成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四種SQL Server安全性策略

數據庫 SQL Server
保證數據的安全性是每個DBA都需要重點思考的問題,下文對四種SQL Server安全性策略作了詳盡的闡述,希望對您能有所啟迪。

SQL Server安全性是我們都很關注的問題,下面就為您介紹幾種常見的SQL Server安全性策略,如果您對此方面感興趣的話,不妨一看。

當在服務器上運行SQL Server 時,我們總是要想方設法去使SQL Server 免遭非法用戶的侵入,拒絕其訪問數據庫,保證數據的安全性。SQL Server 提供了強大的內置 的安全性和數據保護,來幫助實現這種理所當然的要求。從前面的介紹中我們可以看 出SQL Server 提供了從操作系統,SQL ServerE,數據庫到對象的多級別的安全保護。其中也涉及到角色、數據庫用戶、權限等多個與安全性有關的概念。在本書前面我們也暗示過存儲過程和觸發器在保護數據安全性上不可小視的作用。現在我們面臨的問題就是如何在SQL Server 內把這些不同的與安全性有關的組件結合起來,充分地利用各種組件的優點,考慮到其可能存在的缺點來揚長避短,制定可靠的安全策略。使SQL Server 更健壯,更為“不可侵犯”。

下面我們將介紹幾種安全性管理策略,您應該做的就是看懂并理解這些策略方法,然后將它們簡單地結合到一起就可以了。

1 使用視圖作為安全機制
在游標和視圖一章我們已經提到視圖可以做為一種安全機制的主要原因在于視圖是一張虛表,而且它是由查詢語句來定義的,是一個數據結果集,通過視圖,用戶僅能查詢修改他所能看到的數據,其它的數據庫或表對于該用戶既不可見也無法訪問。通過視圖的權限設置,用戶只具有相應的訪問視圖的權限,但并不具有訪問視圖所引用的基本表的相應權限。
通過使用不同的視圖并對用戶授予不同的權限,不同的用戶可以看到不同的結果集,可以實現行級或列級的數據安全性。下面的幾個例子說明了視圖是如何實現數據安全性。

2 使用了行級、列級別安全性的視圖
例14-18: 在該例中某一銷售點只能查看它自己的銷售信息。我們使用pubs 數據庫中的sales表。
首先創建視圖

3 視圖與權限結合
如果將訪問視圖的權限授予給用戶,這樣即使該用戶不具有訪問視圖所引用的基本表的權限,但其仍可以從中查看相應的數據信息。
視圖與權限相結合究竟能帶來什么好處呢?下面我們舉一個例子來進行說明。首先假設用戶A 對sales 表的payterms 列沒有SELECT 權限,對其它列有且僅有SELECT 權限,如果要查看其它銷售信息不能使用這樣的語句:

select * from sales
而必須指出其余列的列名。這就要求用戶了解表的結構,通常來說讓用戶了解表結構是一件很不聰明的事,那么如何解決這一問題呢?

很簡單如果創建一個視圖view1,該視圖包含除payterms 列外的所有列,并且將 SELECT 權限授予用戶A,這樣用戶A 就可以執行語句:select * from view1,從而查看到銷售信息。

4 使用存儲過程作為安全機制
如果用戶不具有訪問視圖和表的權限,那么通過存儲過程仍能夠讓其查詢相應的數據信息,實現的方法很簡單,只要讓該用戶具有存儲過程的EXEC 權限就可以了。當然要確保該存儲過程中包含了查詢語句。比如可創建下面的存儲過程:
create procedure selsales as
select * from sales
然后將存儲過程的EXEC 權限授予用戶,當用戶執行該存儲過程時就可以查看到相應信息。
使用存儲過程的優點在于不必對視圖和表的訪問權限進行分配。

小結
以上主要討論了SQL Server 的安全性管理問題。涉及到數據庫用戶、角色、權限 等作為一名系統管理員或安全管理員,在進行安全屬性配置前,首先要確定應使用哪 種身份認證模式。要注意恰當地使用guest 用戶和public 角色,并深刻了解應用角色對 于實現數據查詢和處理的可控性所展示出的優點。

 

 

【編輯推薦】

SQL Server跨服務器查詢

SQL Server分頁查詢的兩種方法

sql server查詢字段詳細信息

sql server查詢平均值的實現

SQL Server FROM子句的語法

責任編輯:段燃 來源: 互聯網
相關推薦

2013-05-02 09:56:20

2012-08-29 09:29:28

SQL Server

2012-12-28 09:36:08

SQL Server SQL Server安

2013-03-04 09:21:23

SQL Server安全工具

2009-04-02 09:46:19

排名函數排序SQL 2005

2011-03-11 14:05:41

2018-06-23 00:02:44

2019-08-09 10:52:55

云計算云安全混合云

2013-10-17 09:25:52

2022-10-13 06:46:05

Dapr訪問控制策略

2009-06-30 20:44:44

2021-08-10 09:59:15

RabbitMQ消息微服務

2015-11-06 13:27:39

2010-02-24 13:47:20

2010-07-21 15:57:39

SQL Server網

2019-06-05 13:39:11

2009-11-30 09:41:38

2023-02-24 11:42:35

2013-08-22 09:16:01

移動終端安全移動安全移動策略

2021-03-10 09:00:00

無服務器安全工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品国产一区二区三区 | 成人在线观看网址 | 一级毛片免费视频观看 | 久久精品视频一区二区三区 | 在线免费观看视频你懂的 | 亚洲va国产日韩欧美精品色婷婷 | 亚洲深夜福利 | 久久久久九九九女人毛片 | 狠狠干美女 | 免费视频二区 | 成人黄色电影免费 | 在线观看免费国产 | 中国黄色在线视频 | yiren22 亚洲综合 | 精品一区电影 | 老司机免费视频 | 欧美做暖暖视频 | 精品乱子伦一区二区三区 | 永久精品| 91精品国产综合久久久密闭 | 91久久久久久久久久久 | 精品在线一区 | 日韩精品一区二区三区视频播放 | 美女视频黄的免费 | 国产精品久久毛片av大全日韩 | 玖玖色在线视频 | 午夜爱爱网 | 超碰在线播| 亚州精品天堂中文字幕 | 拍真实国产伦偷精品 | 精品国产一区二区三区久久 | 国产精品久久久久久久岛一牛影视 | 精品电影 | 国产成人99久久亚洲综合精品 | 亚洲精品在线观看视频 | 国产成人av一区二区三区 | 中文久久| 伊人网在线综合 | 亚州春色 | 欧美日韩在线精品 | 中文字幕av亚洲精品一部二部 |