Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Shpory_BSBD.doc
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
2 Мб
Скачать
☆

Вопрос 22. Виды привилегий в субд. Привилегии доступа к бд. Привилегии доступа к субд.

Все привилегии в СУБД делятся на две группы:

  1. привилегии безопасности;

  2. привилегии доступа.

Привилегии доступа выделяются пользователям, группам, ролям или всем посредством оператора GRANT и изымаются с помощью оператора REVOKE. Эти привилегии, как правило, присваивает владелец соответствующих объектов (он же - администратор базы данных) или обладатель привилегии security (обычно администратор сервера баз данных, имеющий имя root). 

Прежде чем присваивать привилегии группам и ролям, их (группы и роли) необходимо создать с помощью операторов CREATE GROUP и CREATE ROLE. При создании группы задается список входящих в нее пользователей.

Привилегии доступа задаются с помощью инструкции grant, имеющей следующий формат

grant <привилегия>

on <объект>

to <субъект>

Набор привилегий доступа связан с видом объекта, доступ к которому предоставляется.

Привилегии доступа к СУБД.

Набор привилегий доступа к СУБД совпадает с привилегиями доступа к БД, но накладывается на все БД, находящиеся под управлением СУБД. Если на какую-либо базу привилегии прописаны отдельно, то они имеют высший приоритет.

Администратор БД может наложить ресурсное ограничение на администратора СУБД, однако, они не будут иметь силы.

Привилегии доступа к БД.

Данные привилегии представляют собой ряд ограничений на ресурсы, требуемые пользователю на выполнение запроса

Query ROW limit (n) - ограничение на предполагаемое количество строк, возвращаемых запросом;

Query CPU limit (n) - ограничение на загрузку процессора при выполнении запроса;

Query IO limit (n) - ограничение на число команд вв/выв, требуемых на выполнение запросов;

Create table – ограничение на создание таблиц

Create procedure - ограничение на создание процедур

Указанные ограничения проверяются на основании оценок, выдаваемых оптимизаторов запроса перед их выполнением.

Подобные ограничения препятствуют монополизации СУБД одним пользователем и направлены на поддержание доступности.

Вопрос 23. Виды привилегий в субд. Использование представлений для управления доступом. Иерархия прав доступа.

Все привилегии в СУБД делятся на две группы:

1) привилегии безопасности;

2) привилегии доступа.

Привилегии доступа выделяются пользователям, группам, ролям или всем посредством оператора GRANT и изымаются с помощью оператора REVOKE. Эти привилегии, как правило, присваивает владелец соответствующих объектов (он же - администратор базы данных) или обладатель привилегии security (обычно администратор сервера баз данных, имеющий имя root). 

Прежде чем присваивать привилегии группам и ролям, их (группы и роли) необходимо создать с помощью операторов CREATE GROUP и CREATE ROLE. При создании группы задается список входящих в нее пользователей.

Привилегии доступа задаются с помощью инструкции grant, имеющей следующий формат

grant <привилегия>

on <объект>

to <субъект>

Набор привилегий доступа связан с видом объекта, доступ к которому предоставляется.

Представление – это виртуальная таблица, являющаяся результатом выполнения запроса к базовой таблице и создаваемая специально для управления доступом. Оно является полноправным объектом БД и используется для формирования требуемого набора данных, доступ к которым необходимо предоставить субъектам.

Иерархия прав доступа.

Оператор Grant и другие средства управления доступа позволяют реализовать следующие средства ограничения доступа:

1) Операционные ограничения (ограничения на выполнения операций);

2) Ограничения по значениям (за счет механизма представления);

3) Ограничения на ресурсы (за счет привилегий доступа к БД и СУБД).

Ограничения перечислены в порядке их проверки при выполнении запроса.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]