




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、精選優(yōu)質(zhì)文檔-傾情為你奉上 實(shí)驗(yàn)8 數(shù)據(jù)控制(安全性)實(shí)驗(yàn)8.1 用戶標(biāo)識與鑒別一、 實(shí)驗(yàn)?zāi)康耐ㄟ^實(shí)驗(yàn)加深對數(shù)據(jù)安全性的理解,并掌握SQL Server中有關(guān)用戶登錄認(rèn)證及管理的方法。二、 實(shí)驗(yàn)內(nèi)容與要求1) 在SQL Server企業(yè)管理器中,設(shè)置SQL Server的安全認(rèn)證模式2) 創(chuàng)建使用Windows身份驗(yàn)證的登錄賬號WinUser 3) 創(chuàng)建使用SQL Server身份驗(yàn)證的登錄賬號SQLUser,設(shè)置可訪問的數(shù)據(jù)庫“教學(xué)管理”或“SPJ” 4) 為登錄賬號WinUser創(chuàng)建訪問local實(shí)例中數(shù)據(jù)庫“教學(xué)管理”的用戶賬號5) 為登錄賬號SQLUser創(chuàng)建訪問local實(shí)例中所有數(shù)
2、據(jù)庫的用戶賬號6) 在SQL Server中建立一個名為“李勇”的登錄用戶,數(shù)據(jù)庫用戶7) 演示在SQL Server中取消“李勇”這個用戶8) 在school數(shù)據(jù)庫中創(chuàng)建帳號“王二”,密碼是123,并向他授予數(shù)據(jù)庫訪問權(quán)。9) 撤銷“王二”這個帳號。實(shí)驗(yàn)8.2 自主存取控制一、 實(shí)驗(yàn)?zāi)康耐ㄟ^實(shí)驗(yàn)加深對數(shù)據(jù)庫存取控制機(jī)制的理解,熟悉SQL的數(shù)據(jù)控制功能,能夠使用SQL語句來向用戶授予和收回權(quán)限,進(jìn)行權(quán)限管理,熟悉SQL Server中的角色管理。二、 實(shí)驗(yàn)內(nèi)容與要求(1) 授予用戶WINUser可以在數(shù)據(jù)庫“教學(xué)管理”中創(chuàng)建視圖和表SP_ADDROLE WINUSERUse 教學(xué)管理GoGRA
3、NT CREATE VIEW,CREATE TABLETO WINUSER(2) 不允許用戶SQLUser在數(shù)據(jù)庫“教學(xué)管理”中創(chuàng)建視圖、表,但允許其他操作Use 教學(xué)管理goGRANT ALL PRIVILEGES TO SQLUSERREVOKE CREATE VIEW,CREATE TABLE FROM SQLUSER或者Use 教學(xué)管理GoGRANT ALL PRIVILEGES TO SQLUSERDENY CREATE TABLE,CREATE VIEW,CREATE TABLE TO SQLUSER(3)分別通過SQL Server企業(yè)管理器和SQL 的數(shù)據(jù)控制功能,設(shè)置和管理數(shù)
4、據(jù)操作權(quán)限。對新建用戶李勇授予SPJ數(shù)據(jù)庫中S表的select權(quán)限。GRANT SELECT ON TABLE STO 李勇(4) 通過SQL Server企業(yè)管理器,實(shí)現(xiàn)對SQL Server的用戶和角色管理。具體是創(chuàng)建一個數(shù)據(jù)庫角色OP_of_S,它代表一個可以對S表進(jìn)行操作的操作員,對角色的權(quán)限進(jìn)行設(shè)置,并將用戶“李勇”、“web”添加到這個角色中。該實(shí)驗(yàn)體現(xiàn)角色應(yīng)用靈活高效的特點(diǎn)。(5) 以SA登錄查詢分析器,輸入下列代碼并執(zhí)行:EXEC sp_addlogin 李勇, ;USE SPJEXEC sp_grantdbaccess 李勇, happyrat;GRANT select,in
