亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

SQL Server 安全性管理的途徑

添加時間:2014-4-20 15:56:06  添加: 思海網絡 
    當在服務器上運行SQL Server 時,我們總是要想方設法去使SQL Server 免遭非法用戶的侵入,拒絕其訪問數據庫,保證數據的安全性。SQL Server 提供了強大的內置的安全性和數據保護,來幫助實現這種理所當然的要求。從前面的介紹中我們可以看出SQL Server 提供了從操作系統,SQL ServerE, 數據庫到對象的多級別的安全保護。其中也涉及到角色、數據庫用戶、權限等多個與安全性有關的概念。在本書前面我們也暗示過存儲過程和觸發器在保護數據安全性上不可小視的作用。現在我們面臨的問題就是如何在SQL Server 內把這些不同的與安全性有關的組件結合起來,充分地利用各種組件的優點,考慮到其可能存在的缺點來揚長避短,制定可靠的安全策略。使SQL Server 更健壯,更為“不可侵犯”。

    下面我們將介紹幾種安全性管理策略,您應該做的就是看懂并理解這些策略方法,然后將它們簡單地結合到一起就可以了。

14.6.1 使用視圖作為安全機制
在游標和視圖一章我們已經提到視圖可以做為一種安全機制的主要原因在于視圖是一張虛表,而且它是由查詢語句來定義的,是一個數據結果集,通過視圖,用戶僅能查詢修改他所能看到的數據,其它的數據庫或表對于該用戶既不可見也無法訪問。通過視圖的權限設置,用戶只具有相應的訪問視圖的權限,但并不具有訪問視圖所引用的基本表的相應權限。
    通過使用不同的視圖并對用戶授予不同的權限,不同的用戶可以看到不同的結果集,可以實現行級或列級的數據安全性。下面的幾個例子說明了視圖是如何實現數據安全性。

14.6.2 使用了行級、列級別安全性的視圖
例14-18: 在該例中某一銷售點只能查看它自己的銷售信息。我們使用pubs 數據庫中的sales 表。

首先創建視圖

create view specificsale as select ord_num,ord_date,qty,payterms,title_id from sales where stor_id='12'

14.6.3 視圖與權限結合
    如果將訪問視圖的權限授予給用戶,這樣即使該用戶不具有訪問視圖所引用的基本表的權限,但其仍可以從中查看相應的數據信息。
    視圖與權限相結合究竟能帶來什么好處呢?下面我們舉一個例子來進行說明。首先假設用戶A 對sales 表的payterms 列沒有SELECT 權限,對其它列有且僅有SELECT 權限,如果要查看其它銷售信息不能使用這樣的語句:

select * from sales
而必須指出其余列的列名。這就要求用戶了解表的結構,通常來說讓用戶了解表結構是一件很不聰明的事,那么如何解決這一問題呢?

很簡單如果創建一個視圖view1, 該視圖包含除payterms 列外的所有列,并且將 SELECT 權限授予用戶A, 這樣用戶A 就可以執行語句:select * from view1, 從而查看到銷售信息。 

14.6.4 使用存儲過程作為安全機制
    如果用戶不具有訪問視圖和表的權限,那么通過存儲過程仍能夠讓其查詢相應的數據信息,實現的方法很簡單,只要讓該用戶具有存儲過程的EXEC 權限就可以了。當然要確保該存儲過程中包含了查詢語句。比如可創建下面的存儲過程: 
create procedure selsales as
select * from sales
然后將存儲過程的EXEC 權限授予用戶,當用戶執行該存儲過程時就可以查看到相應信息。
使用存儲過程的優點在于不必對視圖和表的訪問權限進行分配。 

    以上主要討論了SQL Server 的安全性管理問題。涉及到數據庫用戶、角色、權限等作為一名系統管理員或安全管理員,在進行安全屬性配置前,首先要確定應使用哪種身份認證模式。要注意恰當地使用guest 用戶和public 角色,并深刻了解應用角色對于實現數據查詢和處理的可控性所展示出的優點。

關鍵字:SQL Server、服務器、數據庫

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站