第1页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共17页第8章任务八保证数据库安全性______应用SQLServer2005安全管理策略任务熟练掌握如何注册服务器,学习如何管理用户、角色并授予相关权限。目标了解SQLServer2005的安全机制掌握登录名的创建与管理。掌握角色和用户的创建与管理。了解数据控制语言对数据库权限的控制。了解SQLServer2005的安全管理模型8.1任务8-1SQLServer2005安全机制就目前而言,绝大多数数据库管理系统都还是在某一特定操作系统平台下运行的应用程序,SQLServer2005也不例外,SQLServer2005的安全机制分为以下4个等级。客户机操作系统的安全性。SQLServer的登录安全性。数据库的使用安全性。数据库对象的使用安全性。每个安全等级都好像一道门,如果门没有上锁,或者用户就有开门的钥匙,用户就可以直接通过这道门,从而轻松的到达下个一个安全等级。如果通过了所有的门,则用户就可以实现对数据库的方问了这种关系如图8-1所示。任务:了解SQLServer2005的安全机制以及相关概念。第2页共17页第1页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共17页图8-1SQLServer2005的安全等级1.操作系统的安全性在使用客户计算机通过网络实现对SQLServer服务器的访问时,用户要首先获得客户计算机操作系统的使用权。一般来说,能够实现网络互联的前提下,用户没有必要直接登录运行SQLServer服务器的主机,除非SQLServer服务器就运行在本地计算机上。SQLServer可以直接访问网络端口,所以可以实现对WindowsNT安全机制以外的服务器及其数据库的访问。操作系统安全性是操作系统管理员或者网络管理员的任务。由于SQLServer采用了集成WindowsNT网络安全机制,从而使得操作系统安全性的地位得到提高,但同时也加大了管理数据库系统安全性和灵活性的难度。2.SQLServer的安全性SQLServer的服务器级安全性建立在控制服务器登录账号和密码的基础之上。SQLServer采用了标准SQLServer登录和集成WindowsNT登录两种方式。无论使用哪种方式登录,用户在登录时提供的登录账号和密码,决定了用户能否获得SQLServer的访问权,以及在获得访问权以后,用户在访问SQLServer进程时可以拥有的权限。管理和设计合理的登录方式是SQLServer安全机制中的第一道防线。SQLServer事先设计了许多固定服务器角色,拥有固定服务器角色的用户可拥有服务器级的管理权限。3.数据库的安全性在用户通过SQLServer服务器的安全性检查后,将直接面对不同的数据库入口。这是用户将接受到的第三次安全性检查。在建立用户的登录账号信息时,SQLServer会提示用户选择默认的数据库。以后用户每次连接服务器后,都会自动转到默认的数据库。对任何用户来说,master数据库总是打开的,如果在设置账号时没有指定默认数据库,则用户的权限将局限在master数据库内。但是由于master数据库存储了大量的系统信息,对系统的安全和稳定起着至关重要的作用,所以建议用户在建立新的登录账号时,最好不要将默认的数据库设置为master数据库,而是将默认数据库设置在具有实际操作意义的数据库上。默认的情况下,数据库的拥有者(Owner)可以访问该数据库的对象,分配访问权限给别的用户,以便让别的用户也拥有针对该数据库的访问权限。4.SQLServer数据库对象的安全性数据库对象的安全性是核查用户权限的最后一道门。在创建数据库对象时,SQLServer自动把该数据库对象的拥有权赋予该对象的创建者。对象的拥有者可以实现该对象的安全机制。默认情况下,只有数据库的拥有者可以在该数据库下进行操作。当一个非数据库拥有者想访问数据库内的对象时,必须事先由数据库拥有者赋予用户对指定对象执行特定操作的权限。例如,一个用户想访问JXGL数据库中的student_info表中的信息,则必须在成为数据库用户的前提下,获得由JXGL数据库拥有者(Owner)分配给的student_info表的访问权限。第3页共17页第2页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共17页8.2任务8-2分析“高职院校教学管理系统”数据库的安全要求由于实例数据库...