《数据库实验》实验三:数据库的安全性与完整性

前言

摘要:微信搜索【三桥君

数据库课程是需要做些相关知识点的数据库实验报告的,三桥君根据自己所学所做的数据库实验,特地重新整理成教程。这些教程一共有6份,收录到《数据库实验》专栏了。

一、 实验目的

1、 掌握自主存取控制权限的定义和维护方法;

2、 掌握实体完整性、参照完整性和用户自定义完整性的定义和维护方法;

3、 掌握数据库触发器的设计和使用方法。

二、 实验内容

3.1数据库安全性实验

设有一个企业,包括采购、销售和客户管理等三个部门,采购部门经理 David,采购员Emily; 销售部门经理Tom,销售员Jane;客户管理部门经理Kathy,职员Mike。该企业一个信息系统覆盖采购、销售和客户管理等三个部门的业务,其数据库模式为TPCH数据模式。针对此应用场景,使用自主存取控制机制设计一个具体的权限分配方案。

1、创建用户

(1)为采购、销售和客户管理等三个部门的经理创建用户标识和用户口令。

(2)为采购、销售和客户管理等三个部门的职员创建用户标识和用户口令。

2、创建角色并分配权限

(1)为各个部门分别创建一个查询角色,并分配相应的查询权限。

(2)为各个部门分别创建一个职员角色,对本部门信息具有查看、插入权限。

(3)为各部门创建一个经理角色,相应角色对本部门的信息具有完全控制权限,对其他部门的信息具有查询权。

3、给用户分配权限

(1)给各部门经理分配权限。

(2)给各部门职员分配权限。

4、回收角色或用户权限

(1)收回客户经理角色的采购信息查看权限。

(2)回收Mike的客户部门职员权限。

5、验证权限分配正确性

(1)以David用户名登录数据库,验证采购部门经理的权限。

(2)回收Mike的客户部门职员权限。

3.2数据库完整性实验

打开ScoreDB数据库,完成以下操作:

(1)分别定义ScoreDB数据库中各基表的主键、外键,实现实体完整性约束和参照完整性约束;

(2)往student表插入一条跟已有的学号相同的学生数据,验证实体完整性约束;

(3)向score表中插入一条数据,其中数据中的课程编号是课程表中没有的,验证参照完整性约束;

(4)修改score表中一条数据的课程编号,该编号是课程表中没有的,验证参照完整性约束;

(5)删除student表中的一条数据(其中学号出现在score表中),验证参照完整性约束。

(6)增加score表的约束条件,要求成绩在0-100之间。增加student表的约束条件,要求性别只允许取“男”或“女”。

(7)创建一个触发器student_update,实现功能:如果在学生表中修改了学号,则自动修改成绩表中的学号。

(8)创建一个级联删除触发器student_delete。要求:当从学生表中删除某学生信息时,同时删除score表中此学生相关的选课记录。

(9)创建一个触发器student_insert,实现功能:如果往学生表中插入数据,则自动修改班级表中的班级人数classNum。(如果改为删除数据,代码要怎么改?)

(10)建立一个触发器course_check,每当删除课程表中记录时,先检查此课程是否已被选修,如选修则不允许删除,且给出提示信息“此课程已有学生选修,无法删除!”。

三、实验结果

3.1数据库安全性实验

根据题意,三桥君把公司的部门、职位、权限等逻辑关系理清了,然后结合数据库中的用户、角色等对应出他们的关系。该图是三桥君画的思维导图,理解了这个图,那么实验问题则都能清楚。

1、创建用户

(1)为采购、销售和客户管理等三个部门的经理创建用户标识和用户口令。

(2)为采购、销售和客户管理等三个部门的职员创建用户标识和用户口令。

2、创建角色并分配权限

(1)为各个部门分别创建一个查询角色,并分配相应的查询权限。

 

 

(2)为各个部门分别创建一个职员角色,对本部门信息具有查看、插入权限。

 

 

(3)为各部门创建一个经理角色,相应角色对本部门的信息具有完全控制权限,对其他部门的信息具有查询权。

 

 

3、给用户分配权限

(1)给各部门经理分配权限。

 

 

 

(2)给各部门职员分配权限。

 

 

 

4、回收角色或用户权限

(1)收回客户经理角色的采购信息查看权限。

 

(2)回收Mike的客户部门职员权限。

 

5、验证权限分配正确性

(1)以David用户名登录数据库,验证采购部门经理的权限。

(2)回收Mike的客户部门职员权限。

数据库安全性实验的数据库源码可以到公众号【三桥君】回复【数据库实验三】领取。

3.2数据库完整性实验

打开ScoreDB数据库,完成以下操作:

(1)分别定义ScoreDB数据库中各基表的主键、外键,实现实体完整性约束和参照完整性约束;

 

 

 

 

 

 

(2)往student表插入一条跟已有的学号相同的学生数据,验证实体完整性约束;

 

(3)向score表中插入一条数据,其中数据中的课程编号是课程表中没有的,验证参照完整性约束;

 

(原因:Score表中studentNo是Student表的外键,但是Student表中没有1700001这个学号,所以在Score表中插入不了该数据。)

(4)修改score表中一条数据的课程编号,该编号是课程表中没有的,验证参照完整性约束;

 

(5)删除student表中的一条数据(其中学号出现在score表中),验证参照完整性约束。

 

(6)增加score表的约束条件,要求成绩在0-100之间。增加student表的约束条件,要求性别只允许取“男”或“女”。

 

经过修改后,约束如下:

 

经过修改后,约束如下:

(7)创建一个触发器student_update,实现功能:如果在学生表中修改了学号,则自动修改成绩表中的学号。

 

 

(8)创建一个级联删除触发器student_delete。要求:当从学生表中删除某学生信息时,同时删除score表中此学生相关的选课记录。

 

 

(9)创建一个触发器student_insert,实现功能:如果往学生表中插入数据,则自动修改班级表中的班级人数classNum。(如果改为删除数据,代码要怎么改?)

 

 

 

 

(10)建立一个触发器course_check,每当删除课程表中记录时,先检查此课程是否已被选修,如选修则不允许删除,且给出提示信息“此课程已有学生选修,无法删除!”。

 

 

数据库完整性实验的数据库源码可以到公众号【三桥君】回复【数据库实验三】领取。


文章整理不易,如有帮助请点赞关注支持,谢谢!微信搜索【三桥君】,回复【关注】有我准备的一份资源大礼包。后续持续更新~~~

猜你喜欢

转载自blog.csdn.net/weixin_46218781/article/details/107425048