【Sql Server】DateBase-SQL安全
?
數據庫的安全相當重要,數據庫中存儲了大量的個人信息,涉及隱私等等,所以,為了避免數據庫由于用戶的隨意操作造成數據損壞。我們需要必要的手段來實現數據庫的安全。
?
?
?
為了實現數據庫的安全保護,我們用了這些技術,通過它們共同實現。
用戶:我們稱使用數據庫的人為用戶,有普通用戶,也有特殊用戶,為用戶分配ID,設置密碼,這樣不同的使用者需要使用自己的用戶和密碼才能登陸登陸數據庫。
由于相同性質的用戶,可以將他們分配到同一個組里,通過組這樣的整體來對用戶統一管理。
接著我們需要明確對數據庫中的那些數據進行操作,我們將要進行操作的數據稱為對象。將要更改數據放到一起,統稱為對象。
接著,我們需要明確什么用戶對那些數據可以進行什么操作。涉及到安全的問題,不同的用戶(組)對不同的對象可以進行的操作是不同的,我們將這種行為稱之為許可權,只有用戶對操作的對象有許可權,才可以進行操作。
對于用戶,可以進行創建用戶create user,更改用戶alter user,刪除用戶drop user的操作
對于組,我們可以創建角色,將成員添加到角色中。
對象:表和視圖
擴展許可權,可以說是語法的一種擴展
usage許可權用于控制對一些特定對象的訪問
擁有者即創建表或視圖的人,和許可權的關系是擁有所有許可權
接著,我們回到視圖上,在前面中提到,視圖的出現也是為數據庫的安全性而提出的這樣一個模型。這里我們可以對視圖進行細分。
接著最重要的操作就是授予許可權和廢除許可權
許可權的授予可以是表、各種視圖、列。還有一個重要的方面也涉及到許可權,就是不同用戶許可權的繼承。
廢除許可權也不是一件容易的事情,有固定的語句可以使用,為保證廢除許可證后數據庫不會出問題,還會涉及到細節的問題。
總結
以上是生活随笔為你收集整理的【Sql Server】DateBase-SQL安全的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【Sql Server】DateBase
- 下一篇: 【Sql Server】DateBase