中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

Sybase數(shù)據(jù)庫安全性控制策略
來源:易賢網 閱讀:1476 次 日期:2015-10-09 10:09:27
溫馨提示:易賢網小編為您整理了“Sybase數(shù)據(jù)庫安全性控制策略”,方便廣大網友查閱!

計算機系統(tǒng)的安全性一直都是令開發(fā)者頭痛的問題,特別是在數(shù)據(jù)庫系統(tǒng)中,由于數(shù)據(jù)大量集中存放,且為眾多用戶直接共享,安全性問題更為突出。安全性問題給我們帶來的危害無須多言,世界上多家大型銀行都在不同程度上遭受到非法入侵者的襲擊,但由于商業(yè)原因,這些銀行都不愿意公布損失程度,使安全性問題更難以解決。Sybase作為一種大型數(shù)據(jù)庫系統(tǒng),其安全性控制策略較為典型。

安全性控制的層次結構

Sybase數(shù)據(jù)庫為開發(fā)者提供了有效的安全性控制策略,既注重數(shù)據(jù)訪問的安全性和監(jiān)督用戶的登錄,又兼顧了用戶在使用數(shù)據(jù)時對速度的要求。Sybase中的安全性是依靠分層解決的,它的安全措施也是一級一級層層設置的,真正做到了層層設防。第一層是注冊和用戶許可,保護對服務器的基本存取;第二層是存取控制,對不同用戶設定不同的權限,使數(shù)據(jù)庫得到最大限度的保護;第三層是增加限制數(shù)據(jù)存取的視圖和存儲過程,在數(shù)據(jù)庫與用戶之間建立一道屏障。

安全性問題的基本原則

Sybase基于上述層次結構的安全體系,提出以下幾點實施安全的原則:

1、選擇性訪問控制(Discretionary Access Controls DAC),DAC用來決定用戶是否有權訪問數(shù)據(jù)庫對象;

2、驗證,驗證就是保證只有授權的合法用戶才能注冊和訪問;

3、授權,對不同的用戶訪問數(shù)據(jù)庫授予不同的權限;

4、審計,監(jiān)視系統(tǒng)發(fā)生的一切事件。

Sybase的安全控制策略

基于上述四點原則,Sybase提供了四種基本策略進行安全性控制。

在創(chuàng)建服務器時,Sybase將所有權限都分配給系統(tǒng)管理員,系統(tǒng)管理員可以在服務器上增加注冊者(Logins)(只有系統(tǒng)管理員有此權限)。Logins可以登錄服務器但不能訪問數(shù)據(jù)庫。數(shù)據(jù)庫屬主(DBO)有權增加用戶(users),users可以使用分配給它的數(shù)據(jù)庫。當users訪數(shù)據(jù)庫時,首先以Logins身份進入服務器,系統(tǒng)自動打開默認數(shù)據(jù)庫,Logins身份轉化為users身份。

在用戶登錄后,系統(tǒng)要通過口令進行驗證,以防止非法用戶盜用他人的用戶名進行登錄。這一驗證步驟在登錄時的注冊對話框中出現(xiàn),注冊與驗證同時進行,用戶名與口令有一個不符,登錄請求被拒絕。

權限使得用戶在數(shù)據(jù)庫中活動范圍僅被容許在小范圍內,大大提高了數(shù)據(jù)庫的安全性。在Sybase系統(tǒng)中,對象的所有者或創(chuàng)建者自動被授予對對象的許可權。所有者則有權決定把許可權授予其他用戶。Sybase提供了GRANT和REVOKE命令,以便授予或取消許可權。數(shù)據(jù)庫所有者和系統(tǒng)管理員享有特殊許可權,包括數(shù)據(jù)庫所有者(Database Owner,DBO)對自己所擁有的數(shù)據(jù)庫中的一切對象具有全部許可權;系統(tǒng)管理員(System Administrantion,SA)享有服務器內的所有數(shù)據(jù)庫的一切對象的許可權。

Sybase提供了Audit Server,它是能夠全面審計跟蹤服務器上一切活動的工具,在某些情況下,我們難以阻止非法操作的發(fā)生,但至少可以監(jiān)視非法操作,并采取跟蹤措施,找出非法執(zhí)行操作的人。

除了以上四點基本策略,Sybase數(shù)據(jù)庫中還提供了兩種對象——視圖和存儲過程用于增強系統(tǒng)的安全性。

視圖和存儲過程像數(shù)據(jù)庫中的其他對象,也要進行權限設定,這樣用戶只能取得對視圖和存儲過程的授權,而無法訪問底層表。視圖可以限制底層表的可見列,從而限制用戶能查詢的數(shù)據(jù)列的種類,還能通過應用Where子句限制表返回的行。

