ImageVerifierCode 换一换
格式:DOC , 页数:12 ,大小:1,023KB ,
资源ID:7442740      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/7442740.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(广东海洋大学_计算机科学与技术_数据库实验4.doc)为本站上传会员【xrp****65】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

广东海洋大学_计算机科学与技术_数据库实验4.doc

1、实验四 数据完整性安全性 徐龙琴、刘双印设计制作 实验四 数据的完整性、安全性 实验目的 掌握数据安全性和完整性的概念,以及如何保证数据库中数据安全及完整性。 掌握 SQL Server中有关用户、角色及操作权限的管理方法. 学会创建和使用规则、缺省。 实验内容 1 数据库的安全性实验,通过SSMS设置 SQL Server的安全认证模式.实现对SQL Server的用户和角色管理,设置和管理数据操作权限. 2数据库的完整性实验。使用Transact-SQL设计规则、缺省、约

2、束和触发器。 实验要求 数据的完整性实验 CREATE DATABASE XSCJ ON PRIMARY ( NAME=Student_dat, FILENAME='D:\XSCJ.mdf', SIZE=10MB, MAXSIZE=50MB, FILEGROWTH=10% ) LOG ON ( NAME=Student_log, FILENAME='D:\XSCJ.ldf', SIZE=5MB, FILEGROWTH=10% ) GO ⑴用SQL语句创建一学生成绩数据库(XSCJ),包括学生(XS

3、QK)、课程(KC)和成绩表(XS_KC): 学生情况表(XSQK) 列名 数据类型 长度 是否允许为空值 学号 Char 6 N 姓名 Char 8 N 性别 Bit 1 N 出生日期 smalldatetime 2 专业名 Char 10 所在系 Char 10 联系电话 char 11 Y CREATE TABLE XSQK( 学号CHAR(6) NOT NULL , 姓名CHAR(8) NOT NULL, 性别BIT NOT NULL, 出生日期smalldatetime , 专业名CHAR(1

4、0) , 所在系 Char(10), 联系电话char(11) ) ;课程表(KC) 列名 数据类型 长度 是否允许为空值 课程号 Char 3 N 课程名 Char 20 N 教师 Char 10 开课学期 Tinyint 1 学时 Tinyint 1 学分 Tinyint 1 N CREATE TABLE KC( 课程号 Char(3) NOT NULL, 课程名 Char(20) NOT NULL, 教师 Char(10), 开课学期 Tinyint , 学时 Tinyint , 学分 Tinyint N

5、OT NULL ) ; 成绩表(XS_KC) 列名 数据类型 长度 是否允许为空值 学号 Char 6 N 课程号 成绩 Char Smallint 3 2 N CREATE TABLE XS_KC( 学号 Char(6) NOT NULL, 课程名 Char(3) NOT NULL, 成绩 Smallint ) ; ⑵数据的实体完整性实验 V ①用SSMS分别将学生情况表(XSQK)的学号字段、课程表(KC)的课程号字段设置为主健 ②用T-SQL语句将成绩表(XS_KC)的学号、课程号字段设置为主健 ALTER TABLE XS

6、KC ADD CONSTRAINT XS_KC_KEY PRIMARY KEY (学号,课程号) ⑶数据的参照完整性实验 ①用SSMS为成绩表(XS_KC)创建外键FK_ XSQK_ID,外键FK_ XSQK_ID参照学生情况表(XSQK)表的学号 ②用T-SQL语句成绩表(XS_KC)创建外键FK_ KC_ID,外键FK_ KC _ID参照课程表(KC) 表的课程号 ALTER TABLE XS_KC ADD CONSTRAINT FK_ KC_ID FOREIGN KEY (课程号) REFERENCES KC(课程号); ⑷数据的用户定义完整性实验 用T-SQ

7、L语句为学生情况表(XSQK)的姓名列创建一个唯一约束 ALTER TABLE XSQK ADD CONSTRAINT FK_XSQK_UNIQUE UNIQUE (姓名) ②用SSMS为学生情况表(XSQK)的性别列创建一个检查约束,使得性别的值为男或女 ③用T-SQL语句为成绩表(XS_KC)的成绩列创建一个检查约束,使得成绩的值在(0~100)之间 ALTER TABLE XS_KC ADD CONSTRAINT GRADEchk CHECK(成绩BETWEEN 0 AND 100); ④用SSMS语句课程表(KC)的学时列创建一个缺省约束,缺省值为60 ⑤用

