国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SQL Server數(shù)據(jù)庫的安全性控制策略
2007-07-29   豆豆學(xué)園 

引言

數(shù)據(jù)庫的安全性是指保護數(shù)據(jù)庫以防止不合法的使用所造成的數(shù)據(jù)泄露、更改或破壞。系統(tǒng)安全保護措施是否有效是數(shù)據(jù)庫系統(tǒng)的主要指標之一。數(shù)據(jù)庫的安全性和計算機系統(tǒng)的安全性,包括操作系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的安全性是緊密聯(lián)系、相互支持的。

對于數(shù)據(jù)庫管理來說,保護數(shù)據(jù)不受內(nèi)部和外部侵害是一項重要的工作。Microsoft SQL Server 正日益廣泛的使用于各部門內(nèi)外,作為SQL Server(SQL Server是指Microsoft SQL Server,下文同)的數(shù)據(jù)庫系統(tǒng)管理員,需要深入的理解SQL Server的安全性控制策略,以實現(xiàn)管理安全性的目標。

圖1給出了SQL Server安全控制策略示意圖。由圖可見,SQL Server的安全控制策略是一個層次結(jié)構(gòu)系統(tǒng)的集合。只有滿足上一層系統(tǒng)的安全性要求之后,才可以進入下一層。

SQLServer數(shù)據(jù)庫的安全性控制策略498)this.style.width=498;" border=1>

圖1:SQL Server安全性控制策略示意圖
各層SQL Server安全控制策略是通過各層安全控制系統(tǒng)的身份驗證實現(xiàn)的。身份驗證是指當用戶訪問系統(tǒng)時,系統(tǒng)對該用戶的賬號和口令的確認過程。身份驗證的內(nèi)容包括確認用戶的賬號是否有效、能否訪問系統(tǒng)、能訪問系統(tǒng)的哪些數(shù)據(jù)等。
身份驗證方式是指系統(tǒng)確認用戶的方式。SQL Server系統(tǒng)是基于Windows NT/2000操作系統(tǒng)的,現(xiàn)在的SQL Server系統(tǒng)可以安裝在Windows 95(需要安裝Winsock升級軟件)、Windows 98和Windows ME之上(此時,將沒有第一層和第二層的安全性控制),但舊的SQL Servers系統(tǒng)只能運行在Windows NT/2000操作系統(tǒng)上。Windows NT/2000對用戶有自己的身份驗證方式,用戶必須提供自己的用戶名和相應(yīng)的口令才能訪問Windows NT/2000系統(tǒng)。
這樣SQL Server的安全系統(tǒng)可在任何服務(wù)器上通過兩種方式實現(xiàn):SQL Server和Windows結(jié)合使用(SQL Server and Windows)以及只使用Windows(Windows Only)。訪問Windows NT/2000系統(tǒng)用戶能否訪問SQL Server系統(tǒng)就取決于SQL Server系統(tǒng)身份驗證方式的設(shè)置。

1. 用戶標識與驗證

用戶標示和驗證是系統(tǒng)提供的最外層安全保護措施。其方法是由系統(tǒng)提供一定的方式讓用戶標示自己的名字或身份。每次用戶要求進入系統(tǒng)時,由系統(tǒng)進行核對,通過鑒定后才提供機器使用權(quán)。

對于獲得上機權(quán)的用戶若要使用數(shù)據(jù)庫時數(shù)據(jù)庫管理系統(tǒng)還要進行用戶標識和鑒定。

用戶標識和鑒定的方法有很多種,而且在一個系統(tǒng)中往往是多種方法并舉,以獲得更強的安全性。常用的方法有:

用一個用戶名或者用戶標識號來標明用戶身份。系統(tǒng)內(nèi)部紀錄著所有合法用戶的標識,系統(tǒng)驗證此戶是否合法用戶,若是,則可以進入下一步的核實;若不是,則不能使用系統(tǒng)。

為了進一步核實用戶,系統(tǒng)常常要求用戶輸入口令(Password)。為保密起見,用戶在終端上輸入的口令不顯示在屏幕上。系統(tǒng)核對口令以驗證用戶身份。