下面以具體實例說明Sybase的安全性控制策略。假設開發(fā)一個新項目,需要建一個服務器,命名為Server,系統(tǒng)自動產生SA,并要求輸入口令(在此我們均假設口令為Null)。SA通過Logins對話框(或用SQL語句)為服務器增加注冊Logins,則Logins有權訪問Sybase,SA創(chuàng)建數(shù)據(jù)庫DB(SA在數(shù)據(jù)庫DB中的身份為數(shù)據(jù)庫所有者DBO),同時創(chuàng)建兩個用戶USER1(設置登錄名為Login,默認服務器為DB)和USER2這兩個用戶只能訪問數(shù)據(jù)庫DB。DB中有兩張表TABLE1(COLUMN1 INT,COLUMN2 CHAR(5))和TABLE 2。

USER 1要訪問DB時,首先以Login登錄服務器,默認數(shù)據(jù)庫DB被打開,Login的身份就會化為USER-1。在完成了登錄和驗證后,我們可以通過授權進行安全性控制。授權命令要由數(shù)據(jù)庫屬主SA發(fā)出:GRANT ALL ON TABLE-1,TABLE-2 TO USER-1則USER-1擁有對TABLE-1,TABLE-2的所有權限。當然,SA也可以收回權限:REVODE DELETE ON TABLE1 FROM USER-1,樣,USER-1就不能對TABLE-1進行刪除操作。

視圖和存儲過程就象架設在用戶與底層表之間的一道橋梁,用戶只能對視圖和存儲過程進行操作,而無法直接訪問底層表。下面創(chuàng)建一個視圖人為例子。

CREATE VIEW VIEW-1

AS SELECT COLUMN-1 FROM TABLE-1

GRANT ALL ON VIEW-1 TO USER-2

USER-2通過VIEW-1可以訪問COLUMN-1而無法訪問COLUMN-2,這就是VIEW-1的屏作用。再用存儲過程舉一個屏蔽行的例子。

CREATE PROCEDURE PROC-1

AS SELECT FROM TABLE-1

WHERE (COLUMN-11)

GRANT EXECUTE ON PROC-1 TO USER-2

當用戶查詢時,只能看到COLUMN-1列值為1的行,其他行已經被PROC-1屏蔽掉了。

雖然Sybase為我們提供了強大的安全體系保障,但我們也要看到,安全問題不可能通過系統(tǒng)得到徹底解決,并且過分注重安全問題反而會降低系統(tǒng)效率。如何運用系統(tǒng)提供的安全策略就有賴于開發(fā)者的智慧了。

