数据库技术与应用(达梦)课件 任务5.1 电力调度管理系统数据库用户管理_第1页
数据库技术与应用(达梦)课件 任务5.1 电力调度管理系统数据库用户管理_第2页
数据库技术与应用(达梦)课件 任务5.1 电力调度管理系统数据库用户管理_第3页
数据库技术与应用(达梦)课件 任务5.1 电力调度管理系统数据库用户管理_第4页
数据库技术与应用(达梦)课件 任务5.1 电力调度管理系统数据库用户管理_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《数据库原理与应用》任务5.1电力调度管理系统数据库用户管理项目5:数据库安全管理第18讲守好数据库安全的大门(1)主讲人:汪菊琴

本任务需要为两名新员工创建数据库用户,要求口令按更严格的口令策略设定且一个月过期。同时,定期修改口令,查看账户运行状态。三个月后,李华调至其他部门,不再需要数据库运维权限,需删除其用户信息。素质目标能力目标知识目标1)了解达梦数据库的安全机制和管理用户。2)掌握用户的创建和管理。1)能够熟练创建符合安全规范的数据用户账户。2)能够对用户进行管理。1)培养数据库安全意识和合规意识。2)树立严谨细致的用户管理职业习惯。数据库安全的目的是什么?限制访问者的权力哪些人可以对哪些资源做哪些操作1.数据库安全管理数据库安全管理是指采取各种安全措施对数据库及其相关文件和数据进行保护。

数据库安全的核心和关键是其数据安全。因此,必须加强对数据库访问的控制和数据安全防护。5.1.1达梦数据库安全概述2.DM数据库安全管理DM提供了包括用户标识与鉴别、自主与强制访问控制、通信与存储加密、审计等丰富的安全功能,且各安全功能都可进行配置,满足各类型用户在安全管理方面不同层次的需求。5.1.1达梦数据库安全概述DM数据库采用“三权分立”的安全机制,将系统中所有的权限按照类型进行划分,为每个管理员授予相应的权限,管理员之间的权限相互制约又相互协助,从而使整个系统具有较高的安全性和较强的灵活性。

管理用户分为三种类型:数据库管理员数据库安全员数据库审计员

在DM数据库中有一个特殊的预定义用户“SYS”,此用户仅用于保存系统内部对象,并非数据库管理员,也无法进行登录。5.1.2 DM的管理用户1.数据库管理员(DBA)

每个数据库至少需要一个DBA来管理。数据库管理员的职责主要包括以下任务:评估数据库服务器所需的软、硬件运行环境。安装和升级DM服务器。数据库结构设计。监控和优化数据库的性能。计划和实施备份与故障恢复。

5.1.2 DM的管理用户2.数据库安全员(SSO)数据库安全员负责制定和应用安全策略,为主体和客体设置安全标记,以限制SYSDBA的权限。安全员不能对用户数据进行增删改查,也不能执行创建表、视图等DDL操作。DM初始化数据库的时候,已经创建好数据库安全员SYSSSO,可以通过该用户登录到DM数据库来创建新的数据库安全员。

5.1.2 DM的管理用户3.数据库审计员(AUDITOR)数据库审计员负责设置审计策略、查看和分析审计记录,确保数据访问合规。在政府、金融等高安全要求行业,审计员是数据库安全管理体系中的关键岗位。DM初始化数据库的时候,已经创建好数据库审计员SYSAUDITOR,可以通过该用户登录到DM数据库来创建新的数据库审计员。

