第11章数据库安全性

废除权限是删除已授予的权限 ,并不妨碍用户、组或角色从 更高级别继承已授予的权限。 因此,如果废除用户查看表的 权限,不一定能防止用户查看 该表,因为已将查看该表的权 限授予了用户所属的角色。
角色是权限的一个集合,可以 指派给用户或其它角色。这样 只对角色进行权限设置便可以 实现对多个用户权限的设置
1、数据安全的级别
1999年我国颁布了信息安全评估级别,共分 为五级与美国标准的对应关系如下:
第一级:用户自主保护级C1级 第二级:系统审计保护级C2级 第三级:安全标记保护级B1级 第四级:结构化保护级B2级 第五级:访问验证保护级B3级
数据库系统及应用
13
金培权(jpq@)
B1级 严格
数据库系统及应用
11
金培权(jpq@)
1、数据安全的级别
1985年,美国颁布可信计算机系统安全评测标准 TCSEC(Trusted Computer System Evaluation Criteria),把数据安全级别划分为四类七级:
无保护级 D,最低安全性;
数据库系统及应用
24
金培权(jpq@)
3、强制存取控制(MAC)
每一个数据对象被标以一定的密级 每一个用户也被授予某一个级别的许可 对于任意一个对象,只有具有合法许可的用户
才可以存取
数据库系统及应用
25
金培权(jpq@)
(1)主体和客体
在MAC中,DBMS所管理的全部实体被分为主体和 客体两大类
数据库系统及应用
28
金培权(jpq@)
(3)强制存取控制方法特点
MAC是对数据本身进行密级标记 无论数据如何复制,标记与数据是一个不可分
的整体 只有符合密级标记要求的用户才可以操纵数据 从而提供了更高级别的安全性
MAC可以防 止木马攻击
数据库系统及应用
29
金培权(jpq@)
解决:对系统控制下的所有主客体实施强制存取控制策略
数据库系统及应用
23
金培权(jpq@)
(6)自主存取控制不能防止木马
用户A
执行
Program
A:r
read Secure_File
A:w
Trojan Horse
B:r
Public_File write
A:w
用户B通过Trojan Horse将Secure_File拷贝到 Public_File中完成信息窃取
敏感度标记分成若干级别
例如:绝密(Top Secret)/ 机密(Secret)/ 可信( Confidential)/ 公开(Public)
MAC机制就是通过对比主体的Label和客体的Label ,最终确定主体是否能够存取客体
MAC常被称为“标签安全”或“标记安全”
数据库系统及应用
27
金培权(jpq@)
自主保 护级
C1,主客体分离、身份鉴别、数据完整性、自主存取控制DAC C2,审计;
B1,强制存取控制MAC--可信系统(安全系统)
强制保 护级
B2,良好的结构化设计、形式化安全模型; B3,全面的访问控制、可信恢复;
验证 保护级
A1,形式化认证。
数据库系统及应用
12
金培权(jpq@)
数据库系统及应用
20
金培权(jpq@)
(4)废除权限
例子: 废除授予用户帐户的语句权限
下例废除已授予用户 Joe 的 CREATE TABLE 权 限。它删除了允许 Joe 创建表的权限。不过,如 果已将 CREATE TABLE 权限授予给了包含 Joe 的任何角色,那么 Joe 仍可创建表。
15
金培权(jpq@)
(2)关系数据库系统中的存取)
(2)关系数据库系统中的存取权限
SQL中的存取权限定义方法
GRANT/REVOKE
数据库系统及应用
17
金培权(jpq@)
(3)授予权限
统计数据库:仅提供记录的统计信息查询,例如 count/sum/average等,但不允许查询单独的记录。
数据库系统及应用
6
金培权(jpq@)
一、数据库安全性控制概述
例: [SQL注入问题] 如某系统需要你输入用户名称和口令,现在我们
假设有一用户administrator,我们不知道他的口令,却想以他的身份登陆 正常情况下,我们在第一个文本框输入administrator, 第二个文本框输
金培权(jpq@)
(5)自主存取控制小结
定义存取权限
用户
检查存取权限
DBMS
授权粒度
数据对象粒度:数据库、表、属性列、行
优点
能够通过授权机制有效地控制其他用户对敏感数据的存取
