实验九数据库安全性

实验九数据库安全性

ID:30880051

大小:1.21 MB

页数:16页

时间:2019-01-03

实验九数据库安全性_第1页
实验九数据库安全性_第2页
实验九数据库安全性_第3页
实验九数据库安全性_第4页
实验九数据库安全性_第5页
资源描述:

《实验九数据库安全性》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、实验九SQLServer安全管理一、实验目的1.常握创建登录帐号的方法;2.掌握创建数据库用户的方法;3.掌握语句级许可权限管理;4.掌握对象级许可权限管理。二、实验内容背景知识对任何企业组织来说,数据的安全性最为重要。安全性主耍是指允许那些具冇相应的数据访问权限的用户能够登录到SQLServer,并访问数据以及对数据库对象实施各种权限范围内的操作,但是耍拒绝所有的非授权用户的非法操作。因此安全性管理与用户管理是密不町分的。SQLServer2000提供了内置的安全性和数据保护,并且这种管理有效而又容易。SQLServer2000的安全性

2、管理是建立在认证(emthentication)和访问许可(permission)两者机制上的。认证是用来确定登录SQLServer的用户的登录账号和密码是否正确,以此來验证具是否具冇连接SQLServer的权限。但是通过认证阶段并不代表该用户能够访问SQLServer中的数据,用户只有在获取访问数据库的权限之后,才能够对服务器上的数据库进行权限许可下的各种操作(主耍是针对数据库对象,如表、视图、存储过程等),这种用户访问数据库权限的设置是通过用户账号來实现的,同时在SQLServer中,角色作为用户组的代替物大大地简化了安全性管理。1.

3、管理SQLServer登录认证模式—、介绍SQLServer的登录认证模式SQLServer2000提供了两种确认用户的登录认证模式:Windows认证模式和混合认证模式。1.Windows认证模式SQLServer数据库系统通常运行在NT服务器平台或基于NT构架的Windows2000±,jfijNT作为网络操作系统,本身就具备管理登录、验证用户合法性的能力,所以Windows认证模式正是利用这一用户安全性和账号管理的机制,允许SQLServer也可以使用NT的用户名和口令。在该模式下,用户只要通过Windows的认证就可连接到SQLS

4、erver,而SQLServer本身也不需要管理一套登录数据。1.混合认证模式在混合认证模式下‘Windows认证和SQLServer认证这两种认证模式都是可用的。NT的用户既可以使用NT认证,也可以使用SQLServer认证。在SQLServer认证模式下,用户在连接SQLServer时必须提供登录名和登录密码,这些登录信息存储在系统表syslogins中,与NT的登录账号无关。SQLServer自C执行认证处理,如果输入的登录信息与系统表syslogins中的某条记录相匹配则表明登录成功。注:该方式常用于系统开发中,因为客户机常常与服

5、务器不是同一台计算机,必须使用该方式进行登录。二、设置SQLServer的登录认证模式可以使用企业管理器來设置SQLServer的登录认证模式。在企业管理器中,展开SQLServer服务组,右键单击需要设置的SQLServer服务,从弹出的菜单中选择“屈性”命令,如图所示。导出列表(Q…帮助(d)Stt(R)帮助(出Stt(R)SQL服务的快捷菜单弹出“SQLServer属性(配置)”对话框,选择“安全性”选项卡,如下图所示。在"安全性”区中选择"SQLServer和Windows”或"仅Windows”单选按钮来设置登录认证模式。注意:

6、设置改变后,用户必须停止并重新启动SQLServer服务,新设置才能生效。设置登录认证模式1.管理登录账号SQLServer有两个默认的用户登录账号:即sa和administratorsbu订tin。sa是系统管理员,它是SQLServer的一个超级登录账号,这个账号具有操作SQLServer服务器的一^切权限。BUILTINAdministrators组成员的WindowsNT4.0或Windows2000用户口动成为sysadmin固有服务器角色成员。一、使用企业管理器管理SQLServer登录账号1.分别创建Windows身份验

7、证的登录帐号和使用SQLServer身份验证的登录帐号。例1:创建Windows身份验证的登录帐号WinUser,设置默认数据库student和可访问数据库mastero(1)在Windows中打开“控制面板”,在“用户帐户”中添加一个用户WinUsero(2)在企业管理器中,展开实例下的“安全性”,右击“登录”按钮,在弹出的快捷菜单中选择“新建登录”,打开SQLServer登录属性对话框。在“常规”选项卡中,单击“名称”输入框右侧的按钮,从列表框中选择WinUser账号,在“身份验证”选项中,选择uWindows身份验证”。默认数据库选

8、择student单击确定,完成登陆账号WinUser的创建。选择一个WindowsNT用户或用户组增加一个WindowsNT用户或用户组(1)选择“服务器角色”选项卡,可以在服务器角色列表框中

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。