国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Sybase數據庫安全性控制策略
2007-06-01   

計算機系統的安全性一直都是令開發者頭痛的問題,特別是在數據庫系統中,由于數據大量集中存放,且為眾多用戶直接共享,安全性問題更為突出。安全性問題給我們帶來的危害無須多言,世界上多家大型銀行都在不同程度上遭受到非法入侵者的襲擊,但由于商業原因,這些銀行都不愿意公布損失程度,使安全性問題更難以解決。Sybase作為一種大型數據庫系統,其安全性控制策略較為典型。

安全性控制的層次結構

Sybase數據庫為開發者提供了有效的安全性控制策略,既注重數據訪問的安全性和監督用戶的登錄,又兼顧了用戶在使用數據時對速度的要求。Sybase中的安全性是依靠分層解決的,它的安全措施也是一級一級層層設置的,真正做到了層層設防。第一層是注冊和用戶許可,保護對服務器的基本存?。坏诙邮谴嫒】刂?,對不同用戶設定不同的權限,使數據庫得到最大限度的保護;第三層是增加限制數據存取的視圖和存儲過程,在數據庫與用戶之間建立一道屏障。

安全性問題的基本原則

Sybase基于上述層次結構的安全體系,提出以下幾點實施安全的原則:

1、選擇性訪問控制(Discretionary Access Controls DAC),DAC用來決定用戶是否有權訪問數據庫對象;
2、驗證,驗證就是保證只有授權的合法用戶才能注冊和訪問;
3、授權,對不同的用戶訪問數據庫授予不同的權限;
4、審計,監視系統發生的一切事件。

Sybase的安全控制策略

基于上述四點原則,Sybase提供了四種基本策略進行安全性控制。

在創建服務器時,Sybase將所有權限都分配給系統管理員,系統管理員可以在服務器上增加注冊者(Logins)(只有系統管理員有此權限)。Logins可以登錄服務器但不能訪問數據庫。數據庫屬主(DBO)有權增加用戶(users),users可以使用分配給它的數據庫。當users訪數據庫時,首先以Logins身份進入服務器,系統自動打開默認數據庫,Logins身份轉化為users身份。

在用戶登錄后,系統要通過口令進行驗證,以防止非法用戶盜用他人的用戶名進行登錄。這一驗證步驟在登錄時的注冊對話框中出現,注冊與驗證同時進行,用戶名與口令有一個不符,登錄請求被拒絕。

權限使得用戶在數據庫中活動范圍僅被容許在小范圍內,大大提高了數據庫的安全性。在Sybase系統中,對象的所有者或創建者自動被授予對對象的許可權。所有者則有權決定把許可權授予其他用戶。Sybase提供了GRANT和REVOKE命令,以便授予或取消許可權。數據庫所有者和系統管理員享有特殊許可權,包括數據庫所有者(Database Owner,DBO)對自己所擁有的數據庫中的一切對象具有全部許可權;系統管理員(System Administrantion,SA)享有服務器內的所有數據庫的一切對象的許可權。

Sybase提供了Audit Server,它是能夠全面審計跟蹤服務器上一切活動的工具,在某些情況下,我們難以阻止非法操作的發生,但至少可以監視非法操作,并采取跟蹤措施,找出非法執行操作的人。

除了以上四點基本策略,Sybase數據庫中還提供了兩種對象——視圖和存儲過程用于增強系統的安全性。

視圖和存儲過程像數據庫中的其他對象,也要進行權限設定,這樣用戶只能取得對視圖和存儲過程的授權,而無法訪問底層表。視圖可以限制底層表的可見列,從而限制用戶能查詢的數據列的種類,還能通過應用Where子句限制表返回的行。

下面以具體實例說明Sybase的安全性控制策略。假設開發一個新項目,需要建一個服務器,命名為Server,系統自動產生SA,并要求輸入口令(在此我們均假設口令為Null)。SA通過Logins對話框(或用SQL語句)為服務器增加注冊Logins,則Logins有權訪問Sybase,SA創建數據庫DB(SA在數據庫DB中的身份為數據庫所有者DBO),同時創建兩個用戶USER?1(設置登錄名為Login,默認服務器為DB)和USER?2這兩個用戶只能訪問數據庫DB。DB中有兩張表TABLE?1(COLUMN?1 INT,COLUMN?2 CHAR(5))和TABLE 2。