8、T-SQL语句课程表(KC)的学分列创建一个缺省约束,缺省值为2 ALTER TABLE KC ADD CONSTRAINT FK_KC_DEFAULT DEFAULT 2 FOR 学分 2.将如下数据分别转换成文本数据或Excel的格式,并分别将其导入数据库的各个表中: 学号 姓名 性别 出生日期 专业 所在系 联系电话 020101 杨颖 0 1980-7-20 计算机应用 计算机 88297147 020102 方露露 0 1981-1-15 计算机应用 计算机 88297147 020103 俞奇军 1 1980-2-20

9、 信息管理 计算机 88297151 020104 胡国强 1 1980-11-7 信息管理 计算机 88297151 020105 薛冰 1 1980-7-29 水利工程 水利系 88297152 020201 秦盈飞 0 1981-3-10 电子商务 经济系 88297161 020202 董含静 0 1980-9-25 电子商务 经济系 88297062 020203 陈伟 1 1980-8-7 电子商务 经济系 88297171 020204 陈新江 1 1980-7-20 房建 水利系 88297

10、171 学生情况表(XSQK): 课程表(KC): 课程号 课程名 教师 开课学期 学时 学分 101 计算机原理 陈红 2 45 3 102 计算方法 王颐 3 45 3 103 操作系统 徐格 2 60 4 104 数据库原理及应用 应对刚 3 75 5 105 网络基础 吴江江 4 45 3 106 高等数学 孙中文 1 90 6 107 英语 陈刚 1 90 6 108 VB程序设计 赵红韦 3 70 5 成绩表(XS

11、KC): 学号 课程号 成绩 020101 101 85 020101 102 87 020101 107 88 020102 101 58 020102 102 63 020104 107 76 020202 103 55 020202 108 80 020203 103 57 020204 103 71 3. 理解默认值的概念和作用 ①用语句创建名为Xi_default,值为 “计算机系”的默认值 CREATE DEFAULT Xi_default AS '计算机系'

12、 ②将默认值Xi_default绑定到学生表中的所在系的属性列上 sp_bindefault 'Xi_default' ,'XSQK.所在系' ③解除学生表所在系的属性列上的默认值 sp_unbindefault 'XSQK.所在系' ④删除默认值Xi_default Drop default Xi_default 4.理解规则的概念和作用 ①用语句创建规则“rule_kkxq”,用以限制插入该规则所绑定的列中的值只能取1、2、3、4、5、6 CREATE RULE rule_kkxq AS @INTCLUOMN IN (1,2,3,4,5,6) ②将“rule_

13、kkxq”规则绑定到课程表的开课学期属性上,并执行以下语句,看看能否正 常执行,为什么: Insert into 课程表 Values(109,'C语言','李方',8,64,4) sp_bindrule rule_kkxq ,'KC.开课学期' 不能正常执行,因为数值8不在规则rule_kkxq所绑定的数据范围内 ③不解除规则,能否将规则rule_ kkxq直接删除? 不能,需先解除规则才能删除规则rule_ kkxq : sp_unbindrule 'KC.开课学期' DROP RULE rule_kkxq 5.数据的安全性实验: (1)设置身份验证模式 ①

14、写出查看当前SQL Server身份验证模式的过程,即查看当前SQL Server系统到底是采用Windows身份验证还是混合身份验证模式。 服务器->右键"属性"->选择"安全性",即可查看当前SQL Server系统的服务器验证模式 ②将系统设置为Windows身份验证模式,重启SQL Server,使之生效并验证 ③将系统设置为混合身份验证模式,重启SQL Server,使之生效并验证 ⑵创建和管理登录账户 1)用对象资源管理器创建、查看、删除SQL Server登录账户 ①分别创建两个登录帐户LoginA、LoginA1,其登录密码分别为:123456、456,并

