999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SQL Server的安全管理機制

2016-12-28 21:20:29江西建設職業技術學院
大陸橋視野 2016年22期
關鍵詞:數據庫用戶系統

劉 寧 劉 滔 王 斌/江西建設職業技術學院

SQL Server的安全管理機制

劉 寧 劉 滔 王 斌/江西建設職業技術學院

微軟公司的數據庫管理系統SQL Server已經在越來越多的管理信息系統中布署,隨之而來的數據安全與保護問題也越來越重要。SQL Server對于維護數據庫管理系統提供了一系列的管理機制。對于這些管理機制本文作一個概括性的總結,以供讀者參考。

SQL Server;安全管理

引言

SQL Server是微軟公司開發的一套數據庫管理系統,隨著微軟公司的Windows操作系統在桌面領域的強勢布局,以及微軟公司的集成開發環境Visual Studio與SQL Server的無縫連接,使得SQL Server的應用極大的豐富,越來越多的管理信息系統在服務器端使用SQL Server。與此同時,數據的安全保護越發的重要,在這一方面,SQL Server提供了諸多的安全管理機制以保障用戶的數據安全。

一、SQL Server的安全模型

SQL Server的安全模型共有三個層次,分別是服務器安全、數據庫安全和數據庫對象的訪問權限安全。

服務器安全針對服務器實例的賬戶、配置、設備等方面的安全管理。

數據庫安全針對數據庫用戶、數據庫的備份、恢復等功能的管理。

數據庫對象的訪問權限安全定義用戶對數據庫中數據對象的引用、數據操作語句的許可權限。

二、SQL Server驗證模式

SQL Server有二種身份驗證模式,分別為Windows身份驗證模式和SQL Server身份驗證模式。

Windows身份驗證模式指登錄SQL SERVER系統的用戶身份由Windows系統來進行驗證。SQL SERVER身份驗證又稱為混合驗證模式,是指登錄SQL SERVER系統時,其身份驗證由Windows和SQL SERVER共同進行。

三、登錄管理

使用Windows身份驗證登錄SQL SERVER,該登錄帳戶必須存在于Windows帳戶數據庫中。管理員使用系統存儲過程sp_ grantlogin來允許一個Windows用戶或組連接到SQL SERVER,或使用sp_denylogin系統存儲過程阻止Windows用戶連接到SQL SERVER,以及使用sp_revokelogin系統存儲過程刪除登錄到SQL SERVER的登錄條目。

使用SQL SERVER身份驗證則必須提供用戶名與密碼,可使用sp_addlogin系統存儲過程來創建新的SQL SERVER登錄,或使用sp_droplogin系統存儲過程刪除SQL SERVER登錄。

四、服務器角色

服務器角色是SQL SERVER服務器安全模型中定義的管理員組,不同的服務器角色具備特定的服務器操作權限,可以為某些用戶指定某些服務器角色,使其具備該角色所具備的權限。固定的服務器角色不能增加、修改和刪除,但服務器角色所分配的用戶可以增加、修改和刪除??墒褂孟到y存儲過程sp_ addsrvrolemember和sp_dropsrvrolemember對帳戶進行固定服務器角色的分配與回收。

五、數據庫用戶管理

當用戶安全登錄到SQL SERVER服務器后,訪問數據庫時的安全則是用戶的數據庫訪問權。數據庫的訪問權通過數據庫的用戶和登錄SQL SERVER服務器的帳戶間的關系來實現,是數據庫級的安全模型。在每個數據庫中創建數據庫用戶,使之達到指定帳戶才能夠訪問本數據庫,可使用系統存儲過程sp_ grantdbacceSQL Server來建立登錄用戶與數據庫用戶的映射,使用系統存儲過程sp_revokedbacceSQL Server解除映射關系。

六、數據庫角色

固定數據庫角色存在于每一個數據庫中,管理員可以將任何有效的數據庫用戶添加為固定的數據庫角色成員,每個成員獲得該角色權限,用戶不能增加、修改、刪除固定數據庫角色,管理員可使用系統存儲過程sp_addrolemember將用戶添加到數據庫角色中,或使用系統存儲過程sp_droprolemember刪除用戶的某一數據庫角色。

用戶自定義角色則是根據需要,建立具有某種公共許可權限的用戶組。可使用系統存儲過程sp_addrole創建用戶自定義角色或使用系統存儲過程sp_droprole刪除自定義的角色。

