《Oracle数据库应用开发及实践》课件09_第9章 用户管理与安全.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《Oracle数据库应用开发及实践》课件09_第9章 用户管理与安全.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Oracle数据库应用开发及实践 Oracle数据库应用开发及实践课件09_第9章 用户管理与安全 Oracle 数据库 应用 开发 实践 课件 09 用户 管理 安全
- 资源描述:
-
1、-1-本章目标本章目标了解计算机三类安全性问题 了解数据库安全性的概念及安全控制的机制 了解Oracle 11g的安全机制 掌握使用Oracle实现权限管理 掌握使用Oracle实现角色管理掌握使用Oracle实现用户管理-2-政策法律类:通过建立与信息安全相关的法律、法规,使不法分子慑于法律的威严,不敢轻举妄动。技术安全类:各网络使用机构和单位应建立相关的信息安全管理办法,加强内部管理,建立审计和跟踪体系,提高整体信息安全意识。管理安全类:采用具有一定安全性的硬件、软件的实现对计算机系统及其所存储的数据进行安全保护。计算机安全性概述计算机安全性概述-3-D级:最低级别,保留D级的目的是为了将
2、一切不符合更高标准的系统,统统归于D组。C1级:只提供了非常初级的自主安全保护。C2级:实际是安全产品的最低档次,提供受控的存取保护,即将C1级进一步细化B1级:标记安全保护 B2级:结构化保护 B3级:安全域 A1级:验证设计 可信计算机系统评测标准可信计算机系统评测标准-4-用户标识与鉴别:是系统提供的最外层的安全保护措施。授权:是指对用户存取权限的规定和限制。用户存取权限控制:p 定义用户权限 p 合法权限检查 视图定义与查询修改:通过视图机制把要保密的数据对无权存取这些数据的用户隐藏起来 数据库安全性控制数据库安全性控制-1-5-数据加密:数据加密:数据加密是保护数据在存储和传递过程中
3、不被窃取或修改的有效手段 p 数据加密标准 p 公开密钥数据加密标准 安全审计:安全审计:监视措施,费事费空间 p 用户审计 p 系统审计 数据库安全性控制数据库安全性控制-2-6-系统管理员(DBA)p 参与决定数据库中的信息内容和结构 p 参与确定数据库存贮结构和存取策略 p 定义数据的安全性要求和完整性约束 p 监控数据库的使用和运行 最终用户 p 偶然用户:这些用户不经常访问数据库 p 简单用户:数据库中的绝大多数最终用户都是简单用户 p 复杂用户:复杂用户包括一些具有特殊技术背景的最终用户 数据库系统用户概述数据库系统用户概述-7-Oracle用户是Oracle数据库的使用者和管理者
4、 用户管理是Oracle数据库安全管理的核心和基础 用户的账户和密码与用户相关联与用户相关联的属性是用户的默认表空间 如果用户不需要再访问某些账户,这些账户通常就会被锁定 Oracle用户概述用户概述-8-创建用户:p 语句创建:CREATE USERp 图形化创建修改用户:ALTER USERp 更改用户密码p 更改用户的临时或默认表空间p 更改一个现存的磁盘限额或分配一个新磁盘限额p 更改用户的资源文件分配p 更改用户的默认角色p 将用户密码注销p 为用户账户上锁或解锁删除用户:DROP USER username CASCADEp 如果用户拥有数据库对象,则必须在DROP USER语句中
展开阅读全文