数据库管理:SQL Server 2008安全性探讨

Ruby 发表于:12年09月06日 11:18 [转载] DOIT.com.cn

  • 分享:
[导读]今天我们将谈到SQL Server 2008安全性,包括身份验证模式等等。供大家参考,学习。

固定数据库角色

每个SQL Server数据库都有一系列固定数据库角色,可用于在必要时把权限委托给用户。和固定服务器角色一样,对于固定数据库角色来说,唯一可以改变的就是成员资格。用户定义的数据库角色对管理权限和对数据库中的资源的访问提供了更多的控制。在使用基于角色的安全模型时,可能京城发现内置主体(比如 Windows中的组或SQL中的角色)提供了过得uod访问权限,或者没有提供足够的权限。在这种情况下,可以创建用户定义的角色,控制整个一组用户对安全对象的访问。

  1. USE AdventureWorks2008 CREATE ROLE SalesStaff AUTHORIZATION Carol; GO 
  2. USE AdventureWorks2008 ALTER ROLE SalesStaff WITH NAME=SalesStaffRole; GO 
  3. USE AdventureWorks2008 DROP ROLE SalesStaffRole; GO 
  4. USE AdventureWorks2008 EXEC sp_addrolemember 'db_datareader','Carol'; GO 
  5. USE AdventureWorks2008 EXEC sp_droprolemember 'db_datareader','Carol'; GO 

另外一种可以用来帮助保护数据库环境的角色是应用程序角色。应用程序角色和标准的角色类型截然不同,他们没有成员,可以而且应该被设置为使用密码进行身份验证。当运行一个特定的应用程序的所有用户必须采用同样的数据访问时,通常使用应用程序角色。应用程序可以不需要提示用用提供用户名和密码就实例化应用程序角色,从而避免了依赖于个人用户是否拥有适当的访问权限让应用程序正常工作。

  1. USE AdventureWorks2008 CREATE APPLICATION ROLE SalesApp WITH PASSWORD='P@www1rd',DEFAULT_SCHEMA=Sales; GO 
  2. USE AdventueWorks2008 GO 
  3. DECLARE @cookie varbinary(8000); 
  4. EXEC sp_setapprole 'SalesApp','P@ssw0rd',@fCreateCookie=true,@cookie=@cookie OUTPUT; GO 
  5. SELECT USER_NAME(); 

一旦执行了上述脚本,该连接执行的所有活动都将在该应用程序角色下操作。当关闭连接时,应用程序角色会话也终止。通过ALTER APPLICATION ROLE语句,可以更改应用程序角色的名称、密码和默认架构。

  1. USE AdventureWorks2008 ALTER APPLICATION ROLE SalesApp WITH NAME=OrderEntry,PASSWORD='newP@ss0rd'; GO 
  2. USE AdventureWorks2008 DROP APPLICATION ROLE OrderEntry; GO 

权限

在对象或资源上定义权限的语句会定义一个权限状态、一个操作、奖项哪个对象应用权限和操作,以及权限和动作将应用于哪个安全主体。首先,需要知道基本上有三种权限状态:GRANT,GRANT_W_GRANT和DENY。用于控制权限状态的三个命令为GRANT,REVOKE和DENY。

SQL Server 2008使用一个分层的安全模型,允许指定可在服务器、数据库、架构或者对象级别授予的权限。也可以在表和视图内为选定列指派权限。在保护数据库服务器时,应使用两个关键策略:在授权时应当采用的第一个策略为”最小特权原则“,这一策略规定只向用户提供适当的权限进行操作。通过对数据库环境做出这样严格的限制,可以提供一个能最小化服务器的受攻击面,同时又维护运行功能的解决方案。第二个策略是深度防御。好的安全实现方案应在数据库的所有层上提供安全性。这可能包括针对客户机和服务器之间的通信采用IPSec或SSL,在身份验证服务器上使用强密码加密以及在表或视图中配置列级权限。

[责任编辑:韩蕊]
Ruby
SAP分享了多年来对企业运营变革的洞察,以及SAP Business Suite powered by HANA如何推动企业在对业务影响最小的情况下向实时企业转型,从而帮助企业实现更睿智的业务创新、更快速的业务流程和更简化的业务交互。发布会现场,SAP公司宣布,中国最大的瓶装水生产商——农夫山泉成为基于 SAP HANA 的SAP Business Suite在中国的首家客户。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.