缺点
可能存在数据的“无意泄露”:低级别用户访问到保密数据
原因:这种机制仅仅通过对数据的存取权限来进行安全控制,而数据本身 并无安全性标记
(3)授予权限
例子:授予对象权限
GRANT SELECT ON authors TO public GRANT INSERT, UPDATE, DELETE ON authors TO
Mary, John, Tom
数据库系统及应用
19
金培权(jpq@)
(4)废除权限
废除以前授予的权限。
第11章 数据库安全性
数据库系统及应用
金培权(jpq@)
课程知识结构
Chp.1 数据库系统概述
Chp.2 数据库系统体系 结构 Chp.4 SQL
Chp.5 PL/SQL
Chp.3 关系数据模型 Chp.9 事务与恢复
Chp.6 关系数据库模式 设计
Chp.7 数据库设计
Chp.8 数据库应用开发
例子:授予语句权限
下面的示例给用户 Mary 和 John 授予多个语句 权限。
GRANT CREATE DATABASE, CREATE TABLE TO Mary, John
授予全部语句权限给用户Rose
GRANT ALL to Rose
数据库系统及应用
18
金培权(jpq@)
通过多次合法查询从数据库中推导出一些保密数 据
数据库系统及应用
5
金培权(jpq@)
一、数据库安全性控制概述
例:[推理分析问题] 某数据库应用系统禁止 查询单个人的工资,但允许查任意一组人的平 均工资。用户甲想了解张三的工资,于是他:
首先查询包括张三在内的一组人的平均工资 然后查用自己替换张三后这组人的平均工资 从而推导出张三的工资
主体是系统中的活动实体
DBMS所管理的实际用户 代表用户的各进程
客体是系统中的被动实体,是受主体操纵的
文件 基本表 索引 ……
数据库系统及应用
26
金培权(jpq@)
(1)敏感度标记
对于主体和客体,DBMS为它们每个实例(值)指派 一个敏感度标记(Label)
主体的敏感度标记称为存取级(Clearance Level) 客体的敏感度标记称为密级(Classification Level)
入1234之类的密码。程序中的查询语句可能是:
sql="SELECT * FROM user WHERE username = ' " & text1.value & " ' AND passwd= ' " & text2.value & " ' "
执行时候就是
SELECT * FROM user WHERE username='administrator' AND p asswd='1234'
(4)MAC 可以防止木马攻击
Secure
用户A
执行
Program
Secure
read Secure_File
Secure
A:r A:w
Trojan Horse
1. 不允许Secure存取级 的用户将数据写入 Public密级的文件
2. 不允许Public用户读取 Secure密级的数据
write
2、自主存取控制(DAC)
同一用户对于不同的数据对象有不同的存取权 限
不同的用户对同一对象也有不同的权限 用户还可将其拥有的存取权限自主地转授给其
他用户
数据库系统及应用
14
金培权(jpq@)
(1)存取权限
存取权限由两个要素组成
数据对象 操作类型
数据库系统及应用
Public
Public_File
Secure
Secure_File
Public
B:r
read
数据库系统及应用
30
金培权(jpq@)
(5)Trusted Oracle中的MAC
Trusted Oracle:Oracle的MAC版本
数据库系统及应用
31
金培权(jpq@)
如果我们在text2里输入的不是1234, 而是 1234 ‘ OR ’1‘=’1 ,在执行时SQL语句就成了
SELECT * FROM user WHERE username='adam' AND passwd='1234' OR '1'='1' 绕过了登录验证
数据库系统及应用
7
金培权(jpq@)
(2)强制存取控制规则
当某一用户(或某一主体)以标记label登录 系统时,系统要求他对任何客体的存取必须遵 循下面两条规则:
(1)仅当主体的存取级别大于或等于客体的密级时 ,该主体才能读取相应的客体;
合集下载