5.1.2 DM的管理用户创建用户可使用CREATEUSER语句,其语法格式如下:用户名:用户账号标识符,长度为1~128个字符。如以数字开头,必须用双引号括起来。IDENTIFIED<身份验证模式>:设置身份验证方式。如是BY<口令>,则是数据库身份验证,需要设置登录口令,口令最好用双引号括起来。PASSWORD_POLICY<口令策略>:指定该用户的口令策略,可设置为15或31,默认为15。两种策略都要求口令不能与用户名相同,长度通常大于等于9字节。策略15要求至少包含一个大写字母(A-Z)、一个小写字母(a-z)和一个数字(0-9);策略31在策略15基础上还要求至少包含一个符号(英文输入法状态下,除双引号和空格外的所有符号)。5.1.3 创建用户CREATEUSER[IFNOTEXISTS]<用户名>IDENTIFIED<身份验证模式>[PASSWORD_POLICY<口令策略>][<锁定子句>][<存储加密密钥>][<只读标志>][<资源限制子句>][<允许IP子句>][<禁止IP子句>][<允许时间子句>][<禁止时间子句>][<TABLESPACE子句>][<INDEX_TABLESPACE子句>][<表空间配额子句>];资源限制子句:指定对用户进行资源限制,新建用户默认使用用LIMIT<资源设置项>设置。5.1.3 创建用户资源设置项说明最大值最小值默认值GLOBAL_SESSION_PER_USER在所有DSC实例中,一个用户可以同时拥有的会话数量327681系统所能提供的最大值SESSION_PER_USER在一个实例中,一个用户可以同时拥有的会话数量327681系统所能提供的最大值CONNECT_TIME一个会话连接、访问和操作数据库服务器的时间上限(单位:分钟)1440分钟(1天)1无限制CONNECT_IDLE_TIME会话最大空闲时间(单位:分钟)1440分钟(1天)1无限制FAILED_LOGIN_ATTEMPTS将引起一个账户被锁定的连续注册失败的次数10013CPU_PER_SESSION一个会话允许使用的CPU时间上限(单位:秒)31536000(365天)1无限制CPU_PER_CALL用户的一个请求能够使用的CPU时间上限(单位:秒)86400(1天)1无限制READ_PER_SESSION会话能够读取的总数据页数上限21474836461无限制READ_PER_CALL每个请求能够读取的数据页数21474836461无限制MEM_SPACE会话占有的私有内存空间上限(单位:MB)21474836471无限制PASSWORD_LIFE_TIME一个口令在其终止前可以使用的天数3651无限制PASSWORD_REUSE_TIME一个口令在可以重新使用前必须经过的天数3651无限制PASSWORD_REUSE_MAX一个口令在可以重新使用前必须改变的次数327681无限制PASSWORD_LOCK_TIME如果超过FAILED_LOGIN_ATTEMPTS设置值,一个账户将被锁定的分钟数1440(1天)11PASSWORD_GRACE_TIME以天为单位的口令过期宽限时间,过期口令超过该期限后,禁止执行除修改口令以外的其他操作30110INACTIVE_ACCOUNT_TIME指定用户的非活跃时间,用户超过指定时间未登录将被自动锁定2485515无限制【例5-1】创建用户名为EPDMS_USER、口令为EPpsd_123、会话超时为3分钟的用户。其中,LIMITCONNECT_TIME3表示以EPDMS_USER用户登录时,连接、访问和操作数据库服务器的时间上限为3分钟。

执行上面的代码后,依次展开左侧对象导航栏中的连接名|“用户”|“管理用户”后,看到新建的用户EPDMS_USER。5.1.3 创建用户CREATEUSEREPDMS_USERIDENTIFIEDBY"EPpsd_123"LIMITCONNECT_TIME3;在DM数据库中,创建用户时会自动创建一个同名的模式,该模式作为用户的默认工作环境,用户对自己同名模式下的对象拥有完整控制权。【例5-1】创建用户名为EPDMS_USER、口令为EPpsd_123、会话超时为3分钟的用户。

建完后,可以测试该用户能否连接DM数据库服务器。由于还未给新用户EPDMS_USER授予权限,因此,会弹出如图的错误提示框,点击“确定”即可连接上数据库,但此时无法访问任何数据库对象。

超过会话限时3分钟后,还会跳出提示是否要重连的对话框,点击“是”后,再次输入口令可重新连接。5.1.3 创建用户1.修改用户使用ALTERUSER语句可修改用户口令、口令策略、只读属性以及资源限制等。ALTERUSER语句的基本语法格式如下:<修改用户子句>和创建用户语句中的参数含义相同。5.1.4管理用户ALTERUSER<用户名>[<修改用户子句>];具有ALTERUSER权限的用户可以修改包括管理员在内的所有用户的口令和用户资源限制,因此对ALTERUSER权限的授予应慎重。1.修改用户

【例5-2】修改用户EPDMS_USER的口令为EPDMSpsd_123、空间限制为20MB。5.1.4管理用户ALTERUSEREPDMS_USERIDENTIFIEDBY"EPDMSpsd_123"DISKSPACELIMIT20;2.删除用户使用DROPUSER语句可删除用户,其语法格式如下:RESTRICT:若用户建有数据库对象,则删除失败并报错。CASCADE:删除用户及其所有对象,并自动清理其他对象对该用户的引用依赖。默认采用RESTRICT。5.1.4管理用户DROPUSER[IFEXISTS]<用户名>[RESTRICT|CASCADE];删除用户的操作一般由SYSDBA、SYSSSO和SYSAUDITOR完成,他们可以删除同类型的其他用户。普通用户要删除其他用户,需要具有DROPUSER权限。2.删除用户

【例5-3】删除用户EPDMS_USER。

要注意的是,删除用户时会自动删除同名模式及其所有对象。5.1.4管理用户DROPUSEREPDMS_USER;[任务实施]

本任务需要为两名新员工创建数据库用户,要求口令按更严格的口令策略设定且一个月过期。同时,定期修改口令,查看账户运行状态。三个月后,李华调至其他部门,不再需要数据库运维权限,需删除其用户信息。1.技术分析本任务需要进行用户创建和管理,涉及到的语句如下:(1) 创建用户CREATEUSER语句。(2) 修改用户ALTERUSER语句。(3) 查看用户账号状态。(4) 删除用户DROPUSER语句。[任务实施]2.实现步骤(1) 创建两个数据库用户,口令参数要求是更严格的口令策略设定和一个月过期。(2)修改两个用户的口令。(3) 查看用户的账户运行状态。(4) 删除李华的用户信息。电力调度管理系统数据库用户管理[任务测试]

(1) 创建用户后,用新用户名连接数据库,测试能否登录成功。(2) 修改密码后,重新连接数据库,测试能否登录成功。(3) 删除一个用户后,再用该账号重新

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论