第8章任务八保证数据库安全性______应用SQLServer2005安全管理策略任务熟练掌握如何注册服务器,学习如何管理用户、角色并授予相关权限
目标了解SQLServer2005的安全机制掌握登录名的创建与管理
掌握角色和用户的创建与管理
了解数据控制语言对数据库权限的控制
了解SQLServer2005的安全管理模型8
1任务8-1SQLServer2005安全机制就目前而言,绝大多数数据库管理系统都还是在某一特定操作系统平台下运行的应用程序,SQLServer2005也不例外,SQLServer2005的安全机制分为以下4个等级
客户机操作系统的安全性
SQLServer的登录安全性
数据库的使用安全性
数据库对象的使用安全性
每个安全等级都好像一道门,如果门没有上锁,或者用户就有开门的钥匙,用户就可以直接通过这道门,从而轻松的到达下个一个安全等级
如果通过了所有的门,则用户就可以实现对数据库的方问了这种关系如图8-1所示
图8-1SQLServer2005的安全等级任务:了解SQLServer2005的安全机制以及相关概念
1.操作系统的安全性在使用客户计算机通过网络实现对SQLServer服务器的访问时,用户要首先获得客户计算机操作系统的使用权
一般来说,能够实现网络互联的前提下,用户没有必要直接登录运行SQLServer服务器的主机,除非SQLServer服务器就运行在本地计算机上
SQLServer可以直接访问网络端口,所以可以实现对WindowsNT安全机制以外的服务器及其数据库的访问
操作系统安全性是操作系统管理员或者网络管理员的任务
由于SQLServer采用了集成WindowsNT网络安全机制,从而使得操作系统安全性的地位得到提高,但同时也加大了管理数据库系统安全性和灵活性的难度
2.SQLServer的安全性SQLServer的服