5、sert,update ON S TO public;GRANT ALL ON S TO happyrat;REVOKE select ON S TO happyrat;DENY update ON S TO happyrat,(6) 針對(5)回答下列問題:第1行代碼新建了一個名為李勇的登錄帳戶,“”是什么?“李勇”這個登錄帳戶將映射為數(shù)據(jù)庫用戶名happyrat,為什么?將是哪個數(shù)據(jù)庫的用戶。分別解釋第47行代碼的作用。若以帳戶李勇登錄服務(wù)器,能否對SPJ數(shù)據(jù)庫的表S進(jìn)行select和update操作,為什么?(1)是登錄的密碼(2)EXEC sp_grantdbaccess 李勇, ha
6、ppyrat;這行代碼授予了李勇這個登陸賬號訪問該數(shù)據(jù)庫的權(quán)限,并且happrat是李勇的一個成員,所以能映射!這是SPJ數(shù)據(jù)庫的用戶(3)GRANT select,insert,update ON S TO public;這個代碼是將S表的選擇,插入,更新的權(quán)限授予publicGRANT ALL ON S TO happyrat;這個代碼是將S表的所有權(quán)限授予happyratREVOKE select ON S TO happyrat;這個代碼是移去happyrat中權(quán)限中的選擇權(quán)限D(zhuǎn)ENY update ON S TO happyrat,表示happyrat對表S擁有除更新外的所有操作實(shí)驗(yàn)
7、8.3 視圖機(jī)制在自主存取控制上的應(yīng)用一、實(shí)驗(yàn)?zāi)康耐ㄟ^實(shí)驗(yàn)加深對數(shù)據(jù)安全性的理解,熟悉視圖機(jī)制在自主存取控制上的應(yīng)用。二、實(shí)驗(yàn)內(nèi)容與要求(1)創(chuàng)建在SPJ表上的視圖SPJ_View,授權(quán)給三建項(xiàng)目(JNO=J1)的負(fù)責(zé)人數(shù)據(jù)庫用戶李勇,讓他具有視圖上的select權(quán)限。CREATE SPJ_VIEWAS SELECT *FROM SPJGRANT SELECTON SPJ_VIEWTO JNO IN(SELECT JNOFROM SPJWHERE NAME=李勇)(2)對視圖上的SNO屬性列的update權(quán)限授予用戶李勇,讓他可以修改供應(yīng)商,但是不能對其他屬性進(jìn)行修改。GRANT UPDATE(SNO) ON SPJ_VIEWTO 李勇(3)在數(shù)據(jù)庫School上創(chuàng)建用戶“王二”,在 students表上創(chuàng)建視圖grade2000,將年級為2000的學(xué)生元組放入視圖。CREATE ROLE 王二;CREATE VIE
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 21079.2-2022金融服務(wù)安全加密設(shè)備(零售)第2部分:金融交易中設(shè)備安全符合性檢測清單
- DZ 49-1987巖石和沉積物中有機(jī)抽提物分析方法
- CJ/T 538-2019生活垃圾焚燒飛灰穩(wěn)定化處理設(shè)備技術(shù)要求
- CJ/T 444-2014靜音管網(wǎng)疊壓給水設(shè)備
- CJ/T 342-2010快速公共汽車交通(BRT)站臺屏蔽門
- CJ/T 263-2007水處理用剛玉微孔曝氣器
- CJ/T 127-2000壓縮式垃圾車
- 可持續(xù)設(shè)計在多媒體應(yīng)用中的引入試題及答案
- 現(xiàn)代英語測試題及答案
- 系統(tǒng)集成項(xiàng)目管理未來發(fā)展試題及答案
- 冀少版(2024)七年級下冊生物期末復(fù)習(xí)知識點(diǎn)填空練習(xí)題(無答案)
- 先兆早產(chǎn)護(hù)理教學(xué)查房
- 法律盡職調(diào)查委托協(xié)議
- 物業(yè)品質(zhì)管理制度
- 妊娠合并甲減護(hù)理查房
- 浙江首考2025年1月普通高等學(xué)校招生全國統(tǒng)一考試 歷史 含解析
- 搜索引擎實(shí)時性研究-全面剖析
- 演出經(jīng)紀(jì)人考試歷年真題試題及答案
- 鐵路網(wǎng)絡(luò)安全
- “機(jī)械臂軌跡:自適應(yīng)糾正粒子群”
- 安全生產(chǎn)大家談
評論
0/150
提交評論