对于实现SQLSERVER数据库系统安全性探析

对丁•实现SQLSERVER数据库系统安全性探析摘要:SQLSERVER数据库是一个可以用于管理的关系型数据库,它包含联机事务处理数据库OLTP和联机分析处理数据库OLAP,可以用它来执行事务、存储和分析数据以及建立新的应用程序。它是一系列产品和技术的结合,现在在电子商务、银行业等大型的数据管理中都得到大量使用,在这些行业中除了对数据的存储功能要求较高,最主要的是数据的保密性,因此安全性问题已经成了当今SQLSERVER数据库最重耍问题,本文以SQLSERVER2000为例,主耍介绍了如何防止外来用户登录SQLSERVER及其访问数据库。Abstract:SQLSERVERisakindofdatabaseformanagement,whichineludestwodifferentdatabaseswhichareOLTPandOLAP.Itcanbeusedtoexecuteservices,storeandanalyzedataanddevelopnewapplica廿onprograms・whichisthecombinationofasetofxamplesproductsandtechniquesandappliedinthehugedatamanagementinmanyfieldslikee-commerce,banksandsoon.Theconfidentialityisthemainfeatureofthedatabaseintheabovefieldsexceptthestoringfunction,sothesecurityisthemostimportsntproblemofthepresentSQLSERVERdatabase・ThispaperintroducesthemeasurestoavoidtheexternaluserslogginginandvisitingtheSQLSERVERdatabase,takingSQLSERVER2000astheexample.关键词:SQLSERVER实例;SQLSERVER数据库;固定服务器角色;数据库角色Keywords:SQLSERVERexamples;SQLSERVERdatabase;fixedservicerroles;databaseroles中图分类号:TP392文献标识码:A文章编号:1006-4311(2010)34-0194-020引言SQLSERVER数据库系统安全性是指通过数据库自身设置来保护SQLSERVER数据库以防止非法用户的越权使用、窃取、更改或破坏数据。耍真正确保数据库的安全性,实际上是要对物理层、操作系统层、网络层和数据库系统层进行安全管理,从而实现一个网络用户登陆与访问数据库,以至于数据库数据不会被破坏。对一些系统功能强大的数据库,数据库系统层的管理尤为重耍。在SQLSERVER数据库中常用的方法有两种,分别是使用用户登陆访问数据库的权限限制和防止数据库文件破坏。耍访问SQLSERVER并且具有相应的操作权限,要通过一层一层的验证才能够进入SQLSERVER,对其数据库进行相应访问和操作。1SQLSERVER登录验证模式SQLSERVER中有两种登录验证模式,一种是WINDOWS认证模式,它是基于一种WINDOWS操作系统与SQLSERVER的信任连接来实现的,在WINDOWS用户登录SQLSERVER时候可以通过它们之间的信任连接,而不用输入任何密码验证,直接登录到SQLSERVER;一种是SQLSERVER认证模式,它是WINDOWS用户通过输入正确的SQLSERVER登录用户名和密码才能登录到SQLSERVERo2限制用户访问SQLSERVER数据库2.1通过对登录SQLSERVER数据库的用户进行登录限制来拒绝用户访问数据库实例2.1.1登录用户拒绝访问SQLSERVER实例在SQLSERVER实例安全性中选中该用户,在属性窗口中选择拒绝访问权限,该用户访问与使用该实例的权限被取消,在下次登录中,该用户无法进入该实例。2.1.2删除登录用户一个WINDOWS用户和SQLSERVER用户耍访问数据库必须是SQLSERVER实例的一个登录用户,否则无法访问SQLSERVER实例。SQLSERVER安装成功后,在SQLSERVER安全性中有两个默认登录用户,一个是BUILTIN\Administrators,是为所有WINDOWS管理员提供的默认登录帐户,它具有SQLSERVER和其中所有数据库的全部权限;一个是sa,它是系统管理员sa专用的登录帐户。若要限制这些相关用户的访问权限,拒绝登录SQLSERVER实例来访问数据库,可以将这两个登录帐户删除。如要取消其它用户的访问权限,直接删除该登录用户。2.2限制登录用户访问数据库的权限一个用户發录到SQLSERVER之后,要访问SQLSERVER实例中的数据库或者对数据库具有操作权限,SQLSERVER必须要对该用户授权。授权的方式一般有三种方式:将登录用户设置为固定服务器角色或数据库角色;在数据库中添加该登录帐户为数据库用户;通过语句授予或取消权限。2.2.1设置登录用户为固定服务器角色和数据库角色成员在SQLSERVER中固定服务器角色和固定数据库角色都表示相应的访问数据库权限,如果将登录用户设置...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?