数据库安全性及完整性实验报告_第1页
数据库安全性及完整性实验报告_第2页
数据库安全性及完整性实验报告_第3页
数据库安全性及完整性实验报告_第4页
数据库安全性及完整性实验报告_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实 验 报 告课程名称:数据库系统概论学院:工程学院专业:年级:班级:姓名:学号:指导教师:年月日教务处制实验名称:数据库安全性及完整性时间: 2015-12-17教师地点:三教205 机房评班组:语成绩教师签名实验报告1 实验目的1. 熟悉通过 sql 对数据进行安全性控制。2 实验工具 kingbaseeskingbasees及其交互式查询工具isqlw 。3 实验内容和要求1.使用 sql 对数据进行安全性控制,包括:授权和权力回收。操作完成后看看已授权的用户是否真正具有授予的数据操作的权力了;权力收回操作之后的用户是否确实丧失了收回的数据操作的权力)。根据操作过程认真填写实验报告,记录

2、所有的实验用例。2.首先在数据库中建立用户u1,u2,u3,u4,u5,u6,u7,选择全部为 connect 角色,具体操作见课本141 页;进行例 4.1-4.13 各操作。3.在 system 用户与 7 个 connect 用户之间进行授权(例题1-12)。注意在完成授权或权利回收之后,以相应的用户登录数据库,检查是否获得相应的权利。4 实验方法及步骤例 4.1 把查询 student 表的权限授给用户 u1。以 system 的身份进入查询分析器,建立用户 u1, u2, u3, u4,u5, u6,u7,密码均为 tcl create user u1 with passwordtc

3、l;create user u2 with passwordtcl;create user u3 with passwordtcl;create user u4 with passwordtcl;create user u5 with passwordtcl;create user u6 with passwordtcl;create user u7 with passwordtcl;以 system 的身份进入企业管理器,查看用户以 u1 的身份进入查询分析器,进行任意查询。select* froms-c.student打开企业管理器设置u1 的权限,以u1 的身份进入企业管理器,把查询模式

4、s-c 的权限授给用户u1。select* froms-c.student以 u1 的身份进入企业管理器,把查询student表的权限授给用户u1。select* froms-c.student注意: 实验中若出现则可以用语句drop owned by u1删除它不懂删除的话,看kingbase用户手册例 4.2把查询 student表和 course 表的权全部操作限授给用户u2 和 u3。select* froms-c.student,s-c.course以 system 的身份进入查询分析器,把对student 表和 course 表全部操作权限授予用户u2 和 u3。grant all

5、 privilegeson table s-c.student,s-c.courseto u2,u3;以 u2/u3 的身份进入查询分析器,进行任意查询。select* froms-c.student,s-c.course例 4.3 把对表 sc的权限授给所有用户 .以 u3 的身份进入查询分析器,进行任意查询。select* froms-c.sc以 system 的身份进入查询分析器,把对表sc的查询权限授予所有用户。grant selecton table s-c.scto public;以 u3 的身份进入查询分析器,进行任意查询。select* froms-c.sc例 4.4 把查询

6、student 表和修改学生学号的权限授给用户 u4。以 system 的身份进入查询分析器,对 student 表插入一条新的学号insert into s-c.student(sno,sname,ssex,sdept,sage)values(201215128,陈冬 ,男 ,is,18);以 u4 的身份进入查询分析器,修改插入的学号update s-c.studentset sno=200215128where sno=201215128;select * from s-c.student;以 system 的身份进入查询分析器,把查询select *from s-c.student;g

7、rant update(sno),selecton table s-c.studentto u4;student表和修改学生学号的权限授予用户u4。以 u4 的身份进入查询分析器,进行任意查询。update s-c.studentset sno=200215128where sno=201215128;select *from s-c.student;例 4.5 把对表 sc的 insert权限授给用户 u5,并允许将此权限再授予其他用户。以 u5 的身份进入查询分析器,进行任意查询。insert into s-c.sc(sno,cno,grade)values(201215128,1,nul

