SQL Server数据库的安全性控制策略

2008-04-02 10:34:23来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。系统安全保护措施是否有效是数据库系统的主要指标之一。数据库的安全性和电脑系统的安全性,包括操作系统、网络系统的安全性是紧密联系、相互支持的。

  对于数据库管理来说,保护数据不受内部和外部侵害是一项重要的工作。Microsoft SQL Server 正日益广泛的使用于各部门内外,作为SQL Server(SQL Server是指Microsoft SQL Server,下文同)的数据库系统管理员,需要深入的理解SQL Server的安全性控制策略,以实现管理安全性的目标。

  图1给出了SQL Server安全控制策略示意图。由图可见,SQL Server的安全控制策略是个层次结构系统的集合。只有满足上一层系统的安全性需要之后,才能够进入下一层。

  

  图1 SQL Server安全性控制策略示意图

  各层SQL Server安全控制策略是通过各层安全控制系统的身份验证实现的。身份验证是指当用户访问系统时,系统对该用户的账号和口令的确认过程。身份验证的内容包括确认用户的账号是否有效、能否访问系统、能访问系统的哪些数据等。

  身份验证方式是指系统确认用户的方式。SQL Server系统是基于Windows NT/2000操作系统的,现在的SQL Server系统能够安装在Windows 95(需要安装Winsock升级软件)、Windows 98和Windows ME之上(此时,将没有第一层和第二层的安全性控制),但旧的SQL Servers系统只能运行在Windows NT/2000操作系统上。Windows NT/2000对用户有自己的身份验证方式,用户必须提供自己的用户名和相应的口令才能访问Windows NT/2000系统。

  这样SQL Server的安全系统可在任何服务器上通过两种方式实现:SQL Server和Windows结合使用(SQL Server and Windows)连同只使用Windows(Windows Only)。访问Windows NT/2000系统用户能否访问SQL Server系统就取决于SQL Server系统身份验证方式的配置。

  1. 用户标识和验证

  用户标示和验证是系统提供的最外层安全保护措施。其方法是由系统提供一定的方式让用户标示自己的名字或身份。每次用户需要进入系统时,由系统进行核对,通过鉴定后才提供机器使用权。

  对于获得上机权的用户若要使用数据库时数据库管理系统还要进行用户标识和鉴定。

  用户标识和鉴定的方法有很多种,而且在一个系统中往往是多种方法并举,以获得更强的安全性。常用的方法有:

  用一个用户名或用户标识号来标明用户身份。系统内部纪录着任何合法用户的标识,系统验证此户是否合法用户,若是,则能够进入下一步的核实;若不是,则不能使用系统。

  为了进一步核实用户,系统常常需要用户输入口令(Password)。为保密起见,用户在终端上输入的口令不显示在屏幕上。系统核对口令以验证用户身份。

  用户标识和验证在SQL Server中对应的是Windows NT/2000登录账号和口令连同SQL Server用户登录账号和口令。

共3页。 1 2 3 :

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇: 修改MSSQL2000身份验证模式和DBA

下一篇: SQL Server 不存在或访问被拒绝