B3级:安全域
A1级:验证设计
3
9.2 数据库安全性控制
用户
DBMS
OS
DB
用户标识和鉴别 存取控制 操作系统安全保护
数据密码存储
图9.1 计算机系统的安全模型
9.2.1用户标识与鉴别
用户标识与鉴别:是指由系统提供一定的方式让用户标识 自己的名字或身份.每次用户进入系统时, 由系统进行核对,通过鉴定后才提供使用权.
规定任意两个查询的相交数据项不能超过M个。
20
SQL Server的安全控制
21
一、数据库权限的种类及用户的分类
1.权限的种类 第一类是对数据库管理系统进行维护的权限; 第二类是对数据库中的对象和数据进行操作的权限;
第一种是对数据库对象的权限,包括创建、删除和修改数 据库对象;
第二种是对数据库数据的操作权,包括对表、视图数据的 增、删、改、查。
例子:李勇把查询Student中计算机系学生的权限授予王平.
(1)建立计算机系学生的视图CS-Student.
create view CS-Student
as select *
from student
(2)授限
where Sdept=‘CS’;
grant select
on CS-Student
to 王平;
新的密码。 更改默认数据库:在“数据库”列表框中选择一个新的数据库。 更改显示给用户所使用的语言:在“语言”列表框中选择一个新
的语言。
30
删除登录账号 若不再需要某个登录账号,或者不再允许某个登录账号
访问SQL Server,则可以将其删除。使用企业管理器删除登 录账号的步骤为: (1)在控制台上依次单击“Microsoft SQL Servers”和 “SQL Server组”左边的加号,然后单击服务器,展开树形 目录。 (2)展开“安全性”节点,然后单击“登录”节点。 (3)在右边的内容窗格中,右击想要删除的登录账号,从弹 出的菜单中选择“删除”命令或按Delete键。 (4)若确实要删除此登录账号, 则单击“是”,否则单击 “否”,取消删除操作。