初創建的用戶自定義角色的所有者為dbo,且該角色不具有任何權限,需進行權限管理。

還有一類應用程序角色,一般是非活動的,需要用密碼激活,只在應用程序中生效,連接斷開即失效,不作討論。

七、權限管理

語句許可權限指在創建數據庫或數據庫中對象所涉及的活動,所需要的許可權限,包括:Backup Database、Backup Log、Create Database、Create Default、Create Function、Create Procedure、Create Rule、Create Table、Create View。

對象許可權限指用戶操作數據庫中的對象所需要的操作權限,包括對數據庫對象的SELECT、INSERT、UPDATE、DELETE、EXECUTE權限。

預定義許可權限控制由預定義系統角色的成員或數據庫對象所有者執行的活動,例如sysadmin固定服務器角色成員自動繼承在SQL SERVER中進行安裝、操作和查看的全部權限等。

使用GRANT語句進行權限的授予,使用DENY語句進行權限的拒絕,使用REVOKE語句進行權限的廢除。

八、結束語

SQL SERVER中的安全管理層次多,從服務器安全、數據庫安全到用戶安全等方面,安全管理的方式也較多,固定服務器角色、數據庫角色以及用戶權限分配都需要管理員及使用者有較深刻的認識,對數據的安全才能起到更好的保護。

[1]趙杰,李濤,朱慧.SQL Server數據庫管理、設計與實現教程[M].清華大學出版,2008.7.

[2]邢紅剛.SQL Server數據庫的安全問題的思考[J].科技資訊,2008.

[3]吳溥峰,張玉清.數據庫安全綜述[J].計算機工程,2006.

猜你喜歡
數據庫用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 欧美日韩成人在线观看| 国产精品无码在线看| 婷婷丁香在线观看| 99在线观看国产| 国产真实乱子伦精品视手机观看| 人人爽人人爽人人片| 正在播放久久| 国产a v无码专区亚洲av| 欧美在线国产| 国产玖玖玖精品视频| 亚洲狠狠婷婷综合久久久久| …亚洲 欧洲 另类 春色| 无码视频国产精品一区二区| 亚洲成a人片77777在线播放| 国产成人综合亚洲网址| 91毛片网| 国产欧美成人不卡视频| 免费国产高清视频| 亚洲成肉网| 日韩欧美成人高清在线观看| 国产在线小视频| vvvv98国产成人综合青青| 久久人妻系列无码一区| 风韵丰满熟妇啪啪区老熟熟女| 欧美国产成人在线| AV不卡国产在线观看| 亚洲欧美一区二区三区图片| 亚洲欧洲国产成人综合不卡| 国产国语一级毛片在线视频| 日本精品视频| 国产9191精品免费观看| 日本在线欧美在线| 六月婷婷综合| 中国国产高清免费AV片| 成人另类稀缺在线观看| 欧美日韩一区二区在线播放| 丁香婷婷在线视频| 亚洲国产天堂在线观看| 九九视频在线免费观看| 澳门av无码| 亚洲精品中文字幕无乱码| 精品视频第一页| 2019国产在线| 国产精品高清国产三级囯产AV| 在线免费看片a| 亚洲综合久久成人AV| 国产精品浪潮Av| 3344在线观看无码| 91精品国产无线乱码在线| 91久久夜色精品国产网站| 欧美日韩国产精品综合| 国产精品香蕉| 日本人又色又爽的视频| 欧美性久久久久| 55夜色66夜色国产精品视频| 国产SUV精品一区二区6| 中文字幕亚洲专区第19页| 尤物成AV人片在线观看| 久久性妇女精品免费| 国产精品尤物在线| 九九热精品在线视频| 97成人在线视频| 美女高潮全身流白浆福利区| 亚洲第一天堂无码专区| 日韩小视频网站hq| 国产成人精品2021欧美日韩| 亚洲综合婷婷激情| 国产精品开放后亚洲| 国内精品自在自线视频香蕉| 欧美色伊人| 国产成人高清在线精品| 欧美日韩另类在线| 亚洲黄网在线| 国产一区二区三区日韩精品| 18禁影院亚洲专区| m男亚洲一区中文字幕| 久久久久久久97| 夜夜拍夜夜爽| 国产理论精品| 免费高清自慰一区二区三区| Aⅴ无码专区在线观看| 色香蕉网站|