用戶標識與驗證在SQL Server中對應(yīng)的是Windows NT/2000登錄賬號和口令以及SQL Server用戶登錄賬號和口令。

2. SQL Server身份驗證方式

用戶必須使用一個登錄賬號,才能連接到SQL Server中。SQL Server可以識別兩類的身份驗證方式,即:SQL Server身份驗證(SQL Server Authentication)方式和Windows身份驗證(Windows Authentication)方式。這兩種方式的結(jié)構(gòu)如圖2所示。這兩種方式都有自己的登錄賬號類型。

SQLServer數(shù)據(jù)庫的安全性控制策略498)this.style.width=498;" border=1>

圖2:SQL Server系統(tǒng)身份驗證方式示意圖

注意的是,如果在Microsoft Windows95/98/ME上使用SQL Server的Personal版,作為SQL Server宿主的Microsoft Windows95/98/ME系統(tǒng)只能使用SQL Server登錄。因此,Windows NT/2000身份驗證、域用戶的賬號和域組賬號都是不可用的。

當使用SQL Server身份驗證方式時, 由SQL Server系統(tǒng)管理員定義SQL Server賬號和口令。當用戶連接SQL Serve時,必須提供登錄賬號和口令。當使用Windows身份驗證方式時,由Windows NT/2000賬號或者組控制用戶對SQL Server系統(tǒng)的訪問。這時,用戶不必提供SQL Server的Login賬號和口令就能連接到系統(tǒng)上。但是,在該用戶連接之前,SQL Serve系統(tǒng)管理員必須將Windows NT/2000賬號或者Windows NT/2000組定義為SQL Server的有效登錄賬號。

3. 身份驗證模式

當SQL Serve在Windows NT/2000上運行時,系統(tǒng)管理員必須指定系統(tǒng)的身份驗證模式類型。SQL Server的身份驗證模式有兩種:Windows 身份驗證(Windows Authentication)模式和混合模式(Mixed Mode)。身份驗證模式和身份驗證方式的關(guān)系是:

Windows身份驗證模式 (Windows身份驗證方式);

混合模式 (Windows 身份驗證方式 和 SQL Server 身份驗證方式)。

Windows 身份驗證模式只允許使用Windows 身份驗證方式,這時用戶無法以SQL Server的登錄賬號登錄服務(wù)器。它要求用戶登錄到Windows NT/2000,當用戶訪問SQL Server時,不用再次登錄。雖然用戶仍會被提示登錄,但SQL Server的用戶名會自動從用戶網(wǎng)絡(luò)登錄ID中提取。而混合身份驗證模式即允許使用Windows NT/2000身份驗證方式,又允許使用SQL Server身份驗證方式。它使用戶既可以登錄SQL Server,也可用Windows NT/2000的集成登錄。

集成登錄只能在用命名管道連接客戶機服務(wù)器時使用。當使用混合模式時,無論是使用Windows NT/2000身份驗證方式的用戶,還是使用SQL Server身份驗證方式的用戶,都可以連接到SQL Server系統(tǒng)上。也就是說:身份驗證模式是對服務(wù)器來說的,而身份驗證方式是對客戶端來說的。

4. Windows身份驗證模式

Windows 身份驗證模式最適用于只在部門訪問數(shù)據(jù)庫的情況。與SQL Server身份驗證方式相比,Windows身份驗證方式具有下列優(yōu)點:提供了更多的功能,例如安全確認和口令加密、審核、口令失效、最小口令長度和賬號鎖定;通過增加單個登錄賬號,允許在SQL Server系統(tǒng)中增加用戶組;允許用戶迅速訪問SQL Server系統(tǒng),而不必使用另一個登錄賬號和口令。

SQL Server系統(tǒng)按照下列步驟處理Windows 身份驗證方式中的登錄賬號:

1)當用戶連接到Windows NT/2000系統(tǒng)上時,客戶機打開一個到SQL Server系統(tǒng)的委托連接。該委托連接將Windows NT/2000的組和用戶賬號傳送到SQL Server系統(tǒng)中。因為客戶機打開了一個委托連接,所以SQL Server系統(tǒng)知道Windows NT/2000已經(jīng)確認該用戶有效。

2)如果SQL Server系統(tǒng)在系統(tǒng)表syslogins的SQL Server用戶清單中找到該用戶的Windows NT/2000用戶賬號或者組賬號,就接受這次身份驗證連接。這時,SQL Server系統(tǒng)不需要重新驗證口令是否有效,因為Windows NT/2000已經(jīng)驗證用戶的口令是有效的。

