時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
在當(dāng)今企業(yè)環(huán)境中,保證數(shù)據(jù)安全不是可有可無(wú)的工作。頻繁曝光的入侵和欺騙事件、薩班斯?奧克斯利法案、HIPAA法案規(guī)定和愛(ài)國(guó)者法案等都要求我們能夠做到,將正確數(shù)據(jù)提供給正確的用戶,防止其它無(wú)權(quán)限的人訪問(wèn)。一般來(lái)說(shuō),"行級(jí)安全(row-level security)"的要求是:對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)以行為單位,設(shè)定只有特定用戶才可以訪問(wèn)。可惜的是,SQL Server數(shù)據(jù)庫(kù)并不提供內(nèi)置的行級(jí)別安全機(jī)制。
在本篇文章中,通過(guò)一個(gè)示例代碼(代碼清單1),來(lái)告訴大家一個(gè)在SQL Server中實(shí)現(xiàn)行級(jí)別安全的方法,以行為單位限定用戶的訪問(wèn)權(quán)限,同時(shí)無(wú)需修改業(yè)務(wù)表的內(nèi)容,不影響應(yīng)用程序或表現(xiàn)層開發(fā)者,而且與用戶訪問(wèn)數(shù)據(jù)的方式無(wú)關(guān)。該示例應(yīng)用的模擬需求為:如何增加安全性到現(xiàn)有訂單數(shù)據(jù)庫(kù)中,限制經(jīng)理只能訪問(wèn)他們管理的部門或其子部門的數(shù)據(jù),而不管用戶如何獲得該表,以及針對(duì)這個(gè)數(shù)據(jù)庫(kù)開發(fā)什么樣的報(bào)表和查詢。
以下為引用的內(nèi)容: --create table script 相關(guān)閱讀
熱門文章 淺談JSP JDBC來(lái)連接SQL Server 2005的方法 SqlServer2005對(duì)現(xiàn)有數(shù)據(jù)進(jìn)行分區(qū)具體步驟 sql server系統(tǒng)表?yè)p壞的解決方法 MS-SQL2005服務(wù)器登錄名、角色、數(shù)據(jù)庫(kù)用戶、角色、架構(gòu)的關(guān)系 相關(guān)下載 人氣排行 配置和注冊(cè)O(shè)DBC數(shù)據(jù)源-odbc數(shù)據(jù)源配置教程 如何遠(yuǎn)程備份(還原)SQL2000數(shù)據(jù)庫(kù) SQL2000數(shù)據(jù)庫(kù)遠(yuǎn)程導(dǎo)入(導(dǎo)出)數(shù)據(jù) SQL2000和SQL2005數(shù)據(jù)庫(kù)服務(wù)端口查看或修改 修改Sql Server唯一約束教程 SQL Server 2005降級(jí)到2000的正確操作步驟 sql server系統(tǒng)表?yè)p壞的解決方法 淺談JSP JDBC來(lái)連接SQL Server 2005的方法
|