第IV章データベース運動

図6に示すように、
(1)

--标准SQL
grant all privileges
on table    学生,班级
to u1 
--T-sql
grant all 
on 学生
to u1
with grant option

grant all
on 班级
to u1 
with grant option 

(2)


grant select update (住址)
on table  班级
to public 
--标准SQL 
--T-sql 
grant select update (住址)
on   班级
to public 

(3)

grant select 
on table 班级
to public 
--标准SQL
grant select 
on 班级
to public 
--T_sql

(4)

grant select update
on table 学生
 to r1
 --标准sql 
 --T-sql
 grant select update
 on 学生
 to r1

(5)

grant r1
to u1 
with admin option 

--T-sql
alter role r1
add member u1;

7
(1)

grant select 
on table 职工,部门
to 王平

--
grant select
on 职工
to 王平
grant select 
on 部门
to 王平

(2)

grant delect,update 
on table 职工,部门
to 李勇
------
grant delete ,update 
on 职工
to 李勇
grant delete ,update 
on 部门
to 李勇

(3)学生の内容対象基準は、後にリンクが与えられます

grant select
on table 职工
when  user()=姓名--不知道为什么看到when 这个关键字不是那么惊讶,。可能是
--where 用多了
to  public 
--T-sql不再赘述

(4)

grant select ,update(工资)
on table 职工
to 刘星
--自己可以改工资,还有这操作,t_Sql 不再赘述

(5)


grant alter
on 职工,部门
to 张新
-----
grant alter 
on 职工
to 张新
grant alter 
on 部门
to 张新

(6)



grant all privileges 
on table 职工,部门
to 周平
with grant option 
---T-sql不再赘述

特権
(7)
本主題によれば、直接、ビューの確立をベーステーブルを許可することができません


create view money(num,max_money,min_money,avg_money)
as 
select 部门号,max(工资),min(工资),avg(工资)
from 职工
group by  部门号
grant select 
on  money 
to 杨兰
--标准不再赘述

8

(1)
revoke select 
on table 职工,部门
from 王平
(2)
revoke insert ,delete 
on table 职工,部门
from 李勇
(3)
revoke select 
on table 职工
when user()=名称
to  public
(4)
revoke select ,update(工资)
on table 职工
from 刘星
(5)
revoke alter 
on table 职工,部门
from 张新
(6)
revoke all privileges 
on 职工
from 周平 cascade 
--这个在t -sql 中也要有,否则会报错

(7)
revoke select 
on view money
from 杨兰

上記のコード、エラーが発生した場合、私はあなたが私たちに教育を受けている願っています

セキュリティの概要

はじめに
Aの優れたデータベースは、倍のユーザーログインアカウントの数千人分は、そのユーザーは問題があると思われる場合は、例えば、安全性を検討する必要があります。より良い保護データのセキュリティにするために考慮すべきです。

データベースセキュリティ
(1)セキュリティ管理データベース
チェック<1>ユーザーID
<2> MAC
<3>カスタマイズアクセス方法
<4>認可許可/取り消しを
<5>強制アクセス制御方法許可レベルは、対象体よりも大きいです機密レベルを読み出すことができる
身体密度の低いオブジェクトの許可レベルを書き込むことができる場合にのみ、
図(2)
上記の例から、データのビューで見ることができる保護することができます。
(3)監査は
、ユーザーが非標準見つけ、ユーザーの操作を監査することができ、監査
(4)データの暗号化は、
データを暗号化するために、いくつかのアルゴリズムを使用することができ、でも選択した場合は心配しないでください
(5)他のセキュリティ保護

ここに画像を挿入説明
最後に、この1本私は本当に見劣りに比べブログ、お勧め
https://blog.csdn.net/fu_gaga/article/details/105214694(このタイトルの第三及び参照7)

公開された16元の記事 ウォン称賛12 ビュー7317

おすすめ

転載: blog.csdn.net/weixin_44724691/article/details/105242691