大数据课程11.安全认证框架Kerberos

大数据课程11.安全认证框架Kerberos
第十一章 安全认证框架KERBEROS
课程目录
1 Kerberos简介和工作机制 2 Kerberos的认证原理 3 Kerberos的应用案例
01
PART 01
第一部分
Kerberos简介和工作机制
1.1
问题的引入
问题引入:
➢ Internet安全一个问题在于用户口令明文传输,认证仅限于IP地址和口令。入侵者通过截获可获得口令,IP地址可以伪装,这样可远 程访问系统。
➢ 客户访问 TGS 服务器需要提供的票据,目的是为了申请某一个应用服务器的 “服务许可票据”; ➢ 票据许可票据由 AS 发放; ➢ 用 Tickettgs 表示访问 TGS 服务器的票据; ➢ Tickettgs 在用户登录时向 AS 申请一次,可多次重复使用; ➢ Tickettgs 定义为 EKtgs [ IDC‖ADC‖IDtgs‖TS1‖LT2 ]。
Java大数据开发工程师可以在java源代码中使用“System.setProperty("HADOOP_USER_NAME","yinzhengjie");”来提权 操作,只要client能够连接上hadoop集群就能或得hadoop集群上“yinzhengjie”这个用户对应的权限。这样做是很不安全的!而 实行Kerberos后,任意机器的任意用户都必须现在 Kerberos 的 KDC 中有记录,才允许和集群中其它的模块进行通信。
2.2
共享密钥
TGS与S共享Ks AS与TGS共享Ktgs AS与C共享Kc
2.3
Kerboros的凭证
票据(ticket): Ticket用来安全的在认证服务器和用户请求的服务之间传递用户的身份,同时也传递附加信息。用来保证使用ticket的用户 必须是Ticket中指定的用户。Ticket一旦生成,在生存时间指定的时间内可以被client多次使用来申请同一个server的服务。

数据库应用技术(第二版)习题参考答案

数据库应用技术(第二版)习题参考答案

第一章:1、订单管理系统的功能有哪些?答:订单管理系统的功能主要有客户查询商品信息、客户预订商品并提交订单、销售人员处理客户的订单信息、销售人员管理商品信息、客户信息等。

2、说明ER模型的作用?答:ER模型(实体关系模型)是描述概念世界,建立概念世界的工具,ER方法把管理系统所要描述的问题划分为单个的实体,通过实体间的联系实现有效、自然地模拟现实世界。

3、什么是关系模型?关系的完整性包括哪些内容?答:关系模型就是用二维表格结构来表示实体及实体之间联系的模型,关系模型包括四类完整性:域完整性、实体完整性、参照完整性和用户定义的完整性。

4、按照功能,SQL语言分为哪4部分?答:按照功能,SQL语言分为数据定义语言、查询语言、数据操纵语言、数据控制语言。

5、规范化范式是依据什么来划分的?它与一事一地的原则有什么联系?答:规范化范式根据一个关系满足数据依赖的程度不同,可规范化为第一范式(1NF)、第二范式(2NF)、第三范式(3NF)。

规范化范式遵循一事一地的原则,将描述一个独立事物的属性组成一个关系。

第二章:1、SQL Server 2005有哪些新增特性?答:SQL Server 2005的新特性主要体现在企业数据管理、开发人员生产力、商务智能三个方面。

企业数据管理体现在高可用性、管理工具、安全性和可伸缩性;开发人员生产力体现在Common Language Runtime集成、集成XML、Transact-SQL增强和SQL服务代理;商务智能体现在分析服务、数据转换服务、报表服务和数据挖掘。

