數(shù)據(jù)庫(kù)原理之?dāng)?shù)據(jù)庫(kù)權(quán)限管理.ppt
《數(shù)據(jù)庫(kù)原理之?dāng)?shù)據(jù)庫(kù)權(quán)限管理.ppt》由會(huì)員分享,可在線閱讀,更多相關(guān)《數(shù)據(jù)庫(kù)原理之?dāng)?shù)據(jù)庫(kù)權(quán)限管理.ppt(15頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
Oracle安全管理,,用戶與模式,用戶是指在數(shù)據(jù)庫(kù)中定義的、用來(lái)訪問(wèn)數(shù)據(jù)庫(kù)的名稱,模式是指一系列數(shù)據(jù)庫(kù)對(duì)象(如表、視圖、索引等)的集合,模式對(duì)象是數(shù)據(jù)庫(kù)數(shù)據(jù)的邏輯結(jié)構(gòu)。用戶的作用是連接數(shù)據(jù)庫(kù)并訪問(wèn)模式中的對(duì)象,而模式的作用是創(chuàng)建和管理數(shù)據(jù)庫(kù)的對(duì)象。在Oracle數(shù)據(jù)庫(kù)中,模式與用戶是一一對(duì)應(yīng)的,一個(gè)模式只能被一個(gè)用戶所擁有并且名字必須與用戶的名稱相同,而一個(gè)用戶也只能擁有一個(gè)模式。,用戶與模式,當(dāng)用戶訪問(wèn)自己模式中的對(duì)象時(shí),不需要指定模式名。經(jīng)過(guò)授權(quán)的用戶還可以訪問(wèn)其他模式的對(duì)象,訪問(wèn)時(shí)要在對(duì)象名的前面加上模式名。,一、創(chuàng)建用戶,語(yǔ)法格式如下:CREATEUSERuser_nameIDENTIFIED[BYpassword|EXTERNALLY|GLOBALLY][DEFAULTTABLESPACEdefault_tablespace][TEMPORARYTABLESPACEtemp_tablespace][QUOTAsize|UNLIMITEDONtablesapce_name][PROFILEprofile][PASSWORDEXPIRE][ACCOUNTLOCK|UNLOCK];,一、創(chuàng)建用戶,(1)user_name是要?jiǎng)?chuàng)建的數(shù)據(jù)庫(kù)用戶的名稱。(2)IDENTIFIED子句用于指定數(shù)據(jù)庫(kù)用戶的認(rèn)證方式,password是指要?jiǎng)?chuàng)建的數(shù)據(jù)庫(kù)用戶的密碼,也就是使用密碼認(rèn)證方式,EXTERNALLY表示要使用外部認(rèn)證方式,GLOBALLY表示要使用全局認(rèn)證方式。(3)DEFAULTTABLESPACE用于指定創(chuàng)建用戶的默認(rèn)表空間。,一、創(chuàng)建用戶,(4)TEMPORARYTABLESPACE用于指定用戶的臨時(shí)表空間。(5)QUOTA(配額)在Oracle數(shù)據(jù)庫(kù)中用于對(duì)資源的使用進(jìn)行限制。(6)PASSWORDEXPIRE用于指定用戶密碼初始狀態(tài)為過(guò)期。(7)ACCOUNT用于指定用戶的鎖定狀態(tài)。(8)創(chuàng)建用戶后,Oracle數(shù)據(jù)庫(kù)就會(huì)自動(dòng)創(chuàng)建一個(gè)與該用戶名稱相同的模式,該用戶創(chuàng)建的所有對(duì)象都會(huì)保存在這個(gè)模式中。,二、系統(tǒng)權(quán)限管理,1.常用的系統(tǒng)權(quán)限Oracle數(shù)據(jù)庫(kù)的系統(tǒng)權(quán)限非常多,共有200多種,總體上可以分為操作數(shù)據(jù)庫(kù)的權(quán)限和操作對(duì)象的權(quán)限,可以通過(guò)查詢視圖system_privilege_map了解Oracle數(shù)據(jù)庫(kù)中的系統(tǒng)權(quán)限。特殊的系統(tǒng)權(quán)限就是sysdba(數(shù)據(jù)庫(kù)管理員)和sysoper(數(shù)據(jù)庫(kù)操作員)。,二、系統(tǒng)權(quán)限管理,2.為用戶授予系統(tǒng)權(quán)限語(yǔ)法格式如下:GRANTsys_priv[,sys_priv,…]TOuser[,user,…]|role[,role,…]|PUBLIC[WITHADMINOPTION],二、系統(tǒng)權(quán)限管理,3.