国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SQL Server數據庫的安全性控制策略
2007-07-29   豆豆學園 

引言

數據庫的安全性是指保護數據庫以防止不合法的使用所造成的數據泄露、更改或破壞。系統安全保護措施是否有效是數據庫系統的主要指標之一。數據庫的安全性和計算機系統的安全性,包括操作系統、網絡系統的安全性是緊密聯系、相互支持的。

對于數據庫管理來說,保護數據不受內部和外部侵害是一項重要的工作。Microsoft SQL Server 正日益廣泛的使用于各部門內外,作為SQL Server(SQL Server是指Microsoft SQL Server,下文同)的數據庫系統管理員,需要深入的理解SQL Server的安全性控制策略,以實現管理安全性的目標。

圖1給出了SQL Server安全控制策略示意圖。由圖可見,SQL Server的安全控制策略是一個層次結構系統的集合。只有滿足上一層系統的安全性要求之后,才可以進入下一層。

SQLServer數據庫的安全性控制策略498)this.style.width=498;" border=1>

圖1:SQL Server安全性控制策略示意圖
各層SQL Server安全控制策略是通過各層安全控制系統的身份驗證實現的。身份驗證是指當用戶訪問系統時,系統對該用戶的賬號和口令的確認過程。身份驗證的內容包括確認用戶的賬號是否有效、能否訪問系統、能訪問系統的哪些數據等。
身份驗證方式是指系統確認用戶的方式。SQL Server系統是基于Windows NT/2000操作系統的,現在的SQL Server系統可以安裝在Windows 95(需要安裝Winsock升級軟件)、Windows 98和Windows ME之上(此時,將沒有第一層和第二層的安全性控制),但舊的SQL Servers系統只能運行在Windows NT/2000操作系統上。Windows NT/2000對用戶有自己的身份驗證方式,用戶必須提供自己的用戶名和相應的口令才能訪問Windows NT/2000系統。
這樣SQL Server的安全系統可在任何服務器上通過兩種方式實現:SQL Server和Windows結合使用(SQL Server and Windows)以及只使用Windows(Windows Only)。訪問Windows NT/2000系統用戶能否訪問SQL Server系統就取決于SQL Server系統身份驗證方式的設置。

1. 用戶標識與驗證

用戶標示和驗證是系統提供的最外層安全保護措施。其方法是由系統提供一定的方式讓用戶標示自己的名字或身份。每次用戶要求進入系統時,由系統進行核對,通過鑒定后才提供機器使用權。

對于獲得上機權的用戶若要使用數據庫時數據庫管理系統還要進行用戶標識和鑒定。

用戶標識和鑒定的方法有很多種,而且在一個系統中往往是多種方法并舉,以獲得更強的安全性。常用的方法有:

用一個用戶名或者用戶標識號來標明用戶身份。系統內部紀錄著所有合法用戶的標識,系統驗證此戶是否合法用戶,若是,則可以進入下一步的核實;若不是,則不能使用系統。

為了進一步核實用戶,系統常常要求用戶輸入口令(Password)。為保密起見,用戶在終端上輸入的口令不顯示在屏幕上。系統核對口令以驗證用戶身份。

用戶標識與驗證在SQL Server中對應的是Windows NT/2000登錄賬號和口令以及SQL Server用戶登錄賬號和口令。

2. SQL Server身份驗證方式

用戶必須使用一個登錄賬號,才能連接到SQL Server中。SQL Server可以識別兩類的身份驗證方式,即:SQL Server身份驗證(SQL Server Authentication)方式和Windows身份驗證(Windows Authentication)方式。這兩種方式的結構如圖2所示。這兩種方式都有自己的登錄賬號類型。

SQLServer數據庫的安全性控制策略498)this.style.width=498;" border=1>

圖2:SQL Server系統身份驗證方式示意圖

注意的是,如果在Microsoft Windows95/98/ME上使用SQL Server的Personal版,作為SQL Server宿主的Microsoft Windows95/98/ME系統只能使用SQL Server登錄。因此,Windows NT/2000身份驗證、域用戶的賬號和域組賬號都是不可用的。

當使用SQL Server身份驗證方式時, 由SQL Server系統管理員定義SQL Server賬號和口令。當用戶連接SQL Serve時,必須提供登錄賬號和口令。當使用Windows身份驗證方式時,由Windows NT/2000賬號或者組控制用戶對SQL Server系統的訪問。這時,用戶不必提供SQL Server的Login賬號和口令就能連接到系統上。但是,在該用戶連接之前,SQL Serve系統管理員必須將Windows NT/2000賬號或者Windows NT/2000組定義為SQL Server的有效登錄賬號。

3. 身份驗證模式

當SQL Serve在Windows NT/2000上運行時,系統管理員必須指定系統的身份驗證模式類型。SQL Server的身份驗證模式有兩種:Windows 身份驗證(Windows Authentication)模式和混合模式(Mixed Mode)。身份驗證模式和身份驗證方式的關系是:

Windows身份驗證模式 (Windows身份驗證方式);

