您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

ORACLE的权限管理

2024/5/5 9:16:46发布35次查看
oracle的权限管理
oracle的安全机制,是由系统权限、实体权限和角色权限这三级体系结构组成的。
权限类型说   明
系统权限:是指对数据库系统及数据结构的操作权,例如创建/删除用户、表、同义词、索引等等
实体权限:是指用户对数据的操作权,如查询、更新、插入、删除、完整性约束等等
角色权限:是把几个相关的权限组成角色,角色之间可以进一步组合而成为一棵层次树,以对应于现实世界中的行政职位。角色权限除了限制操作权、控制权外,还能限制执行某些应用程序的权限。
这样的安全控制体系,使得整个系统的管理人员及程序开发人员能控制系统命令的运行、数据的操作及应用程序的执行。
(1) 系统权限
系统权限的授予命令为grant,例如把创建任何表视图的权限授予scott用户:
grant create any view to scott;
系统权限的回收命令为revoke,例如将create any view 权限从scott用户手中收回:
revoke create any view from scott;
(2) 实体权限
每种类型的实体有与之相关的实体权限。
授予实体权限的命令举例(将emp表上的select和insert权限授给scott):
grant select,insert on emp to scott;
回收实体权限的命令举例(将emp表上的select权限从scott手中回收):
revoke select on emp from scott;
(3) 管理角色
角色是许多权限和角色的组合,它极大地方便了oracle的权限管理。
·创建角色,如创建一个名为dept1的角色,口令字为hello:
create role dept1 identified by hello;
·使用角色,可以通过修改用户的缺省角色来使用角色,或通过授权的方法来将角色授予其它角色或用户。如将scott用户的缺省角色修改为developer:
alter user scott default role developer;
将角色dept1授予manager角色:
grant manager to scott;
·使角色生效或失效,dba可以通过控制角色的生效或失效,来暂时回收用户的一部分权限。如使dept1角色失效:
set role dept1 disable;
·删除角色,这将会影响到拥有该角色的用户和其它角色的权限。用drop role命令删除角色,如:
drop role dept1;
以上就是oracle的权限管理。
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product