSERT 能 U5 U6 关系SC INSERT 能 U6 U7 关系SC INSERT 不能 授权与回收(续) 二、REVOKE 授予的权限可以由DBA或其他授权者用REVOKE语句收回 REVOKE语句的一般格式为: REVOKE 权限[,权限]... [ON 对象类型 对象名] FROM 用户[,用户]...; REVOKE(续) [例8] 把用户U4修改学生学号的权限收回 REVOKE UPDATE(Sno) ON TABLE Student FROM U4; REVOKE(续) [例9] 收回所有用户对表SC的查询权限 REVOKE SELECT ON TABLE SC FROM PUBLIC; REVOKE
您可能关注的文档
- 酒店安全培训解说.ppt
- 酒店管理层培训解说.ppt
- 数据库实用四讲课.ppt
- 数据库实用四1讲课.ppt
- 老师用-八年级物理第一章-走进物理世界-(广东教育上海科技版)解说.ppt
- 数据库上课第十二讲事务处理讲课.ppt
- 7金属结构制作工程绪论.ppt
- 数据库培训讲课.ppt
- 老王一等奖解说.ppt
- 7金蝉脱壳绪论.ppt
- 2024至2030年中国喷塑报纸杂志架数据监测研究报告.docx
- 2024至2030年中国建筑安全玻璃数据监测研究报告.docx
- 2024至2030年中国高压灯数据监测研究报告.docx
- 2024年06月湖北省襄阳市检察机关2024年招考37名雇员制检察辅助人员笔试历年典型考题与考点剖析.docx
- 2024年06月广东湛江市麻章区残疾人劳动服务所招考残疾人事业人员笔试历年典型考题与考点剖析含答案详.docx
- 2024年05月福建厦门市市场监督管理局所属事业单位厦门市食品药品质量检验研究院高层次人才公开招聘笔.docx
- 2024年06月浙江宁波市奉化区部分机关事业单位编外用工公开招聘203人笔试历年典型考题与考点剖析含.docx
- 2024至2030年尼龙横条塔丝隆项目投资价值分析报告.docx
- 2024至2030年毛巾包装袋项目投资价值分析报告.docx
- 2024至2030年胶皮手套项目投资价值分析报告.docx
文档评论(0)