15、指定LoginA登录默认的数据库为学生成绩数据库(XSCJ),指定LoginA1登录默认的数据库为master数据库。 ②查看登录账户LoginA、LoginA1 ③删除登录账户LoginA1 2)用T-SQL语句创建、查看、删除SQL Server登录账户 ①用系统存储过程,分别创建两个登陆帐户LoginB、LoginB1,其登录密码分别为:666、888,登录后然后所连接到的数据库均为学生成绩数据库(XSCJ)。 sp_addlogin 'LoginB','666','XSCJ' sp_addlogin 'LoginB1','888','XSCJ' ②使用系统存

16、储过程sp_helplogins查看SQL Server登录账户 注:查看登录账户的格式: exec sp_helplogins ③使用系统存储过程sp_droplogin从SQL Server中将登录账户LoginB1删除 sp_droplogin @loginame = 'LoginB1' ⑶创建和管理数据库用户 1)用对象资源管理器创建、查看、删除数据库用户 ①在学生成绩数据库(XSCJ)中创建数据库用户UserA,使其所对应的帐号为LoginA ②能否再创建一个数据库用户ABC,使其对应登录的帐号为LoginA,若不能写出其原因? 不能,同一个数据库的

17、数据库用户只能有一个登录账户 “该登陆已用另一开立账户用户名” 2)用语句创建、查看、删除数据库用户 ①用系统存储过程sp_grantdbaccess 在学生成绩数据库(XSCJ)中创建一个数据库用户UserB,使其所对应的登录帐号为LoginB sp_grantdbaccess 'LoginB','UserB' ②用系统存储过程sp_helpuser查看数据库用户 sp_helpuser 'UserB' ③用系统存储过程sp_ revokedbaccess删除数据库用户ABC1 sp_revokedbaccess ' ABC1' 无法对用户' ABC1' 执行删除

18、因为它不存在,或者您没有所需的权限。 ⑷创建和管理角色 1)服务器角色的管理 ①用对象资源管理器将登录帐户LoginA加到sysadmin的角色中。 ②用系统存储过程sp_addsrvrolemember将登录帐户LoginB加到sysadmin的角色中。 sp_addsrvrolemember 'LoginB',sysadmin ③用系统存储过程sp_dropsrvrolemember删除登录账户LoginA的服务器角色sysadmin sp_dropsrvrolemember 'LoginA',sysadmin 2)数据库角色的管理 ①

19、用对象资源管理器将数据库用户UserA添加到db_owner数据库的角色中 ②用系统存储过程sp_addrolemember将数据库用户UserB添加到db_owner数据库角色中。 sp_addrolemember 'db_owner',UserB ③用系统存储过程sp_droprolemember删除数据库用户UserB的db_owner数据库角色 sp_droprolemember 'db_owner',UserB 3)用户自定义角色的管理 ①在学生成绩数据库(XSCJ)中创建一个角色RoleB CREATE ROLE RoleB ②将用户

20、UserB加入到自定义的RoleB这个角色中 sp_addrolemember 'RoleB',UserB ③将学生成绩数据库(XSCJ)中学生表的Select权限授予RoleB GRANT SELECT ON XSQK TO RoleB ④用帐户LoginB身份登陆,并学生成绩数据库(XSCJ)中执行 Create Table Test (aa varchar(10)) Select * from 学生情况表 Select * from 成绩表 并查看以上各语句能否正常执行,为什么?如何才能使不能执行的语句执行? 不行,因

21、为UserB没有Create Table权限 GRANT CREATE TABLE TO UserB 如果用帐号LoginA登陆,上面的语句能否执行。 可以 ⑤从角色RoleB中去除用户UserB sp_droprolemember 'RoleB',UserB ⑥从学生成绩数据库(XSCJ)中删除用户UserB sp_dropuser UserB ⑦从学生成绩数据库(XSCJ)中删除角色RoleB sp_droprole RoleB ⑧从SQL Server中删除登陆帐户LoginB sp_droplogin 'LoginB' ⑸权限的授予与回收 1)权限的授予

22、 ①把查询XSQK表的权限授予用户UserA GRANT SELECT ON XSQK TO UserA ②把对KC表全部操作权限授予用户UserA GRANT SELECT ,INSERT, UPDATE, DELETE ON KC TO UserA ③把对XS_KC表的查询权限授予所有用户 GRANT SELECT ON XS_KC TO PUBLIC ④把删除XSQK表和修改学生学号的权限授予用户UserA GRANT DELETE ON XSQK TO UserA ⑤把插入XSQK表的权限授予用户User