更多信息請查看IT技術專欄

更多信息請查看數(shù)據(jù)庫

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯(lián)系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
欧美一区午夜精品| 亚洲国产黄色| 国内精品亚洲| 午夜欧美不卡精品aaaaa| 国产精品毛片大码女人| 亚洲一区二区三区涩| 亚洲图中文字幕| 日韩视频中午一区| 欧美午夜精品久久久久久人妖| 久久这里有精品15一区二区三区| 伊人久久成人| 六月婷婷久久| 亚洲精品自在久久| 国产老肥熟一区二区三区| 亚洲综合不卡| 国外成人性视频| 欧美人成网站| 欧美伊人精品成人久久综合97| 国语自产精品视频在线看| 国产亚洲在线观看| 国产精品xxx在线观看www| 欧美精品综合| 国产亚洲精品aa午夜观看| 国产精品久久国产愉拍| 亚洲欧美在线视频观看| 国产日韩欧美中文| 欧美激情精品久久久久久大尺度| 一区二区三区日韩精品| 国产欧美日韩一区二区三区在线观看 | 亚洲综合日韩| 影音先锋在线一区| 国产精品嫩草影院一区二区| 久久久久国内| 亚洲免费中文字幕| 日韩视频一区二区三区| 国产丝袜美腿一区二区三区| 欧美激情女人20p| 久久精品亚洲国产奇米99| 99精品国产99久久久久久福利| 国产一区二区三区日韩| 国产精品成人aaaaa网站| 鲁大师影院一区二区三区| 亚洲综合国产精品| 亚洲精品一区二区三区不| 欧美在线1区| 一区二区三区日韩欧美| 亚洲激情一区二区三区| 国产一区日韩二区欧美三区| 国产精品yjizz| 欧美日韩亚洲视频一区| 免费中文日韩| 久久一区中文字幕| 久久精品免费播放| 亚洲欧美另类在线| 一区二区三区免费网站| 亚洲理论在线| 99国产精品一区| 99精品视频免费在线观看| 亚洲国产清纯| 亚洲欧洲日本专区| 亚洲国产欧美一区二区三区丁香婷| 国产综合自拍| 国产视频一区三区| 国产午夜精品久久久久久久| 国产精品高潮呻吟久久| 欧美体内谢she精2性欧美| 亚洲欧美国产制服动漫| 亚洲欧美视频在线观看视频| 亚洲综合第一| 香蕉亚洲视频| 久久精品二区| 美女精品在线| 欧美日韩国产电影| 久久在线视频在线| 久久精品成人一区二区三区蜜臀| 亚洲午夜激情在线| 欧美一区二区私人影院日本| 亚洲欧美激情精品一区二区| 亚洲网站视频福利| 亚洲欧美资源在线| 久久国产精品一区二区| 在线亚洲激情| 欧美一级大片在线观看| 久久精品日韩| 欧美国产日韩亚洲一区| 欧美天天综合网| 国产乱码精品一区二区三区忘忧草 | 国产精品vvv| 国产精品普通话对白| 国产午夜一区二区三区| 伊人久久大香线| 日韩午夜在线电影| 午夜一区在线| 欧美激情综合在线| 国产欧美一区二区精品性色| 一区精品在线| 日韩写真视频在线观看| 欧美一级久久久| 欧美—级高清免费播放| 国产精品一香蕉国产线看观看 | 在线亚洲一区| 久久综合精品国产一区二区三区| 欧美激情一区二区久久久| 国产精品免费观看视频| 亚洲精品日本| 亚洲欧美一区二区在线观看| 久久青青草综合| 国产精品成人国产乱一区| 伊人狠狠色丁香综合尤物| 一本色道久久综合亚洲精品婷婷| 亚洲在线一区二区| 欧美激情精品久久久久久免费印度| 国产精品久久久久9999吃药| 在线欧美不卡| 久久精品国产99精品国产亚洲性色| 欧美精品一区二区蜜臀亚洲| 国产一区二区三区精品久久久| 日韩午夜黄色| 免费亚洲电影在线观看| 国产亚洲永久域名| 亚洲字幕一区二区| 欧美理论电影在线播放| 在线播放国产一区中文字幕剧情欧美| 亚洲在线观看视频| 欧美日韩国产区一| 一区二区三区在线观看视频| 亚洲欧美日韩一区二区在线 | 欧美日韩国产成人在线| 欧美日韩国产精品| 亚洲欧洲精品一区二区精品久久久| 欧美专区在线观看| 国产精品一级| 午夜精品久久久久久久99樱桃 | 国产精品国产三级国产专区53| 亚洲韩日在线| 欧美高清日韩| 亚洲欧洲精品一区二区三区波多野1战4 | 久久全球大尺度高清视频| 国产欧美一区二区三区国产幕精品| 亚洲视频一区在线| 国产精品久久二区| 午夜亚洲性色福利视频| 国产精品推荐精品| 午夜精品久久久久久99热| 国产精品视频网站| 性做久久久久久| 国产一区999| 老司机67194精品线观看| 在线观看精品视频| 一区二区不卡在线视频 午夜欧美不卡在 | 国产一区二区三区高清 | 久久精品国产在热久久 | 久久av二区| 国内精品久久久久久影视8| 久久久久国产精品厨房| 又紧又大又爽精品一区二区| 免费看的黄色欧美网站| 亚洲精选91| 国产精品爽爽ⅴa在线观看| 欧美淫片网站| 亚洲国产精品va在线看黑人| 欧美极品欧美精品欧美视频| 这里只有精品在线播放| 国产日韩欧美高清| 欧美成人午夜激情| 亚洲在线免费| 在线欧美视频| 国产精品久久91| 蜜桃av久久久亚洲精品| 中文在线资源观看视频网站免费不卡| 国产午夜精品久久久久久久| 欧美激情一区二区三区高清视频| 亚洲免费影视第一页| 亚洲第一搞黄网站| 国产精一区二区三区| 欧美岛国激情| 久久成人精品电影| 一区二区三区四区五区视频| 国产一区二区黄| 欧美午夜不卡影院在线观看完整版免费| 久久国产福利| 中国亚洲黄色| 亚洲精品中文字幕有码专区| 国产婷婷精品| 欧美日韩综合久久| 欧美精品一区三区| 免费黄网站欧美| 欧美一级视频| 亚洲欧美国产制服动漫| 一区二区精品在线观看| 亚洲国产毛片完整版| 国产日韩欧美亚洲一区| 欧美三级乱码| 欧美日韩高清一区| 欧美成人久久| 美女图片一区二区| 久久久福利视频| 欧美一区二区三区播放老司机| aa国产精品| 一区二区欧美视频|