数据库安全性

用户身份鉴别的方法
1.静态口令鉴别
静态口令一般由用户自己设定,这些口令是静态不变的
2.动态口令鉴别
口令是动态变化的,每次鉴别时均需使用动态产生的新口令登录数据库管理系统,即采用一次一密的方法
3.生物特征鉴别
通过生物特征进行认证的技术,生物特征如指纹、虹膜和掌纹等
4.智能卡鉴别
智能卡是一种不可复制的硬件,内置集成电路的芯片,具有硬件加密功能

常用存取控制方法

  • 自主存取控制
  • 强制存取控制

通过 SQL 的GRANT 语句和REVOKE 语句实现
用户权限组成:数据对象、操作类型。
定义用户存取权限:定义用户可以在哪些数据库对象上进行哪些类型的操作。
定义存取权限称为授权 。

发出GRANT:
数据库管理员
数据库对象创建者(即属主Owner)
拥有该权限的用户
按受权限的用户
一个或多个具体用户
PUBLIC(即全体用户)

数据库安全性_第1张图片

你可能感兴趣的:(数据库笔记)