数据库原理与应用 第 8 章 · 第一节
课程第 8 章第一节 这一章五件事七个方面五道防线先证明你是你能看到哪些数据最后两道 版式
第 8 章 数据库安全性管理 · 第一节

安全性到底防什么

安全涉及的七个方面,以及数据库自己管得着的那五道防线。
本 节 知 识 点
  1. 01从数据对不对,转到谁能碰
  2. 02这一章的五个小节
  3. 03安全性不止是数据库的事
  4. 04数据库自己能做的五件事
  5. 05用户标识与鉴定
  6. 06存取权限控制与视图
  7. 07文件加密与安全审计
01
第 8 章 · 第一节

从数据对不对,转到谁能碰

前七章管的是数据对不对,这一章管的是谁能碰它。

第 1 页课件

分清楚两件事分开

管什么靠什么
数据对不对完整性约束
谁能碰数据权限

重 点

一条数据既要过完整性这一关,也要过权限这一关,两关互不代替。

02
第 8 章 · 第一节

这一章的五个小节

从概念到权限表,再到用户、权限、角色三样的操作。

第 2 页课件

记牢它顺着做

  1. 先建号
  2. 再授权
  3. 多了用角色

重 点

前两节讲道理和表结构,后三节全是能敲出来的语句。

想一想

没有账号能不能给它授权?

03
第 8 章 · 第一节

安全性不止是数据库的事

法律、机房、制度、操作系统都算安全,数据库只管最后一条。

第 3 页课件

重 点

机器被人搬走、管理员把口令写在便签上,再严的权限也拦不住。

打个比方

银行金库的安全靠围墙、保安、监控和锁,锁只是最里面那一层。

知道更多

课件那七条是教材 8.1 节的原话,考试里常考「哪一条不属于数据库本身」。

04
第 8 章 · 第一节

数据库自己能做的五件事

登录、权限、文件、加密、审计,从外到里五层。

第 4 页课件

分清楚谁管哪一层

防线管的层次
用户登录连接
权限管理权限
文件权限操作系统
数据加密数据

重 点

这一章讲的是前两道,第三道归运维,后两道归专门的安全课。

想一想

五道里哪一道是操作系统在管?

05
第 8 章 · 第一节

用户标识与鉴定

先证明你是你,才谈得上你能干什么。

第 5 页课件

关键术语

标识Identification
报出你是谁
鉴定Authentication
验证你确实是

重 点

用户名加口令是最常见的一种,短信验证码和口令卡是另加的一层。

打个比方

进小区先说自己住几栋,再刷门禁卡,说的那句是标识,刷卡是鉴定。

06
第 8 章 · 第一节

存取权限控制与视图

进来之后能碰哪些库、哪些表、哪些列,全靠权限说了算。

第 6 页课件

重 点

权限分库、表、视图几个层次,越往里范围越小,控制越细。

知道更多

第 7 章的视图在这里又派上用场:给不同的人建不同的视图,就是一种权限控制。

想一想

只想让人看到成绩表的几列,用视图还是用字段级权限?

07
第 8 章 · 第一节

文件加密与安全审计

前面几道防的是从数据库里偷,加密防的是绕过数据库偷。

第 7 页课件

分清楚两道的分工

做法防的是
文件加密直接读数据文件
安全审计事后查是谁干的

重 点

加密是事前防,审计是事后追,两样一起才算闭环。

打个比方

加密像把账本写成密码,审计像门口的监控,进来过谁都留着。

保山学院·人工智能教研室·曹鼎鼎