3)在這種情況下,該用戶的SQL Server系統(tǒng)登錄賬號即可以是Windows NT/2000的用戶賬號,也可以是Windows NT/2000組賬號。當然,這些用戶賬號或者組賬號都已定義為SQL Server系統(tǒng)登錄賬號。

4)如果多個SQL Server機器在一個域或者在一組信任域中,那么登錄到單個網(wǎng)絡(luò)域上,就可以訪問全部的SQL Server機器。

5. 混合模式

混合模式最適合用于外界用戶訪問數(shù)據(jù)庫或不能登錄到Windows域時。

混合方式的SQL Server身份驗證方式有下列優(yōu)點:混合方式允許非Windows NT/2000客戶、Internet客戶和混合的客戶組連接到SQL Server中;SQL Server身份驗證方式又增加了一層基于Windows 的安全保護。SQL Server按照下列步驟處理自己的登錄賬號:

1.當一個使用SQL Server賬號和口令的用戶連接SQL Server時,SQL Server驗證該用戶是否在系統(tǒng)表syslogins中且其口令是否與以前紀錄的口令匹配。

2.如果在系統(tǒng)表syslogins中沒有該用戶賬號,那么這次身份驗證失敗,系統(tǒng)拒絕該用戶的連接。

結(jié)束語

SQL Server提供多層安全。在最外層,SQL Server的登錄安全性直接集成到Widows NT/2000的安全上,它允許Windows NT服務(wù)器驗證用戶。使用這種“Windows 驗證”SQL Server就可以利用Windows NT/2000的安全特性,例如安全驗證和密碼加密、審核、密碼過期、最短密碼長度,以及在多次登錄請求無效后鎖定帳號。

熱詞搜索:

上一篇:綜合布線標準:五類線纜的新規(guī)范
下一篇:使用 VStudio 2005 設(shè)計設(shè)備應(yīng)用程序的用戶界面和數(shù)據(jù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区在线观看视频| 欧美日韩精品一区二区| 国产一区二区三区免费播放| 欧美性高清videossexo| 国产精品成人一区二区三区夜夜夜| 久久丁香综合五月国产三级网站| 在线不卡中文字幕播放| 亚洲影院在线观看| 色哟哟国产精品免费观看| 国产精品久久久久影院| 波多野结衣欧美| 亚洲天堂成人网| 在线观看国产精品网站| 偷窥少妇高潮呻吟av久久免费 | 久久精品免费在线观看| 日本欧美一区二区在线观看| 欧美蜜桃一区二区三区 | 亚洲国产精品精华液2区45| 国产老妇另类xxxxx| 久久综合久久鬼色中文字| 成人激情免费视频| 亚洲成精国产精品女| 欧美精品vⅰdeose4hd| 国产一区二区在线免费观看| 国产精品传媒入口麻豆| 精品视频一区 二区 三区| 青青草国产精品97视觉盛宴| 久久久久久久久久看片| 欧美在线播放高清精品| 亚洲国产sm捆绑调教视频| 成人免费av资源| 亚洲综合激情另类小说区| 这里只有精品免费| 国产91精品免费| 亚洲妇熟xx妇色黄| 国产欧美久久久精品影院| 欧美三级中文字幕| 成人涩涩免费视频| 亚洲综合无码一区二区| 久久综合色之久久综合| 在线观看一区二区视频| 国产一区二区三区综合| 亚洲妇女屁股眼交7| 日本一区二区综合亚洲| 91蜜桃传媒精品久久久一区二区| 日韩黄色小视频| 亚洲三级小视频| 日韩一级大片在线观看| 日韩精品综合一本久道在线视频| 麻豆精品久久精品色综合| 图片区日韩欧美亚洲| 亚洲成a人v欧美综合天堂| 亚洲男人的天堂网| 一区二区久久久| 亚洲一区二区欧美| 视频一区二区三区中文字幕| 亚洲一区二区三区国产| 日韩精品一卡二卡三卡四卡无卡| 亚洲综合自拍偷拍| 亚洲成人久久影院| 免费高清视频精品| 国产中文字幕精品| 99国产精品99久久久久久| 色网综合在线观看| 欧美一区二区精品在线| 欧美www视频| 国产精品久久久一本精品 | 日韩亚洲欧美中文三级| 精品国产91洋老外米糕| 国产日韩欧美精品一区| 亚洲精品老司机| 日韩高清在线观看| 极品少妇xxxx精品少妇偷拍| 国产精品自产自拍| 色av成人天堂桃色av| 91精品蜜臀在线一区尤物| 国产日韩欧美制服另类| 一区二区三区中文字幕在线观看| 天天操天天色综合| 国产精品亚洲а∨天堂免在线| av色综合久久天堂av综合| 欧美人与禽zozo性伦| 久久精品视频一区二区三区| 国产精品国产成人国产三级| 久久精品噜噜噜成人88aⅴ | 国产精品一区二区视频| 成人一二三区视频| 色成人在线视频| 日韩精品一区二区三区视频播放| 亚洲国产精品国自产拍av| 亚洲高清在线视频| 成人一区二区三区中文字幕| 欧美日韩一区在线观看| 中文字幕不卡在线播放| 蜜桃久久久久久| 欧美视频完全免费看| 国产精品三级av在线播放| 日韩一区欧美二区| 色综合天天综合狠狠| 亚洲精品一区在线观看| 亚洲国产精品天堂| www.亚洲国产| 国产免费久久精品| 国产在线乱码一区二区三区| 精品1区2区3区| 亚洲精品乱码久久久久久黑人| 国产精品综合一区二区| 日韩欧美色综合网站| 亚洲国产日韩a在线播放| 成人激情动漫在线观看| 久久伊人蜜桃av一区二区| 免费成人在线网站| 91精品国产麻豆国产自产在线| 亚洲精品videosex极品| www.欧美.com| 中文字幕av一区 二区| 国产成人午夜精品影院观看视频 | 91丨九色丨黑人外教| 久久久亚洲高清| 韩国欧美国产1区| 日韩手机在线导航| 日韩高清电影一区| 6080国产精品一区二区| 亚洲成人自拍网| 欧美日韩国产色站一区二区三区| 国产精品久久久久aaaa樱花| 成人午夜视频在线| 日本一区二区三区国色天香 | 精品视频一区二区不卡| 亚洲最新视频在线观看| 欧美性受xxxx黑人xyx| 亚洲精品久久久久久国产精华液| 97精品久久久午夜一区二区三区| 国产精品夫妻自拍| 99亚偷拍自图区亚洲| 亚洲男人电影天堂| 在线看日韩精品电影| 亚洲成人自拍网| 欧美精品视频www在线观看 | xnxx国产精品| 高清不卡一二三区| 亚洲男同性恋视频| 欧美精品黑人性xxxx| 老司机午夜精品99久久| 久久久久久久久久久黄色| 99精品1区2区| 日韩高清一区二区| 久久久久亚洲综合| 91看片淫黄大片一级| 日韩福利电影在线观看| 久久久久久综合| 色偷偷一区二区三区| 天堂av在线一区| 久久久久国产一区二区三区四区| 成人福利电影精品一区二区在线观看| 亚洲伦在线观看| 678五月天丁香亚洲综合网| 国产精品亚洲成人| 亚洲成人午夜影院| 中文字幕乱码一区二区免费| 欧美三级电影精品| 国产sm精品调教视频网站| 亚洲高清久久久| 国产日韩欧美综合一区| 在线播放日韩导航| 91在线无精精品入口| 精品影视av免费| 一区二区三区国产精华| 国产欧美一区二区精品秋霞影院 | 99视频超级精品| 久久精品99国产精品| 一区二区三区加勒比av| 亚洲国产精品精华液ab| 日韩精品自拍偷拍| 欧美性生活大片视频| av在线不卡网| 国产精品一区二区三区四区 | 99视频一区二区| 国产在线视频一区二区| 性做久久久久久| 亚洲天堂成人网| 国产欧美视频一区二区| 欧美成人精品高清在线播放| 欧美性大战久久| 99久久99久久精品免费观看| 国产美女精品一区二区三区| 免费观看久久久4p| 五月婷婷色综合| 亚洲一区二区三区视频在线播放| 国产精品水嫩水嫩| 337p日本欧洲亚洲大胆精品| 4438x成人网最大色成网站| 91高清视频免费看| 91视频91自| 91网站在线播放| 91女厕偷拍女厕偷拍高清| 93久久精品日日躁夜夜躁欧美| 国产成人精品影视| 国产精品1024| 成人av综合一区|