2、SQL Server 2005安装的软件和硬件环境是什么?答:SQL Server 2005安装的软件和硬件环境参见教材表2-3、2-4、2-5、2-6。

3、SQL Server 2005有哪些版本?有哪些服务组件?答:SQL Server 2005包括企业版、标准版、工作组版、开发版和简易版五个版本,服务组件主要有SQL Server 数据库引擎、Analysis Services、Reporting Services、Notification Services、Integration Services等。

数据库系统教程课后答案(施伯乐)(第二版)

数据库系统教程课后答案(施伯乐)(第二版)

目录第1部分课程的教与学第2部分各章习题解答及自测题第1章数据库概论1.1 基本内容分析1.2 教材中习题1的解答1.3 自测题1.4 自测题答案第2章关系模型和关系运算理论2.1基本内容分析2.2 教材中习题2的解答2.3 自测题2.4 自测题答案第3章关系数据库语言SQL3.1基本内容分析3.2 教材中习题3的解答3.3 自测题3.4 自测题答案第4章关系数据库的规范化设计4.1基本内容分析4.2 教材中习题4的解答4.3 自测题4.4 自测题答案第5章数据库设计与ER模型5.1基本内容分析5.2 教材中习题5的解答5.3 自测题5.4 自测题答案第6章数据库的存储结构6.1基本内容分析6.2 教材中习题6的解答第7章系统实现技术7.1基本内容分析7.2 教材中习题7的解答7.3 自测题7.4 自测题答案第8章对象数据库系统8.1基本内容分析8.2 教材中习题8的解答8.3 自测题8.4 自测题答案第9章分布式数据库系统9.1基本内容分析9.2 教材中习题9的解答9.3 自测题9.4 自测题答案第10章中间件技术10.1基本内容分析10.2 教材中习题10的解答10.3 自测题及答案第11章数据库与WWW11.1基本内容分析11.2 教材中习题11的解答第12章 XML技术12.1基本内容分析12.2 教材中习题12的解答学习推荐书目1.国内出版的数据库教材(1)施伯乐,丁宝康,汪卫. 数据库系统教程(第2版). 北京:高等教育出版社,2003(2)丁宝康,董健全. 数据库实用教程(第2版). 北京:清华大学出版社,2003(3)施伯乐,丁宝康. 数据库技术. 北京:科学出版社,2002(4)王能斌. 数据库系统教程(上、下册). 北京:电子工业出版社,2002(5)闪四清. 数据库系统原理与应用教程. 北京:清华大学出版社,2001(6)萨师煊,王珊. 数据库系统概论(第3版). 北京:高等教育出版社,2000(7)庄成三,洪玫,杨秋辉. 数据库系统原理及其应用. 北京:电子工业出版社,20002.出版的国外数据库教材(中文版或影印版)(1)Silberschatz A,Korth H F,Sudarshan S. 数据库系统概念(第4版). 杨冬青,唐世渭等译. 北京:机械工业出版社,2003(2)Elmasri R A,Navathe S B. 数据库系统基础(第3版). 邵佩英,张坤龙等译. 北京:人民邮电出版社,2002(3)Lewis P M,Bernstein A,Kifer M. Databases and Transaction Processing:An Application-Oriented Approach, Addison-Wesley, 2002(影印版, 北京:高等教育出版社;中文版,施伯乐等译,即将由电子工业出版社出版)(4)Hoffer J A,Prescott M B,McFadden F R. Modern Database Management. 6th ed. Prentice Hall, 2002(中文版,施伯乐等译,即将由电子工业出版社出版)3.上机实习教材(1)廖疆星,张艳钗,肖金星. PowerBuilder 8.0 & SQL Server 2000数据库管理系统管理与实现. 北京:冶金工业出版社,2002(2)伍俊良. PowerBuilder课程设计与系统开发案例. 北京:清华大学出版社,20034.学习指导书(1)丁宝康,董健全,汪卫,曾宇昆. 数据库系统教程习题解答及上机指导. 北京:高等教育出版社,2003(2)丁宝康,张守志,严勇. 数据库技术学习指导书. 北京:科学出版社,2003(3)丁宝康,董健全,曾宇昆. 数据库实用教程习题解答. 北京:清华大学出版社,2003 (4)丁宝康. 数据库原理题典. 长春:吉林大学出版社,2002(5)丁宝康,陈坚,许建军,楼晓鸿. 数据库原理辅导与练习. 北京:经济科学出版社,2001第1部分课程的教与学1.课程性质与设置目的现在,数据库已是信息化社会中信息资源与开发利用的基础,因而数据库是计算机教育的一门重要课程,是高等院校计算机和信息类专业的一门专业基础课。

