09.01.2013 Views

Cơ sở dữ liệu - e-ptit.edu.vn

Cơ sở dữ liệu - e-ptit.edu.vn

Cơ sở dữ liệu - e-ptit.edu.vn

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Chương I: Khái niệm cơ bản về các hệ cơ <strong>sở</strong> <strong>dữ</strong> <strong>liệu</strong><br />

7.3.6 Kiểm tra dấu vết<br />

Nhiều ứng dụng về bảo mật cơ <strong>sở</strong> <strong>dữ</strong> <strong>liệu</strong> cần duy trì một cơ chế kiểm tra dấu vết. Một sự<br />

kiểm tra dấu vết là một bản lưu tất cả các thay đổi khi thực hiện các phép lưu trữ như chèn<br />

thêm, xoá và sửa đổi thông tin trong cơ <strong>sở</strong> <strong>dữ</strong> <strong>liệu</strong> cùng với những thông tin phát sinh thêm<br />

trong quá trình thực hiện. Việc kiểm tra dấu vết sẽ giúp cho việc dò tìm được các nguyên<br />

nhân nhanh và chính xác. Ví dụ nếu một tài khoản nào đó được phát hiện không cân đối,<br />

người quản trị có thể lần dấu vết của tất cả các cập nhật đã xảy ra trong tài khoản để tìm<br />

thấy sự cập nhật không đúng (có thể là gian lận) của những người đã thực hiện việc cập<br />

nhật. Tạo ra một sự kiểm tra dấu vết bằng cách định nghĩa các chuỗi phản ứng thích hợp<br />

trên các cập nhật quan hệ (sử dụng hệ thống các giá trị đã định nghĩa để nhận biết tên người<br />

sử dụng và lần truy nhập). Tuy nhiên nhiều hệ thống cơ <strong>sở</strong> <strong>dữ</strong> <strong>liệu</strong> cung cấp phương pháp<br />

tạo sự kiểm tra dấu vết thuận tiện và dễ sử dụng.<br />

7.4 Tính bảo mật trong SQL<br />

7.4.1 Các đặc quyền trong SQL<br />

Các phép toán đặc quyền cơ bản trong SQl bao gồm các phép DELETE, INSERT, SELECT<br />

và UPDATE. Quyền của phép chọn tương ứng với quyền đọc và quyền tham chiếu. Ngôn<br />

ngữ định nghĩa <strong>dữ</strong> <strong>liệu</strong> SQL bao gồm những lệnh cấp phát quyền GRANT và lệnh thu hồi,<br />

hủy bỏ các quyền đã cấp phát REVOKE .<br />

1. Cấp quyền truy xuất một quan hệ cho người sử dụng hay nhóm người sử dụng: Dạng cơ<br />

bản của câu lệnh này là :<br />

GRANT ON

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!