23、A,并允许将此权限再授予其它用户 GRANT INSERT ON XSQK TO UserA WITH GRANT OPTION ⑥把在学生成绩数据库(XSCJ)中建立表的权限授予用户UserA GRANT CREATE TABLE TO UserA 2)权限的回收 ①撤销用户UserA修改学号的权限 REVOKE UPDATE(Sno) ON XSQK FROM UserA ②撤销所有用户对XS_KC表的查询权限 REVOKE SELECT ON XS_KC FROM PUBLIC ③撤销用户UserA对X

24、SQK表的插入权限 REVOKE INSERT ON XSQK FROM UserA CASCADE 实训思考题 一个用户要访问数据库须要经过哪几个安全认证阶段? 答: 三个阶段及相应的安全认证过程: 第一阶段:用户首先要登录到 SQLServer 实例。在登录时,系统要对其进行身份验证,被认 为合法才能登录到 SQLServer 实例。 第二阶段:用户在每个要访问的数据库里必须获得一个用户账号。SQL Server 实例将 SQL Server 登录映射到数据库用户账号上, 在这个数据库的用户账号上定义数据库的管理和 数据对象的访问的安全策略。

25、 第三阶段:用户访问数据库。用户访问数据库对象时,系统要检查用户是否具有访问数 据库对象、执行动作的权限,经过语句许可权限的验证,才能实现对数据的操作。 简述登录账户和用户账户间区别与联系 答: 登录账户是登录SQLServer 实例的账户; 用户账户是访问数据库的账户. 用户、角色和权限的职能,以及它们之间的关系 答: 1. 权限 系统的所有权限信息。权限具有上下级关系,是一个树状的结构。 2.    用户 应用系统的具体操作者,用户可以自己拥有权限信息,可以归属于0~n个角色,它的权限集是自身具有的权限、所属的各角色具有的权限、所属的各组具有的权限的合集。它与权限、角色

26、 之间的关系都是n对n的关系。 3.    角色 可以对许多拥有相似权限的用户进行分类管理,具有上下级关系,可以形成树状视图,父级角色的权限是自身及它的所有子角色的权限的综合。父级角色的用户、父级角色的组同理可推。 服务器角色有哪些,并分别简述其功能?用户可以创建服务器角色吗? 答: 服务器角色有: sysadmin 可以在 SQL Server 中执行任何活动。 serveradmin 可以设置服务器范围的配置选项,关闭服务器。 setupadmin 可以管理链接服务器和启动过程。 securityadmin 可以管理登录和 CREATE DATABASE 权限

27、还可以读取错误日志和更改密码。 processadmin 可以管理在 SQL Server 中运行的进程。 dbcreator 可以创建、更改和除去数据库。 diskadmin 可以管理磁盘文件。 bulkadmin 可以执行 BULK INSERT 语句。 用户不可以创建服务器角色 数据库角色有哪些,并分别简述其功能?用户可以创建数据库角色吗? 答: 数据库角色有: db_owner   在数据库中有全部权限。      db_accessadmin   可以添加或删除用户   ID。      db_securityadmin   可以管理全部权限、对象所有权

28、角色和角色成员资格。      db_ddladmin   可以发出   ALL   DDL,但不能发出   GRANT、REVOKE   或   DENY 语句。      db_backupoperator   可以发出   DBCC、CHECKPOINT   和   BACKUP   语句。      db_datareader   可以选择数据库内任何用户表中的所有数据。      db_datawriter   可以更改数据库内任何用户表中的所有数据。      db_denydatareader   不能选择数据库内任何用户表中的任何数据。      db_denydatawriter   不能更改数据库内任何用户表中的任何数据。 用户可以创建数据库角色 6、什么是数据库的安全性,可以通过哪些措施来保证数据库的安全性? 答:数据库的安全性是指:保护数据库以防止非法使用所造成的数据泄密、更改或破坏. 保证数据库的安全性的方法: 用户标识和鉴别、用户存取权限控制、定义视图、数据加密、安全审计以及事务管理和故障恢复等几类

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服