第1讲 数据库概述 E-R概念模型

第1讲  数据库概述 E-R概念模型

第1章 关系数据库原理—ER概念模型
22

在实际业务中,经常出现三个或更多实体相互联系的情况.如在顾
客购物活动中,涉及到顾客、售货员和所售商品之间的三者关系,某个
顾客通过某个售货员购买某件商品,其中每两个实体间都是多对多的
联系。购物联系所对应的ER图如图所示。
购物联系的ER图
第1章 关系数据库原理—ER概念模型
数据库技术是信息系统的核心和基础,它的出现 极大地促进了计算机应用向各行各业的渗透。
数据库的建设规模、数据库信息量的大小和使用 频度已成为衡量一个国家信息化程度的重要标志 。
第1章 关系数据库原理—ER概念模型
5
教学活动
请同学们思考:在我们的生活中,哪些地 方使用到了数据库?
第1章 关系数据库原理—ER概念模型
20
二、E-R概念模型
4. E-R图的绘制
E-R图示例
实体1 1 联系名
1 实体2
实体1 1 联系名
n 实体2
实体1 m
联系名
n 实体2
课程 m
选修
n 学生
1:1联系
1:n联系
m:n联系
第1章 关系数据库原理—ER概念模型
成绩
21
若每种联系的两个实体均来自于同一个实体,则对应的ER图如图1-17所示。
23
二、E-R概念模型
5. E-R图的设计实例 教学活动:阅读教材,某学校计算机学院
的教学管理E-R图的建立实例(时间10 分),并回答以下问题:
1. 有哪些实体?
2. 实体间有哪些联系?各联系是什么类型?
3. 若实体的属性太多,可如何简化E-R图?
第1章 关系数据库原理—ER概念模型

智慧树答案数据库原理及应用(山东联盟)知到课后答案章节测试2022年

智慧树答案数据库原理及应用(山东联盟)知到课后答案章节测试2022年

第一章1.数据库(DB)、数据库系统(DBS)、数据库管理系统(DBMS)之间的关系是()。

答案:没有任何关系2.数据库系统的核心和基础是()。

答案:逻辑模型3.数据库系统的三级模式结构中,下列属于三级模式的是()。

答案:外模式;抽象模式;概念模式4.一个数据库系统的外模式只能有一个。

()答案:对5.在数据库中,数据的物理独立性是指应用程序与数据库中数据的逻辑结果相互独立。

()答案:错第二章1.一个关系只有一个()。

答案:主码2.参照完整性规则是对()的约束。

答案:外码3.如果有元组在关系的主码上取值为空值,那么它违反了关系的实体完整性约束。

()答案:对4.关系模型的一个特点是,实体以及实体之间的联系都可以使用相同的结构类型来表示。

()答案:对5.关系R有10列属性,关系S有5列属性,则RXS有10列属性。

()答案:错第三章1.在SQL的SELECT语句中,能实现投影操作的是()。

答案:SELECT2.数据库中建立索引的目的是为了()。

答案:加快存取速度3.假定学生关系是S(SNo,SName,Sex,Age),课程关系是C(CNo,CName,Teacher),学生选课关系是SC(SNo,CNo,Grade)。

