《数据库安全管理》PPT课件

《数据库安全管理》PPT课件

ID:38901562

大小:678.50 KB

页数:73页

时间:2019-06-21

《数据库安全管理》PPT课件_第1页
《数据库安全管理》PPT课件_第2页
《数据库安全管理》PPT课件_第3页
《数据库安全管理》PPT课件_第4页
《数据库安全管理》PPT课件_第5页
资源描述:

《《数据库安全管理》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第五章   数据库安全管理数据的安全性是指保护数据库中的数据,来防止因不合法的使用而造成的数据泄密和破坏。第五章   数据库安全管理安全管理是指对需要登入服务器的人员进行管理。采取一定的安全措施,例如,用检查口令等手段来检查用户身份,合法的用户才能进入数据库系统,当用户对数据库操作时,系统自动检查用户是否有权限执行这些操作。第五章   数据库安全管理一、SQLServer2000安全构架二、SQLServer的身份验证模式三、管理登录账号一、SQLServer2000安全构架一、SQLServer2000安全构架1、安全性机制SQLServer2000的安

2、全性管理是建立在身份验证和权限验证两种机制上。身份验证用来确定登录SQLServer的服务器用户的登录帐号和密码是否正确,以此来验证其是否具有连接SQLServer服务器的权限。一、SQLServer2000安全构架权限验证有了连接SQLServer服务器的权限,不等于能访问数据库,还必须获得访问数据库的权限,我们才能对数据库进行操作。权限验证用来获得访问数据库和数据库对象(如表、视图、存储过程等)的权限。一、SQLServer2000安全构架SQLServer2000的安全性机制一、SQLServer2000安全构架2、相关概念SQLServer2000

3、使用身份验证,数据库用户管理,权限管理,角色管理来保护数据库中的数据。一、SQLServer2000安全构架SQLServer登录账号设置登录账号,用户通过登录账号名和密码可以登录到SQLServer服务器上。一、SQLServer2000安全构架sa账号sa账号是SQLServer2000在安装后自动建立的一个特殊的SQL账号,即SystemAdministrator。sa具有最高权限,可以进行任何操作,而且不能被删除。在安装时,sa可以不设密码,但在实际应用中,为了安全起见,一定要为其设置密码,并且要严格保密。一、SQLServer2000安全构架数据

4、库用户账号用户要想拥有访问某个数据库的权力,就必须在这个数据库上创建一个数据库用户账号,并将登录账号和这个数据库用户账号相关联。用户只有将登录账号与这个数据库的某个数据库用户账号关联在一起才能取得对此数据库的实际访问权的。一、SQLServer2000安全构架数据库用户账号都是基于某一个数据库建立的,系统管理员在创建一个数据库用户账号时,必须为它关联一个登录名。一、SQLServer2000安全构架注意:在一个数据库中可以建立多个数据库用户账号,每个登录账号在一个数据库中只能和一个用户账号相关联,但是每个登录账号可以在不同的数据库中各有一个用户账号相关联。

5、一、SQLServer2000安全构架登录账号与数据库用户账号一、SQLServer2000安全构架权限一个登录者通过数据库用户关联到某一个数据库上,还需要为它加上一些限制,来控制它对数据库的访问级别,这就是权限。权限是指用户可以使用的数据库对象和对这些数据库对象可以执行的操作,用户若要进行任何涉及更改数据库定义或者访问数据的活动,必须具有相应的权限。一、SQLServer2000安全构架SQLServer2000的安全管理就是通过以上这三个层次,即登录账户、数据库用户与数据库对象权限来对数据库中的数据进行保护的。一、SQLServer2000安全构架角色

6、角色是SQLServer2000版本引进的新概念,是为了方便权限管理而设置的一种管理单位。如果打算使一组登录账户或数据库用户在数据库服务器或数据库对象上具有相同的权限,则可以通过角色实现。一、SQLServer2000安全构架角色是对权限的集中管理机制,当若干个用户都被赋予同一个角色时,它们都继承了该角色拥有的权限,若角色的权限变更了,这些相关的用户权限都会发生变更,因此,角色可以方便管理员对用户权限的集中管理。二、SQLServer的身份验证模式1.Windows身份验证模式Windows验证模式是利用Windows2000Server/NT本身的用户安

7、全性和帐号管理机制,允许SQLServer也可以使用Windows的用户名和口令来验证身份。二、SQLServer的身份验证模式在这种模式下,用户只需要通过Windows2000Server/NT的操作系统的登录验证,就可以连接到SQLServer2000数据库实例。Windows身份验证方式仅用于Windows2000Server/NT操作系统。二、SQLServer的身份验证模式2、混合身份验证模式(Windows身份验证和SQLServer身份验证)SQLServer身份验证:在此种验证方式下,即使用户已经登录操作系统,也必须输入有效的SQLServ

8、er专用登录名与密码方可连入SQLServer2000数据库实例。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。