8、l);select * from s-c.sc;以 system 的身份进入查询分析器, 把对表 sc的 insert权限授予 u5 用户,并允许将此权限在授予其他用户。grant inserton table s-c.scto u5with grant option; /* 此语句, u5不仅有对表sc的 insert权限,还可以传播此权限。*/以 u5 的身份进入查询分析器,进行任意查询。insert into s-c.sc(sno,cno,grade)values(201215128,1,null);select * from s-c.sc;例 4.6 u5将此权限授给用户u6。以 u6

9、 的身份进入查询分析器,进行任意查询。insert into s-c.sc(sno,cno,grade)values(201215126,1,null);select * from s-c.sc;以 u5 的身份进入查询分析器,把对表sc的 insert权限授予 u6用户,并允许将此权限在授予其他用户。grant inserton table s-c.scto u6with grant option; /* 此语句, u5不仅有对表 sc的 insert权限,还可以传播此权限。 */ 以 u6 的身份进入查询分析器,进行任意查询。insert into s-c.sc(sno,cno,grade

10、)values(201215126,1,null);select * from s-c.sc;例 4.7 同样, u6 还可以将此权限授给用户u7。以 u6 的身份进入查询分析器,把对表sc的 insert权限授予u7用户。grant inserton table s-c.scto u7;以 u7 的身份进入查询分析器,把对表sc的 insert权限授予u2用户。grant inserton table s-c.scto u2;注意: 因为 u6 未给 u7 传播的权限,因此u7 不能再传播此权限。例以4.8把用户 u4 修改学生学号的权限收回。system 的身份进入查询分析器,把用户u4修

11、改学生学号的权利收回。revoke updateon table s-c.studentfrom u4;以 u4 的身份进入查询分析器,对学生学号进行修改。update s-c.studentset sno=201215128where sno=200215128;例以4.9 收回所有用户对表sc的查询权限。system 的身份进入查询分析器,收回所有用户对表sc的查询权限。revoke selecton table s-c.scfrom public;以 u1 的身份进入查询分析器,对表sc进行任意查询select grade from s-c.sc;例 4.10 把用户 u5 对 sc表的

12、 insert权限收回。以 system 的身份进入查询分析器,把用户u5对 sc表的 insert权限收回。revoke inserton table s-c.scfrom u5 cascade;以 u5 的身份进入查询分析器,对表sc进行 insert权限测试。insert into s-c.sc(sno,cno,grade)values(201215152,1,80);select * from s-c.sc;例 4.11 通过角色来实现将一组权限授予一个用户。以 system 的身份进入查询分析器,创建一个角色create role r1;以 system 的身份进入企业管理器,查看用

13、户刚刚创建的角色是空的, 没有任何内容。 我们使用 grant 语句,使角色 r1拥有 student 表的 select、uplect、insert权限grant select,update,inserton table s-c.studentto r1;将这个角色授予u7,使他们具有角色r1 所包含的全部权限。以 u7 的身份进入查询分析器 , 对 student 表进行查询select * from s-c.student;将这个角色授予u7,使他们具有角色r1 所包含的全部权限。grant r1 to u7;以 u7 的身份进入查询分析器, 对 student 表进行查询select

14、* from s-c.student;也可以一次性地通过r1 来收回 u7 的这三个权限。以 system 的身份进入查询分析器,一次性地通过r1 来收回 u7 的这三个权限。revoke r1from u7;以 u7 的身份进入查询分析器 , 对 student 表进行查询select * from s-c.student;create role r1;create role王平 ;create role张明 ;create role赵玲 ;grant select,update,inserton table s-c.studentto r1;grant r1to 王平 ;grant r1t

15、o 张明 ;grant r1to 赵玲 ;revoke r1from王平 ;例以4.12 角色的权限修改。system 的身份进入查询分析器,增加角色r1 对student表的delete权限。grant deleteon table s-c.studentto r1;将这个角色授予u7,使他们具有角色r1 所包含的全部权限。grant r1 to u7;以 u7 的身份进入查询分析器,进行对student表的 delete权限测试。delete from s-c.studentwhere sno=200215128;select * from s-c.student;例以4.13 减少角色r1 对 student表的 selectsystem 的身份进入查询分析器,减少角色权限 r1 对student表的select权限。revoke select on table s-c.student from r1;以 u7 的身份进入查询分析器,进行对student表的select权限测试。select sname from s-c.studentwher

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论