《数据库系统原理》实验报告(6)
三、实验过程
1、自主存取控制实验 (1)创建用户
1 为采购、销售和客户管理等3个部门的经理创建用户标识,要求具有创建用○
户或角色的权利。
CREATE USER David WITH CREATEROLE PASSWORD '123456'; CREATE USER Tom WITH CREATEROLE PASSWORD '123456'; CREATE USER Kathy WITH CREATEROLE PASSWORD '123456';
2为采购、销售和客户管理等3个部门的职员创建用户标识和用户口令。 ○
CREATE USER Jeffery WITH PASSWORD '123456'; CREATE USER Jane WITH PASSWORD '123456'; CREATE USER Mike WITH PASSWORD '123456'; (2)创建角色并分配权限
1为各个部门分别创建一个查询角色,并分配相应的查询权限。 ○
CREATE ROLE PurchaseQueryRole;
GRANT SELECT ON TABLE Part TO PurchaseQueryRole; GRANT SELECT ON TABLE Supplier TO PurchaseQueryRole; GRANT SELECT ON TABLE PartSupp TO PurchaseQueryRole;
CREATE ROLE SaleQueryRole;
GRANT SELECT ON TABLE Order TO SaleQueryRole; GRANT SELECT ON TABLE Lineitem TO SaleQueryRole;
CREATE ROLE CustomerQueryRole;
GRANT SELECT ON TABLE Customer TO CustomerQueryRole; GRANT SELECT ON TABLE Nation TO CustomerQueryRole; GRANT SELECT ON TABLE Region TO CustomerQueryRole;
2为各个部门分别创建一个职员角色,对本部门信息具有查看、插入权限。 ○
CREATE ROLE PurchaseEmployeeRole;
GRANT SELECT,INSERT ON TABLE Part TO PurchaseEmployeeRole; GRANT SELECT,INSERT ON TABLE Supplier TO PurchaseEmployeeRole; GRANT SELECT,INSERT ON TABLE PartSupp TO PurchaseEmployeeRole;
CREATE ROLE SaleEmployeeRole;
GRANT SELECT,INSERT ON TABLE Order TO SaleEmployeeRole; GRANT SELECT,INSERT ON TABLE Lineitem TO SaleEmployeeRole;
CREATE ROLE CustomerEmployeeRole;
GRANT SELECT,INSERT ON TABLE Customer TO CustomerEmployeeRole; GRANT SELECT,INSERT ON TABLE Nation TO CustomerEmployeeRole; GRANT SELECT,INSERT ON TABLE Region TO CustomerEmployeeRole; 3为各个部门创建一个经理角色,相应角色对本部门的信息具有完全控制权限,○
对其他部门的信息具有查询权。经理有权给本部门资源分配权限。 CREATE ROLE PurchaseManagerRole WITH CREATEROLE; GRANT ALL ON TABLE Part TO PurchaseManagerRole; GRANT ALL ON TABLE Supplier TO PurchaseManagerRole; GRANT ALL ON TABLE PartSupp TO PurchaseManagerRole; GRANT SaleQueryRole TO PurchaseManagerRole;
GRANT CustomerQueryRole TO PurchaseManagerRole;
CREATE ROLE SaleManagerRole WITH CREATEROLE; GRANT ALL ON TABLE Order TO SaleManagerRole GRANT ALL ON TABLE Lineitem TO SaleManagerRole GRANT SaleQueryRole TO SaleManagerRole GRANT PurchaseQueryRole TO SaleManagerRole
CREATE ROLE CustomerManagerRole WITH CREATEROLE; GRANT ALL ON TABLE Customer TO CustomerManagerRole GRANT ALL ON TABLE Nation TO CustomerManagerRole GRANT ALL ON TABLE Region TO CustomerManagerRole GRANT SaleQueryRole TO CustomerManagerRole GRANT PurchaseQueryRole TO CustomerManagerRole (3)给用户分配权限 1给部门经理分配权限。 ○