要查找选修“数据库”课程的“男”学生姓名,将涉及的关系是()。

答案:S,C,SC4.SQL中,下列涉及空值的操作,正确的是()。

答案:NOT (AGE ISNULL);AGE IS NOT NULL;AGE IS NULL5.在SQL语句中逻辑运算符AND和OR的优先级是一样的。

()答案:错第四章1.SQL使用()语句为用户授予系统权限或对象权限。

答案:GRANT2.安全性控制的防范对象主要是()。

答案:非法操作3.在数据库的安全性控制中,为了保证用户只能存取他有权存取的数据。

在授权定义中,数据对象的(),授权子系统就越灵活。

答案:范围越小4.强制存取控制策略是TCSEC/TDI中C1级安全级别的特色。

数据库系统教程课后答案(施伯乐)(第二版)

数据库系统教程课后答案(施伯乐)(第二版)

目录第1部分课程的教与学第2部分各章习题解答及自测题第1章数据库概论1.1 基本内容分析1.2 教材中习题1的解答1.3 自测题1.4 自测题答案第2章关系模型和关系运算理论2.1基本内容分析2.2 教材中习题2的解答2.3 自测题2.4 自测题答案第3章关系数据库语言SQL3.1基本内容分析3.2 教材中习题3的解答3.3 自测题3.4 自测题答案第4章关系数据库的规范化设计4.1基本内容分析4.2 教材中习题4的解答4.3 自测题4.4 自测题答案第5章数据库设计与ER模型5.1基本内容分析5.2 教材中习题5的解答5.3 自测题5.4 自测题答案第6章数据库的存储结构6.1基本内容分析6.2 教材中习题6的解答第7章系统实现技术7.1基本内容分析7.2 教材中习题7的解答7.3 自测题7.4 自测题答案第8章对象数据库系统8.1基本内容分析8.2 教材中习题8的解答8.3 自测题8.4 自测题答案第9章分布式数据库系统9.1基本内容分析9.2 教材中习题9的解答9.3 自测题9.4 自测题答案第10章中间件技术10.1基本内容分析10.2 教材中习题10的解答10.3 自测题及答案第11章数据库与WWW11.1基本内容分析11.2 教材中习题11的解答第12章 XML技术12.1基本内容分析12.2 教材中习题12的解答学习推荐书目1.国内出版的数据库教材(1)施伯乐,丁宝康,汪卫. 数据库系统教程(第2版). 北京:高等教育出版社,2003(2)丁宝康,董健全. 数据库实用教程(第2版). 北京:清华大学出版社,2003(3)施伯乐,丁宝康. 数据库技术. 北京:科学出版社,2002(4)王能斌. 数据库系统教程(上、下册). 北京:电子工业出版社,2002(5)闪四清. 数据库系统原理与应用教程. 北京:清华大学出版社,2001(6)萨师煊,王珊. 数据库系统概论(第3版). 北京:高等教育出版社,2000(7)庄成三,洪玫,杨秋辉. 数据库系统原理及其应用. 北京:电子工业出版社,20002.出版的国外数据库教材(中文版或影印版)(1)Silberschatz A,Korth H F,Sudarshan S. 数据库系统概念(第4版). 杨冬青,唐世渭等译. 北京:机械工业出版社,2003(2)Elmasri R A,Navathe S B. 数据库系统基础(第3版). 邵佩英,张坤龙等译. 北京:人民邮电出版社,2002(3)Lewis P M,Bernstein A,Kifer M. Databases and Transaction Processing:An Application-Oriented Approach, Addison-Wesley, 2002(影印版, 北京:高等教育出版社;中文版,施伯乐等译,即将由电子工业出版社出版)(4)Hoffer J A,Prescott M B,McFadden F R. Modern Database Management. 6th ed. Prentice Hall, 2002(中文版,施伯乐等译,即将由电子工业出版社出版)3.上机实习教材(1)廖疆星,张艳钗,肖金星. PowerBuilder 8.0 & SQL Server 2000数据库管理系统管理与实现. 北京:冶金工业出版社,2002(2)伍俊良. PowerBuilder课程设计与系统开发案例. 北京:清华大学出版社,20034.学习指导书(1)丁宝康,董健全,汪卫,曾宇昆. 数据库系统教程习题解答及上机指导. 北京:高等教育出版社,2003(2)丁宝康,张守志,严勇. 数据库技术学习指导书. 北京:科学出版社,2003(3)丁宝康,董健全,曾宇昆. 数据库实用教程习题解答. 北京:清华大学出版社,2003 (4)丁宝康. 数据库原理题典. 长春:吉林大学出版社,2002(5)丁宝康,陈坚,许建军,楼晓鸿. 数据库原理辅导与练习. 北京:经济科学出版社,2001第1部分课程的教与学1.课程性质与设置目的现在,数据库已是信息化社会中信息资源与开发利用的基础,因而数据库是计算机教育的一门重要课程,是高等院校计算机和信息类专业的一门专业基础课。