回收授予的系統(tǒng)權(quán)限語(yǔ)法格式如下:REVOKEsys_priv[,sys_priv,…]FROMuser[,user,…]|role[,role,…]|PUBLIC,二、系統(tǒng)權(quán)限管理,4.查看用戶的系統(tǒng)權(quán)限可以通過(guò)以下的數(shù)據(jù)字典視圖了解與用戶系統(tǒng)權(quán)限相關(guān)的信息:(1)user_sys_privs:顯示授予給當(dāng)前用戶的系統(tǒng)權(quán)限信息,包括用戶名稱、系統(tǒng)權(quán)限和是否能轉(zhuǎn)授權(quán)限的標(biāo)志信息等信息。(2)dba_sys_privs:顯示數(shù)據(jù)庫(kù)中所有授予給用戶和角色的系統(tǒng)權(quán)限信息,包括接受者、系統(tǒng)權(quán)限和是否可以轉(zhuǎn)授等信息。(3)session_privs:顯示當(dāng)前用戶所擁有的全部系統(tǒng)權(quán)限的信息。,三、對(duì)象權(quán)限管理,1.常用的對(duì)象權(quán)限Oracle數(shù)據(jù)庫(kù)中有8種對(duì)象權(quán)限,它們分別是:(1)SELECT權(quán)限:執(zhí)行查詢操作,能夠執(zhí)行的對(duì)象是表、視圖和序列。(2)INSERT權(quán)限:執(zhí)行插入數(shù)據(jù)的操作,能夠執(zhí)行的對(duì)象是表和視圖。(3)UPDATE權(quán)限:執(zhí)行更新數(shù)據(jù)的操作,能夠執(zhí)行的對(duì)象是表和視圖。(4)DETELE權(quán)限:執(zhí)行刪除數(shù)據(jù)的操作,能夠執(zhí)行的對(duì)象是表和視圖。,三、對(duì)象權(quán)限管理,(5)ALTER權(quán)限:執(zhí)行修改對(duì)象的操作,能夠執(zhí)行的對(duì)象是表和序列。(6)INDEX權(quán)限:執(zhí)行創(chuàng)建索引的操作,能夠執(zhí)行的對(duì)象是表。(7)REFERENCES權(quán)限:執(zhí)行外鍵引用的操作,能夠執(zhí)行的對(duì)象是表。(8)EXECUTE權(quán)限:執(zhí)行對(duì)象的操作,能夠執(zhí)行的對(duì)象是函數(shù)、過(guò)程和包。,三、對(duì)象權(quán)限管理,2.為用戶授予對(duì)象權(quán)限GRANTobj_priv[(column_name,...)][,obj_priv[(column_name,...)],…]ONobj_nameTOuser[,user,…]|role[,role,…]|PUBLIC[WITHGRANTOPTION],三、對(duì)象權(quán)限管理,3.回收授予的對(duì)象權(quán)限REVOKEobj_priv[(column_name,...)][,obj_priv[(column_name,...)],…]ONobj_nameFROMuser[,user,…]|role[,role,…]|PUBLIC,三、對(duì)象權(quán)限管理,4.查看用戶的對(duì)象權(quán)限可以通過(guò)以下的數(shù)據(jù)字典視圖了解與用戶系統(tǒng)權(quán)限相關(guān)的信息:user_tab_privs、all_tab_privs、dba_tab_privs、user_col_privs、all_col_privs、dba_col_privs、user_tab_privs_made、all_tab_privs_made、dba_tab_privs_made、user_col_privs_mad、all_col_privs_made、user_tab_privs_recd、all_tab_privs_recd、user_col_privs_recd、all_col_privs_recd、,- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來(lái)的問(wèn)題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
9.9 積分
下載 |
- 配套講稿:
如PPT文件的首頁(yè)顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開(kāi)word文檔。
- 特殊限制:
部分文檔作品中含有的國(guó)旗、國(guó)徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 數(shù)據(jù)庫(kù) 原理 權(quán)限 管理
鏈接地址:http://m.appdesigncorp.com/p-11536432.html