GRANT PurchaseManagerRole TO David WITH ADMIN OPTION; GRANT SaleManagerRole TO Tom WITH ADMIN OPTION;
GRANT CustomerManagerRole TO Kathy WITH ADMIN OPTION; 2给各部门职员分配权限 ○
GRANT PurchaseEmployeeRole TO Jeffery; GRANT SaleEmployeeRole TO Jane;
GRANT CustomerEmployeeRole TO Mike; (4)回收角色或用户权限
1收回客户经理角色的销售信息查看权限。 ○
REVOKE SaleQueryRole FROM CustomerManagerRole; 2回收MIKE的客户部门职员权限。 ○
REVOKE CustomerEmployeeRole FROM Mike; (5)验证权限分配正确性
1以David用户名登录数据库,验证采购部门经理的权限 ○
SELECT * FROM Part; DELETE * FROM Order;
2回收MIKE的客户部门职员权限 ○
SELECT * FROM Customer; SELECT * FROM Part; 2、审计实验 (1)审计开关
1显示当前审计开关状态 ○
SHOW AUDIT_TRAIL; 2打开审计开关 ○
SET AUDIT_TRAIL TO ON; (2)数据库操作审计
1对客户信息表上的删除操作设置审计。 ○
AUDIT DELETE ON Sales.Customer BY ACCESS; 2以普通用户登录,执行sql语句。 ○
DELETE Sales.Customer WHERE custkey=1011;
3查看数据库对象审计信息,验证审计设置是否生效。 ○
SELECT * FROM SYS_AUDIT_OBJECT; (3)语句级审计
1对表定义的更改语句ALTER设置审计 ○
AUDIT ALTER TABLE BY ACCESS;
2查看所有数据库所有语句级审计设置,验证审计设置是否生效 ○
SELECT * FROM SYS_STMT_AUDIT_OPTS;
3以普通用户登录,执行sql语句,验证审计设置是否生效 ○
ALTER TABLE Customer ADD COLUMN tt INT; 4查看所有审计信息 ○
SELECT * FROM SYS_AUDIT_TRAIL;
四、实验心得
通过本次实验,知道了定义用户、角色,分配权限给用户、角色,回收权限,并以相应的用户名登陆数据库验证权限分配是否正确的方法。并且知道了数据库审计的目的和方法。做实验的同时,对sql语句有了更熟练的运用。
实验项目名称:完整性语言实验 实验学时: 2 同组学生姓名: 孟陈、陈晓雪、季佰军 实验地点: 1318 实验日期: 6.2 实验成绩: 批改教师: 批改时间:
…… 此处隐藏:1825字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [实用模板]第八章:法国“新浪潮”与“左岸派”
- [实用模板]2021年北京上半年临床医学检验技师生物
- [实用模板]SAP GUI 7.10客户端安装配置文档
- [实用模板]2001年临床执业医师资格考试综合笔试试
- [实用模板]36机场工作实用英语词汇总结
- [实用模板](一)社会保险稽核通知书
- [实用模板]安全教育主题班会材料
- [实用模板]濉溪县春季呼吸道传染病防控应急演练方
- [实用模板]长沙房地产市场周报(1.30-2.3)
- [实用模板]六年级数学上册典中点 - 图文
- [实用模板]C程序设计(红皮书)习题官方参考答案
- [实用模板]中国证监会第一届创业板发行审核委员会
- [实用模板]桥梁工程复习题
- [实用模板]2011学而思数学及答案
- [实用模板]初中病句修改专项练习
- [实用模板]监理学习知识1 - 图文
- [实用模板]小机灵杯四年级试题
- [实用模板]国贸专业毕业论文模板
- [实用模板]教育学概论考试练习题-判断题4
- [实用模板]2015届高考英语一轮复习精品资料(译林
- 00Nkmhe_市场营销学工商管理_电子商务_
- 事业单位考试法律常识
- 诚信教育实施方案
- 吉大小天鹅食品安全检测箱方案(高中低
- 房地产销售培训资料
- 高一地理必修1复习提纲
- 新概念英语第二册lesson_1_练习题
- 证券公司内部培训资料
- 小学英语时间介词专项练习
- 新世纪英语专业综合教程(第二版)第1册U
- 【新课标】浙教版最新2018年八年级数学
- 工程建设管理纲要
- 外研版 必修一Module 4 A Social Surve
- Adobe认证考试 AE复习资料
- 基于H.264AVC与AVS标准的帧内预测技术
- 《食品检验机构资质认定管理办法》(质
- ABB变频器培训课件
- (完整版)小学说明文阅读练习题及答案
- 深思洛克(SenseLock) 深思IV,深思4,深
- 弟子规全文带拼音




