数据库

简介: 数据库安全性

4.数据库安全性

数据库的安全性:保护数据库,防止不合法的使用导致的数据泄露、更改或破坏

4.1 数据库安全性概述

不安全因素:

  1. 非授权用户对数据库的恶意存取和破坏
  2. 数据库中重要或敏感的数据被泄露
  3. 安全环境的脆弱性

4.2 数据库安全性的控制

存取控制

1.自主存取控制
用户的授权与收回

grant 权限
on table 表名    
to 用户
[with grant option]    //允许该用户授权给其他用户

revoke 权限
on table 表名
from 用户 [cascade/restrict]    //级联

创建数据库模式的权限(由数据库管理员在创建用户时实现)

权限 create user create schema create table 登录操作数据库
DBA 可以 可以 可以 可以
resource 不可以 不可以 可以 可以
connect 不可以 不可以 不可以 有授权可以
角色的创建
create role 角色名

角色授权
grent 权限
on 对象(表)对象名(表名)
to 角色

将一个角色的权限授予其他用户
grant 角色
to 被授予角色
[with admin option] //可以在授予其他人

权限收回
revoke 权限
on 对象
from 角色
2.强制存取控制
数据库系统为它们每一个实例指派一个 敏感度标记

TS(绝密) >= S(机密) >= C(可信) >= P(公开)

仅当主体级别大于等于客体级别时,主体可读入相应客体 //高层看绝密

仅当主体级别小于等于客体级别时,主体才能写相应客体 //低层写信息

on 操作 怎么办

no action 拒绝执行
cascade 级联删除


foreign key (Sno) references Stduent(Sno)
    on delete cascade        //Student删除操作时,级联删除SC表中涉及到的元组
    on update cascade        //Student更新操作时,级联更新SC表中涉及到的元组
foreign key (Cno) references Course (Cno)
    on delete no action        //Course删除操作时,如果造成Course与SC不一致,拒绝删除
    on update cascade        //级联更新
违约拒绝执行
not null  //列值非空
unique        //列值唯一
check短语        //列值满足条件表达式    (允许使用谓词)

Sno char(10) not null
Sname char(10) unique
Ssex char(2) check(Ssex in('男','女'))
目录
相关文章
|
8月前
|
数据库
数据库视频(一)
数据库视频(一)
53 0
|
8月前
|
数据库
数据库(二)
数据查询教程包括单表查询操作,如Select语句用于选取属性,可指定列名、使用别名、计算表达式,并通过Distinct去除重复元组。条件查询(Where子句)支持比较运算,如Between、In、Like(支持模糊匹配)及空值判断。连接查询用于合并多表数据,如内连接、外连接和笛卡尔积。例如,通过连接emp和dept表,可获取员工姓名及其所在部门名称。
53 3
|
关系型数据库 Linux BI
数据库的一些知识
数据库的一些知识
55 0
|
8月前
|
存储 SQL 关系型数据库
初识数据库
初识数据库
|
8月前
|
SQL NoSQL 关系型数据库
数据库
数据库
86 1
数据库—耿建玲视频总结(一)
基本上每一个材料开始都有其介绍发展史的,了解一下发展史可以培养我们一部分的兴趣,然后就是SQL server的安装介绍,这个在之前我们已经亲身实践了安装的过程,并且还为这安装问题苦恼过好久呢
|
关系型数据库 MySQL 数据库
|
SQL 关系型数据库 Linux
一日一技:这个数据库用起来刚刚好
一日一技:这个数据库用起来刚刚好
159 0
|
SQL 存储 XML
一、初识数据库
将大量数据保存起来,使用计算机加工而成的可以进行高效访问的数据集合。称为database,DB。 用来管理数据库的计算机系统称为DBMS
|
存储 SQL 开发框架