数据库安全实验指导_第1页
数据库安全实验指导_第2页
数据库安全实验指导_第3页
数据库安全实验指导_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、数据库概论数据库安全实验指导适应专业:计科、软件、网络(2010级)学时:2学时Orcicle 础勧识:一、用户帐户1创建用户账户在Oracle数据库中,为了防止非授权数据库用户对数据库的非法存取,在创建用户时,可以使用安全参数对用户进行限制。创建用户帐户帐号主要是通过Create user语句实现的,语法如下:CREATE USER user_nameIDENTIFIED BY passwordDEFAULT TABLESPACE tablespace_namePROFILE profilePASSWORD EXPIREACCOUNT LOCK UNLOCK 其中,个参数的含义如下: IDE

2、NTIFIED BY 创建用户帐号口令,系统以加密的方式将口令存储在数据 字典中。 DEFAULT TABLESPACE 表示用户的默认表空间。 PROFILE 用户的配置文件,用于限制用户对系统资源使用和执行密码管理 的规则。 PASSWORD EXPIRE通过设置用户密码己经到期、失效、强制用户更改密码。 ACCOUNT锁定和解锁某个用户帐号。2用户配置文件举例(1)建立配置文件CREATE PROFILE test_profile LIMITSESSION_PER_USER 3一用户可以同时连接的会话数量。CPU_PER_SESSION 10000-限制用户在一次数据库会话期间可以占用的

3、CPU总时间,单位是1/100 so当达到该时间值后,系统会终止该会话。如果用 户还需要执行操作,则必须重新建立连接。CONNECT_TIME 20 一限制用户可以与数据库连接的时间总数,单位为分钟。FAILED_LOGIN_ATTEMPTS 2限制用户登录Oracle失败的次数。IDLE_TIME 10;限制用户会话被终止前,该会话可以有多少时间的空闲,以分为单位。(2)建立帐号,并为其设置配置文件 CREATE USER test_userIDENTIFIED BY 123456PROFILE test_profile;3修改用户帐号ALTER USER user_nameIDENTIFI

4、ED BY passwordDEFAULT TABLESPACE tablespace_namePROFILE profilePASSWORD EXPIREACCOUNT LOCK UNLOCK (1)修改口令ALTER USER test_user IDENTIFIED BY test_password;(2)使用户口令失效ALTER USER test_user PASSWORD EXPIRE;(3)锁定用户ALTER USER test_user ACCOUNT LOCK;(4)解锁ALTER USER test_user ACCOUNT UNLOCK;4删除用户帐号DROP USER

5、user_name CASCADE二、权限管理1、系统权限(1)权限名称(仅举几种)及说明 CREATE SESSION创建会话连接到数据库的权利 CREATE TABLE 建立表的权利 UNLIMITIED TABLESPACE允许用户在表空间创建表,不受表空间限制权限 CREATE ANY INDEX GRANT ANY PRIVILEGE该权限包括所有的系统权限,但不含对象权限 LOCK ANY TABLE CREATE ANY PROCEDURE EXECUTE ANY PROCEDURE(2)授权举例语法:GRANT 系统权限 to user_name WITH ADMIN OPTION (3)撤销权限2 对象权限(OBJECT_PRIVILEGE)(1)权限名称(仅举几种)及说明用于表和视图的 selectinsert update delete 权限修改表所需的ALTER权限应用于PL/SQL过程、函数的EXECUTE权限对象上拥有的所有权限ALL或ALL PRIVILEGES(2)授权举例语法:GRANT 对象权限 ON object_name TO use

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论