第八章-用户账号管理和权限控制课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第八章-用户账号管理和权限控制课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第八 用户 账号 管理 权限 控制 课件
- 资源描述:
-
1、2022年6月21日星期二Oracle 10g管理及应用第八章 用户帐号管理和权限控制t8.1 Oracle安全机制 t8.2 用户帐号管理 t8.3 权限管理t8.4 角色管理t8.5 概要文件t实训6 创建概要文件、用户和授予权限8.1 Oracle安全机制 数据库中的数据的安全性主要涉及到以下几个方面: 身份验证:身份验证:保证只有合法的用户才能登录并使用数据库。 访问控制:访问控制:即使是合法用户,也要控制用户对数据库对象的访问,拒绝非授权访问,防止信息泄密。 可审计性:可审计性:哪怕是非法用户的入侵行为和破坏行为也能跟踪,恢复数据。 语义保密性:语义保密性:数据库中的数据以某种加密的
2、形式存储,这样非法用户即使得到数据文件也无法利用。Oracle 10g管理及应用2022年6月21日星期二2022年6月21日星期二Oracle 10g管理及应用8.1 Oracle安全机制 当用户连接到一个Oracle数据库时,必须经过身份认证,Oracle有两种身份验证方式:一数据库身份验证二外部身份验证2022年6月21日星期二Oracle 10g管理及应用8.2 用户帐号管理t8.2.1 创建用户帐号 t8.2.2 用户帐号状态 t8.2.3 修改用户帐号t8.2.4 锁定和解锁用户帐号t8.2.5 删除用户2022年6月21日星期二Oracle 10g管理及应用8.2.1 创建用户帐
3、号1通过SQL命令创建用户创建用户的语法格式如下所示:CREATE USER 用户名 IDENTIFIED BY 口令DEFAULT TABLESPACE 默认表空间TEMPORARY TABLESPACE 临时表空间QUOTA数值K| M | UMLIMITED ON 表空间名PROFILE 概要文件名ACCOUNT LOCK | ACCOUNT UNLOCK以下代码创建了一个用户ORCLUSER_1 System CREATE USER ORCLUSER_1 PROFILE DEFAULT IDENTIFIED BY AAA ACCOUNT UNLOCK; GRANT CONNECT TO
4、 ORCLUSER_1;2在OEM中创建用户(演示)2022年6月21日星期二Oracle 10g管理及应用8.2.2 用户帐号状态 用户的帐号有两种状态,DBA可以通过设置状态的方法使账户可用或不可用。 一帐号锁定 锁定帐号可以使某个帐号不可用。 二账户解锁 该状态下,帐号可以正常登陆。2022年6月21日星期二Oracle 10g管理及应用8.2.3 修改用户帐号1通过SQL命令修改用户账号修改用户账号的语法格式如下所示:ALTER USER 用户名 IDENTIFIED BY口令DEFAULT TABLESPACE 默认表空间TEMPORARY TABLESPACE 临时表空间QUOTA
5、数值K| M | UMLIMITED ON 表空间名PROFILE 概要文件名ACCOUNT LOCK | ACCOUNT UNLOCK以下代码修改了用户账号:ALTER USER ORCLUSER_1 IDENTIFIED BY AAA QUOTA 20M ON ORCLTABLESPACE;2在OEM中修改用户账号(演示)2022年6月21日星期二Oracle 10g管理及应用8.2.4 锁定和解锁用户帐号一锁定用户1在OEM中锁定用户账号(演示)2通过SQL命令锁定用户账号 ALTER USER ORCLUSER_1 ACCOUNT LOCK;二解除锁定1在OEM中解除用户账号的锁定(演
6、示)2通过SQL命令解除用户账号锁定 ALTER USER ORCLUSER_1 ACCOUNT UNLOCK;2022年6月21日星期二Oracle 10g管理及应用8.2.5 删除用户 1在OEM中删除用户账号(演示) 2通过SQL命令删除用户账号 DROP USER ORCLUSER_1 CASCADE; 其中CASCADE表示级联,即删除用户之前,先删除它所拥有的实体。2022年6月21日星期二Oracle 10g管理及应用8.3 权限管理t8.3.1 数据库权限的种类 t8.3.2 授予系统权限 t8.3.3 授予对象权限2022年6月21日星期二Oracle 10g管理及应用8.3
7、.1 数据库权限的种类 权限是执行某一种操作的能力,在Oracle数据库中是利用权限来进行安全管理的,Oracle系统通过授予和撤销权限来实现对数据库安全的访问控制,这些权限可以分为两类: 系统权限:指在系统级控制数据库的存取和使用的机制。如是否能启动、停止数据库。是否能修改数据库参数等。Oracle提供了众多的系统权限,每一种系统权限指明用户进行某一种或某一类特定的数据库操作。系统权限中带有ANY关键字指明该权限的范围为数据库中的所有方案。 对象权限:对象权限指在特定数据库对象上执行某项操作的能力。与系统权限相比,对象权限主要是在Oracle对象上能够执行的操作,如查询、插入、修改、删除、执
8、行等。这里的Oracle对象主要包括表、视图、聚簇、索引、序列、快照、函数、包等。不同的Oracle对象具有不同的对象权限,如表具有插入的对象权限,而序列却没有,而序列具有的执行对象权限表也没有。2022年6月21日星期二Oracle 10g管理及应用8.3.2 授予系统权限1在OEM中进行用户授权(演示) 2通过SQL命令对用户授权 GRANT 系统权限 | , TO 用户 WITH ADMIN OPTION ;2022年6月21日星期二Oracle 10g管理及应用8.3.3 授予对象权限1在OEM中进行用户授权 2通过SQL命令对用户授权 GRANT 对象权限 | , TO 用户 WIT
9、H GRANT OPTION ;2022年6月21日星期二Oracle 10g管理及应用8.4 角色管理t8.4.1 角色概述 t8.4.2 创建角色 t8.4.3 给角色授予权限t8.4.4 将角色授予用户t8.4.5 删除角色2022年6月21日星期二Oracle 10g管理及应用8.4.1 角色概述 权限是Oracle数据库定义好的执行某些操作的能力。角色是权限管理的一种工具,即有名称的权限的集合。权限和角色是密不可分的。DBA可以利用角色来简化权限的管理。 Oracle数据库就借用了角色这种概念来实现这种权限管理的方法,达到简化权限管理的目的。角色是对权限进行集中管理(授予、回收)的一
10、种方法,它是一组相关权限的组合,即将不同的权限组合到一起就形成了角色。 2022年6月21日星期二Oracle 10g管理及应用8.4.2 创建角色1在OEM中创建角色(演示) 2通过SQL命令创建角色 CREATE ROLE 角色名 IDENTIFIED BY 口令;2022年6月21日星期二Oracle 10g管理及应用8.4.3 给角色授予权限一为角色授予系统权限 1在OEM中进行角色授权(演示) 2通过SQL命令进行角色授权 GRANT 系统权限 | , TO 角色 | PUBLIC | , WITH ADMIN OPTION ;二为角色授予对象权限 1在OEM中进行角色授权(演示)
展开阅读全文