自考《数据库系统原理》填空题总结

第一章节数据库系统基本概念1.文件系统中的数据独立性是指(设备)独立性。

2.在数据库方式下的信息处理中,(数据)占据了中心位置。

3.DBMS是位于(用户)和(OS)之间的一层数据管理软件。

4.数据模型不仅描述数据本身的特点,还要描述(数据之间的联系)。

5.DBS中,用户的数据和磁盘中的数据之间转换由(DBMS)实现。

6.在层次、网状模型中,用(指针)导航数据;而在关系模型中,用(关键码)导航数据。

7.数据库的三级模式结构是对(数据)的三个抽象级别。

8.DBS中存放三级结构定义的DB称为(数据字典)。

9.DBS的全局结构体现了其(模块功能)结构。

10.DBMS为应用程序运行时开辟的 DB系统缓冲区,主要用于(数据传输)和(模式转换)。

11.层次模型用(树)型结构来表示实体间的联系。

12.在数据的人工管理阶段,程序与数据是(一一对应)的关系。

13.定义数据库的安全性和完整性的工作由(DBA)完成。

14.数据独立性的好处是(数据存储方式的变化不会影响到应用程序的使用)。

15.数据库的三级体系结构使用户能抽象地使用数据,不必关心(数据在计算机中的表示和存储) 。

16.概念设计阶段用到实体、实体集、属性和实体标识符等4个术语;逻辑设计阶段用到字段、记录、文件和关键码等4个术语;第二章节数据库设计和 ER模型1.ER数据模型一般在数据(概念设计)阶段使用。