混合模式 (Windows 身份驗證方式 和 SQL Server 身份驗證方式)。

Windows 身份驗證模式只允許使用Windows 身份驗證方式,這時用戶無法以SQL Server的登錄賬號登錄服務器。它要求用戶登錄到Windows NT/2000,當用戶訪問SQL Server時,不用再次登錄。雖然用戶仍會被提示登錄,但SQL Server的用戶名會自動從用戶網絡登錄ID中提取。而混合身份驗證模式即允許使用Windows NT/2000身份驗證方式,又允許使用SQL Server身份驗證方式。它使用戶既可以登錄SQL Server,也可用Windows NT/2000的集成登錄。

集成登錄只能在用命名管道連接客戶機服務器時使用。當使用混合模式時,無論是使用Windows NT/2000身份驗證方式的用戶,還是使用SQL Server身份驗證方式的用戶,都可以連接到SQL Server系統上。也就是說:身份驗證模式是對服務器來說的,而身份驗證方式是對客戶端來說的。

4. Windows身份驗證模式

Windows 身份驗證模式最適用于只在部門訪問數據庫的情況。與SQL Server身份驗證方式相比,Windows身份驗證方式具有下列優點:提供了更多的功能,例如安全確認和口令加密、審核、口令失效、最小口令長度和賬號鎖定;通過增加單個登錄賬號,允許在SQL Server系統中增加用戶組;允許用戶迅速訪問SQL Server系統,而不必使用另一個登錄賬號和口令。

SQL Server系統按照下列步驟處理Windows 身份驗證方式中的登錄賬號:

1)當用戶連接到Windows NT/2000系統上時,客戶機打開一個到SQL Server系統的委托連接。該委托連接將Windows NT/2000的組和用戶賬號傳送到SQL Server系統中。因為客戶機打開了一個委托連接,所以SQL Server系統知道Windows NT/2000已經確認該用戶有效。

2)如果SQL Server系統在系統表syslogins的SQL Server用戶清單中找到該用戶的Windows NT/2000用戶賬號或者組賬號,就接受這次身份驗證連接。這時,SQL Server系統不需要重新驗證口令是否有效,因為Windows NT/2000已經驗證用戶的口令是有效的。

3)在這種情況下,該用戶的SQL Server系統登錄賬號即可以是Windows NT/2000的用戶賬號,也可以是Windows NT/2000組賬號。當然,這些用戶賬號或者組賬號都已定義為SQL Server系統登錄賬號。

4)如果多個SQL Server機器在一個域或者在一組信任域中,那么登錄到單個網絡域上,就可以訪問全部的SQL Server機器。

5. 混合模式

混合模式最適合用于外界用戶訪問數據庫或不能登錄到Windows域時。

混合方式的SQL Server身份驗證方式有下列優點:混合方式允許非Windows NT/2000客戶、Internet客戶和混合的客戶組連接到SQL Server中;SQL Server身份驗證方式又增加了一層基于Windows 的安全保護。SQL Server按照下列步驟處理自己的登錄賬號:

1.當一個使用SQL Server賬號和口令的用戶連接SQL Server時,SQL Server驗證該用戶是否在系統表syslogins中且其口令是否與以前紀錄的口令匹配。

2.如果在系統表syslogins中沒有該用戶賬號,那么這次身份驗證失敗,系統拒絕該用戶的連接。

結束語

SQL Server提供多層安全。在最外層,SQL Server的登錄安全性直接集成到Widows NT/2000的安全上,它允許Windows NT服務器驗證用戶。使用這種“Windows 驗證”SQL Server就可以利用Windows NT/2000的安全特性,例如安全驗證和密碼加密、審核、密碼過期、最短密碼長度,以及在多次登錄請求無效后鎖定帳號。

熱詞搜索:

上一篇:綜合布線標準:五類線纜的新規范
下一篇:使用 VStudio 2005 設計設備應用程序的用戶界面和數據

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久中文精品| 激情自拍一区| 久久一区亚洲| 欧美日产在线观看| 欧美国产日韩一区二区三区| 欧美美女bb生活片| 国产一区二区三区四区五区美女| 伊人色综合久久天天| 亚洲视频一区二区| 久久亚洲精品一区| 国产精品久久久久永久免费观看| 亚洲第一精品夜夜躁人人爽| 在线综合亚洲| 欧美成年人视频| 尤物九九久久国产精品的特点| 国产精品入口| 国产一区 二区 三区一级| 亚洲精品国产品国语在线app| 小嫩嫩精品导航| 欧美日韩一区二区三区在线看 | 午夜一区二区三视频在线观看| 欧美成人日韩| 亚洲精品国偷自产在线99热| 久久午夜电影网| 一区久久精品| 欧美成人一区二区| 亚洲免费视频一区二区| 一区二区日本视频| 亚洲日本成人在线观看| 在线日韩精品视频| 免费观看日韩| 久久精品国产清高在天天线| 国产一区二区成人久久免费影院| 亚洲一区亚洲二区| 国产综合欧美| 欧美国产精品人人做人人爱| 亚洲啪啪91| 欧美日韩黄色大片| 一区二区三区 在线观看视| 欧美日韩视频一区二区三区| 一本色道久久综合狠狠躁篇怎么玩 | 国产精品久久影院| 中文av字幕一区| 国产精品视频网站| 欧美国产日韩一区二区在线观看| 亚洲国产精品尤物yw在线观看| 久久中文欧美| 亚洲综合丁香| 亚洲国产精品欧美一二99| 欧美日韩亚洲综合| 久久久www成人免费毛片麻豆| 亚洲精品日韩激情在线电影| 国产欧美精品日韩| 欧美激情一区二区久久久| 亚洲一卡二卡三卡四卡五卡| 亚洲国产清纯| 亚洲黄色在线视频| 欧美日本中文| 欧美在线视频在线播放完整版免费观看| 一区福利视频| 国产欧美日韩在线观看| 欧美人妖在线观看| 你懂的网址国产 欧美| 性一交一乱一区二区洋洋av| 日韩亚洲欧美在线观看| 亚洲精品你懂的| 亚洲美女一区| 一区二区欧美日韩视频| 99视频精品| 合欧美一区二区三区| 精品不卡在线| 99精品福利视频| 亚洲免费网址| 久久激情中文| 欧美bbbxxxxx| 欧美极品在线视频| 久久夜色撩人精品| 久久精品伊人| 免费视频亚洲| 欧美韩日亚洲| 老鸭窝91久久精品色噜噜导演| 欧美在线关看| 另类尿喷潮videofree| 久久这里只精品最新地址| 久久久青草青青国产亚洲免观| 亚洲欧美日韩一区二区在线 | 国产香蕉97碰碰久久人人| 国产精品夜夜夜| 国内一区二区三区在线视频| 欧美视频免费在线| 国产精品专区第二| 一区在线免费| 夜夜嗨av一区二区三区免费区| 亚洲精品久久7777| 亚洲性人人天天夜夜摸| 国产一区二区三区黄| 伊人狠狠色j香婷婷综合| 日韩一区二区精品| 中文av字幕一区| 蜜桃精品一区二区三区| 国产精品www.| 亚洲激情第一区| 欧美亚洲三区| 欧美日韩久久久久久| 国产一区二区三区观看| 亚洲免费观看| 久久在线免费视频| 国内成人自拍视频| 亚洲欧洲视频| 久久久精彩视频| 欧美日韩国产综合网| 欧美黄色免费| 国产欧美1区2区3区| 一区二区三区在线观看欧美 | 亚洲国产精品第一区二区| 最新国产拍偷乱拍精品| 在线不卡亚洲| 久久久亚洲一区| 国产美女精品在线| 亚洲大胆av| 久久精品夜夜夜夜久久| 国产农村妇女毛片精品久久莱园子| 亚洲人成网站在线播| 欧美成年人在线观看| 国产主播一区| 蜜桃av一区二区| 国产欧美一区二区精品性| 亚洲精品色图| 欧美日韩黄视频| 亚洲网在线观看| 久久人人爽人人爽| 欧美日韩精品免费观看视频完整 | 六月婷婷一区| 亚洲欧洲日韩综合二区| 欧美欧美天天天天操| 日韩亚洲一区在线播放| 国产精品久久久久久久久果冻传媒| 中文亚洲字幕| 欧美粗暴jizz性欧美20| 国产精品99久久久久久有的能看| 麻豆av一区二区三区| 国语自产精品视频在线看一大j8 | 国产女同一区二区| 久久免费视频观看| 9l国产精品久久久久麻豆| 国产欧美大片| 欧美日韩p片| 久久riav二区三区| 亚洲精品社区| 国产自产v一区二区三区c| 麻豆精品视频在线观看视频| 正在播放欧美视频| 在线国产精品一区| 国产精品日韩专区| 欧美激情欧美激情在线五月| 亚洲主播在线播放| 亚洲精品一区在线观看香蕉| 国产在线精品自拍| 国产日韩欧美一二三区| 国产精品视频区| 久久理论片午夜琪琪电影网| 国产欧美日韩不卡| 亚洲香蕉在线观看| 亚洲精品欧美专区| 亚洲福利视频专区| 亚洲电影免费| 亚洲精品午夜| 一本色道久久综合亚洲精品婷婷 | 国产真实精品久久二三区| 久久久久久夜| 久久精视频免费在线久久完整在线看| 国产欧美精品久久| 国产精品一二| 国产亚洲精品一区二555| 欧美午夜视频| 欧美午夜片在线观看| 欧美中文字幕视频| 午夜精品一区二区三区在线视| 欧美激情在线狂野欧美精品| 欧美成人a视频| 亚洲女人av| 久久精品国产v日韩v亚洲| 久久精品女人| 欧美精品亚洲| 欧美日本三级| 国产丝袜美腿一区二区三区| 欧美日韩亚洲国产一区| 欧美日韩一区二区三区在线视频| 另类酷文…触手系列精品集v1小说| 久久久噜噜噜久久狠狠50岁| 久久精品成人一区二区三区蜜臀 | 一区二区91| 亚洲免费在线观看视频| 亚洲综合不卡| 免费观看成人| 亚洲伊人一本大道中文字幕| 欧美一区二区高清| 免费在线看一区| 欧美三区美女| 国产视频精品xxxx|