USER 1要訪問DB時,首先以Login登錄服務器,默認數據庫DB被打開,Login的身份就會化為USER-1。在完成了登錄和驗證后,我們可以通過授權進行安全性控制。授權命令要由數據庫屬主SA發出:GRANT ALL ON TABLE-1,TABLE-2 TO USER-1則USER-1擁有對TABLE-1,TABLE-2的所有權限。當然,SA也可以收回權限:REVODE DELETE ON TABLE1 FROM USER-1,樣,USER-1就不能對TABLE-1進行刪除操作。

視圖和存儲過程就象架設在用戶與底層表之間的一道橋梁,用戶只能對視圖和存儲過程進行操作,而無法直接訪問底層表。下面創建一個視圖人為例子。

CREATE VIEW VIEW-1 
AS SELECT COLUMN-1 FROM TABLE-1
GRANT ALL ON VIEW-1 TO USER-2

USER-2通過VIEW-1可以訪問COLUMN-1而無法訪問COLUMN-2,這就是VIEW-1的屏作用。再用存儲過程舉一個屏蔽行的例子。

CREATE PROCEDURE PROC-1 
AS SELECT FROM TABLE-1
WHERE (COLUMN-11)
GRANT EXECUTE ON PROC-1 TO USER-2

當用戶查詢時,只能看到COLUMN-1列值為1的行,其他行已經被PROC-1屏蔽掉了。

雖然Sybase為我們提供了強大的安全體系保障,但我們也要看到,安全問題不可能通過系統得到徹底解決,并且過分注重安全問題反而會降低系統效率。如何運用系統提供的安全策略就有賴于開發者的智慧了。


熱詞搜索:

上一篇:新反垃圾郵件技術獲支持 優于微軟Sender ID
下一篇:兩招填補Windows 2003 DNS服務器漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
伊人开心综合网| 国产精品一区二区黑丝| 国模一区二区三区白浆| 欧美精品一区二区精品网| 国内精品嫩模私拍在线| 欧美国产激情二区三区| 成人爱爱电影网址| 亚洲精品久久7777| 91精品蜜臀在线一区尤物| 国产综合一区二区| 一区二区中文字幕在线| 欧美日韩国产综合草草| 黄网站免费久久| 在线播放日韩导航| 91在线国内视频| 日本一区二区视频在线观看| 色综合一区二区三区| 亚洲一区二区在线观看视频| 国产精品美女一区二区在线观看| 麻豆精品久久精品色综合| 精品一区二区三区在线视频| 在线中文字幕一区| 色婷婷久久久亚洲一区二区三区| 另类欧美日韩国产在线| 偷拍自拍另类欧美| 国产午夜精品理论片a级大结局 | 欧美色图一区二区三区| 免费人成网站在线观看欧美高清| 最新国产の精品合集bt伙计| 精品久久99ma| 欧美一区二区在线观看| 欧美视频在线观看一区| 9色porny自拍视频一区二区| 国模一区二区三区白浆| 美女一区二区三区| 日本一区中文字幕| 亚洲国产精品久久久久婷婷884| 国产女同互慰高潮91漫画| 日韩欧美不卡在线观看视频| 欧美亚洲一区二区在线| 色综合天天在线| 99这里只有精品| 成人免费高清视频在线观看| 国产一区 二区| 国产伦精品一区二区三区在线观看| 免费成人在线观看视频| 天堂成人国产精品一区| 亚洲h精品动漫在线观看| 一区二区在线看| 亚洲一区二区三区不卡国产欧美| 亚洲欧美日韩中文播放| 亚洲视频一区二区在线观看| 亚洲色欲色欲www在线观看| 亚洲欧洲无码一区二区三区| 亚洲色图一区二区| 亚洲精品大片www| 亚洲成a人v欧美综合天堂| 亚洲国产美女搞黄色| 婷婷综合五月天| 美女mm1313爽爽久久久蜜臀| 精彩视频一区二区三区| 国产a视频精品免费观看| 国产成人午夜精品影院观看视频 | 免费成人av资源网| 极品少妇一区二区三区精品视频| 美国欧美日韩国产在线播放| 免费不卡在线视频| 国产精品一区二区久久精品爱涩 | 国产亚洲综合在线| 中文成人综合网| 一区二区在线看| 日韩电影在线一区| 国产成人丝袜美腿| 在线日韩一区二区| 欧美www视频| 亚洲欧洲www| 日本不卡中文字幕| 成人一级片网址| 欧美色男人天堂| 久久久久久久久久久久久女国产乱| 国产日韩欧美精品电影三级在线 | 久草热8精品视频在线观看| 精品一区二区三区的国产在线播放| 丁香网亚洲国际| 欧美日韩五月天| 中文字幕第一页久久| 亚洲永久精品大片| 国产电影一区二区三区| 91国偷自产一区二区开放时间| 5月丁香婷婷综合| 中文字幕一区二区日韩精品绯色| 天天综合天天综合色| 成人小视频免费在线观看| 日韩精品中文字幕在线不卡尤物| 日本乱人伦aⅴ精品| 久久久综合视频| 丝袜诱惑制服诱惑色一区在线观看| 国产乱码精品一区二区三区av| 在线观看亚洲专区| 国产精品三级视频| 国产在线国偷精品免费看| 在线观看中文字幕不卡| 中日韩免费视频中文字幕| 欧美a级一区二区| 色先锋aa成人| 国产欧美日本一区视频| 麻豆91小视频| 91精品国产欧美日韩| 亚洲一级在线观看| 色噜噜狠狠色综合中国| 国产精品国模大尺度视频| 精品综合久久久久久8888| 欧美精品久久99久久在免费线| 亚洲日本护士毛茸茸| 成人免费va视频| 国产精品天天看| 岛国精品在线播放| 国产欧美一区二区精品秋霞影院 | 丝袜美腿亚洲一区| 色综合久久久久| 亚洲免费观看高清完整版在线| 国产福利不卡视频| 久久综合色播五月| 狠狠色丁香久久婷婷综| 欧美大胆一级视频| 紧缚奴在线一区二区三区| 日韩免费电影一区| 国产精品一区免费视频| 久久亚洲欧美国产精品乐播 | 国产一区二区不卡| 久久久国产综合精品女国产盗摄| 久久av中文字幕片| 日韩精品一区二区在线观看| 久久疯狂做爰流白浆xx| 精品成人一区二区| 国产成人av影院| 国产精品护士白丝一区av| 成人黄色在线看| 亚洲精品视频在线观看网站| 在线看国产日韩| 日韩二区三区在线观看| 欧美v日韩v国产v| 丁香网亚洲国际| 亚洲综合免费观看高清在线观看| 欧洲国内综合视频| 美国毛片一区二区| 久久综合成人精品亚洲另类欧美 | 国产传媒欧美日韩成人| 国产精品欧美极品| 欧美在线看片a免费观看| 五月综合激情网| 久久免费精品国产久精品久久久久| 国产不卡视频一区| 亚洲欧洲日产国产综合网| 欧美日韩中文字幕精品| 久久精品av麻豆的观看方式| 国产精品狼人久久影院观看方式| 色悠悠久久综合| 欧美aaa在线| 亚洲精品日产精品乱码不卡| 制服丝袜激情欧洲亚洲| 丰满放荡岳乱妇91ww| 性做久久久久久免费观看欧美| 欧美精品一区二区三区视频| 91亚洲精华国产精华精华液| 青娱乐精品视频在线| 亚洲欧洲另类国产综合| 欧美一区二区在线视频| 91亚洲精品乱码久久久久久蜜桃| 免费在线观看一区二区三区| 国产精品伦理在线| 精品理论电影在线观看 | 欧美亚洲动漫精品| 国产精品亚洲人在线观看| 亚洲一区二区三区四区在线观看| 久久综合色婷婷| 欧美日韩一区二区三区在线| 国产成人在线视频免费播放| 亚洲国产一区二区视频| 亚洲欧洲日韩在线| 久久精品亚洲国产奇米99| 欧美日本韩国一区二区三区视频| 成人免费电影视频| 国产福利精品一区| 蓝色福利精品导航| 亚洲不卡一区二区三区| 亚洲精品菠萝久久久久久久| 中文欧美字幕免费| 国产视频一区不卡| 久久―日本道色综合久久| 欧美精品日韩综合在线| 在线免费视频一区二区| 91网上在线视频| 日韩一区精品字幕| 亚洲v日本v欧美v久久精品| 亚洲一级二级三级| 亚洲综合色丁香婷婷六月图片| 亚洲人吸女人奶水| 一区二区国产盗摄色噜噜| 亚洲精品成人在线|