网站首页
JSP空间
动态资讯
开源项目
技术文档
资源下载
J2EE资源
客户论坛
在线支付
 
  技术文档>>数据库技术>>Oracle技术>>Oracle开发>查看文档  
  Oracle数据库中的特权和角色     
  文章作者:未知  文章来源:未知  
  查看:103次  录入:管理员--2007-09-29  
   

(1)特权:特权是执行一种特殊类型的SQL语句或存取另一用户的对象的权力。有两类特权:系统特权和对象特权。

系统特权:是执行一处特殊动作或者在对象类型上执行一种特殊动作的权利。ORACLE有60多种不同系统特权,每一种系统允许用户执行一种特殊的数据库操作或一类数据库操作.

系统特权可授权给用户或角色,一般,系统特权全管理人员和应用开发人员,终端用户不需要这些相关功能.授权给一用户的系统特权并具有该 系统特权授权给其他用户或角色.反之,可从那些被授权的用户或角色回收系统特权.

对象特权:在指定的表、视图、序列、过程、函数或包上执行特殊动作的权利。对于不同类型的对象,有不同类型的对象特权。对于有些模式对象,如聚集、索引、触发器、数据库链没有相关的对象特权,它们由系统特权控制。

对于包含在某用户名的模式中的对象,该用户对这些对象自动地具有全部对象特权,即模式的持有者对模式中的对象具有全部对象特权。这些对象的持有者可将这些对象上的任何对象特权可授权给其他用户。如果被授者包含有GRANT OPTION 授权,那么该被授者也可将其权利再授权给其他用户。

(2)角色:为相关特权的命名组,可授权给用户和角色。ORACEL利用角色更容易地进行特权管理。有下列优点:

◆减少特权管理,不要显式地将同一特权组授权给几个用户,只需将这特权组授给角色,然后将角色授权给每一用户。

◆动态特权管理,如果一组特权需要改变,只需修改角色的特权,所有授给该角色的全部用户的安全域将自动地反映对角色所作的修改。

◆特权的选择可用性,授权给用户的角色可选择地使其使能(可用)或使不能(不可用)。

◆应用可知性,当一用户经一用户名执行应用时,该数据库应用可查询字典,将自动地选择使角色使能或不能。

◆专门的应用安全性,角色使用可由口令保护,应用可提供正确的口令使用权角色使能,达到专用的应用安全性。因用户不知其口令,不能使角色使能。

一般,建立角色服务于两个目的:为数据库应用管理特权和为用户组管理特权。相应的角色称为应用角色和用户角色。

应用角色是授予的运行一数据库应用所需的全部特权。一个应用角色可授给其它角色或指定用户。一个应用可有几种不同角色,具有不同特权组的每一个角色在使用应用时可进行不同的数据存取。

用户角色是为具有公开特权需求的一组数据库用户而建立的。用户特权管理是受应用角色或特权授权给用户角色所控制,然后将用户角色授权给相应的用户。

数据库角色包含下列功能:

◆一个角色可授予系统特权或对象特权。

◆一个角色可授权给其它角色,但不能循环授权。

◆任何角色可授权给任何数据库用户。

◆授权给一用户的每一角色可以是使能的或者使不能的。一个用户的安全域仅包含当前对该用户使能的全部角色的特权。

◆一个间接授权角色(授权给另一角色的角色)对一用户可显式地使其能或使不能。

在一个数据库中,每一个角色名必须唯一。角色名与用户不同,角色不包含在任何模式中,所以建立一角色的用户被删除时不影响该角色。

ORACLE为了提供与以前版本的兼容性,预定义下列角色:CONNENT、RESOURCE、DBA、EXP-FULL-DATABASE和IMP-FULL-DATABASE。

 
 
上一篇: 带你轻松了解Oracle数据库中审计的概念    下一篇: 轻松掌握Oracle数据库的存取控制
  相关文档
带你轻松接触"maa"结构中所包含的组件 03-05
如何才能避免Oracle数据库的密码出现@符号 07-07
带你深入了解oracle数据库的"sys"口令 (1) 07-30
全面解析oracle数据库的系统和对象权限 05-07
详细讲解oracle表分区的相关概念及其优点 (1) 03-17
Oracle系统密码文件创建、使用及维护 04-11
讲解oracle数据库的全文索引设置步骤 (1) 03-27
带你深入了解oracle跟踪事件:set events 07-24
oracle 9.2.0.1版本函数编译的一个bug 03-20
讲解数据库变慢的三种情况及具体处理方法 06-04
讲解删除部分控制文件后的数据库启动 (1) 04-07
比较部分联机备份和常规操作生成的redo 03-05
在Oracle下开发Java程序的经典问题解答 09-01
RMAN备份恢复——配置介质管理器 06-03
初学者必读:行连接和行迁移的不同之处 07-30
教你Oracle的数据缓冲区是如何工作 04-11
解析:Oracle9i到10g空闲等待事件的变化 09-01
利用Oracle执行计划机制提高查询性能 04-11
直接利用ALTER TABLESPACE修改大文件 04-11
Oracle中如何实现某一字段自动增加1 01-15
返回首页 | 关于我们 | J网章程 | JSP空间合租 | 客服中心 | 免责声明 | 常见问题 | 参观机房
本站主机空间代理至厦门市华众网络科技有限公司
《中华人民共和国增值电信业务经营许可证》
编号:闽B2-20050079
@2005-2008福建JSP技术网 版权所有 闽ICP备05000928号
厦门(总部):13616026886 福州:0591-87655121
邮箱:admin@fjjsp.com 站长QQ,点击这里给我发消息