2.“为哪些表,在哪些字段上,建立什么样的索引”这一设计内容应该属于数据库设计中的(物理设计)阶段。

3.数据模型是用来描述数据库的结构和语义的,数据模型有(概念数据模型)和(结构数据模型)两类,ER模型是(概念数据模型)。

4.数据实施阶段包括两项重要的工作,一项是数据(载入),另一项是应用程序的编码和调试。

5.ER图向关系模型转化要解决的问题是如何将实体和实体之间的联系转换成关系模式,如何确定这些关系模式的(属性和键)。

6.数据库的物理设计是对一个给定的(基本数据)模型选取一个最合适应用环境的物理结构的过程。

数据库原理与应用(清华大学版)课后答案第11章 索引

索 引 11.1 练习题11及参考答案1.什么是索引?索引分为哪两种?各有什么特点?答:索引是为了加速对表中数据行的检索而创建的一种分散的存储结构。

根据索引的顺序与数据表的物理顺序是否相同,可以把索引分成两种类型:∙ 聚簇索引:数据表的物理顺序和索引表的顺序相同,它根据表中的一列或多列值的组合排列记录。

∙ 非聚簇索引:数据表的物理顺序和索引表的顺序不相同,索引表仅仅包含指向数据表的指针,这些指针本身是有序的,用于在表中快速定位数据。

2.创建索引有什么优、缺点?答:创建索引的优点如下:(1)加速数据检索。

(2)加快表与表之间的联接。

(3)在使用ORDER BY 和GROUP BY 等子句进行数据检索的时候,可以减少分组和排序的时间。

(4)有利于SQL Server 对查询进行优化。

(5)强制实施行的惟一性。

创建索引的缺点如下:(1)创建索引要花费时间和占用存储空间。

(2)建立索引加快了数据检索速度,却减慢了数据修改速度。

3.哪些列上适合创建索引?哪些列上不适合创建索引?答:一般来说,以下的列适合创建索引:(1)主键:通常检索、存取表是通过主键来进行的,因此,应该考虑在主键上建立索引。

(2)连接中频繁使用的列:用于连接的列若按顺序存放,则系统可以很快地执行连接。

如外键,除用于实现参照完整性外,还经常用于进行表的连接。

(3)在某一范围内频繁搜索的列和按排序顺序频繁检索的列。

以下的列不适合创建索引:第 章11(1)很少或从来不在查询中引用的列,因为系统很少或从来不根据这个列的值去查找数据行。

(2)只有两个或很少几个值的列(如性别,只有两个值“男”或“女”),以这样的列创建索引并不能得到建立索引的好处。

(3)以bit、text、image数据类型定义的列。

(4)数据行数很少的小表一般也没有必要创建索引。

4.创建索引时须考虑哪些事项?答:使用CREA TE INDEX语句创建索引。

默认情况下,如果未指定聚集选项,将创建非聚集索引。

第11章-备份和恢复

第八部分灾难恢复本部分提供了运行在实际环境中的SQL Server数据库有关备份和恢复的技巧指导。

第11章备份和恢复作为基本常识应该备份数据库及事务日志,在系统出错时,可以恢复备份文件。

而如果忽略备份的话则可能花更长时间才能重新工作。

另外,每次Microsoft SQL Server启动时,备份会在所有系统和用户数据库上进行。

在以下的内容中,会涉及到SQL Server 7中备份及恢复的有关经常被询问的问题,以及在备份和恢复数据库及处理日志实际过程中可能问的问题。

另外,也会涉及到与恢复有关的性能问题及磁盘应用不足的问题。

11.1 常见问题这里有关于备份及恢复功能的常见问题,以及在进行备份和恢复数据库及处理日志的实际过程中可能遇到的问题。

问:什么条件下在SQL Server 7中会发生间接修改?答:在SQL Server 7中,如果参与索引聚集的列没有变化,所有更改都是直接的。

如果对U N I Q U E聚集关键字作了改动,修改计划就运行在混合模式,询问处理器就作直接或间接的修改。

如果聚集关键字不是U N I Q U E,现有的修改延迟运行。

可以使用S H O W P L A N来看例程的行为,在计划中查找S P L I T和C O L L A P S E操作符,如果在聚集索引修改下找到S P L I T,则说明有一个聚集关键字已改变。

如果找到 C O L L A P S E操作符,则修改运行在混合模式下,SQL Server取消删除并在适当的地方插入新值。

注意对所有的索引这种行为将一样。

问:开启torn page detection数据库选项会对服务器增加什么可度量的负载吗?答:torn page detection选项不会增加许多负担给C P U,但在热点页(hot page)上会增加竞争。

Torn page detection关掉的情况下,在页写回磁盘时也可被访问。

但在torn page d e t e c t i o n开启时不会发生这种情况。

11章信息安全

11 章信息安全1,下列属于信息安全基本要素之一的事--__A____A、不可低赖性B、真实性C、未授权拷贝 D制约性2,信息安全的完整性是指_B____A信息不可泄露给非授权的个人、实体,不供非授权使用B数据和资源未被改变,真实可靠C授权用户可以根据需要随时访问所需信息D系统在规定的条件和时间内完成规定功能的概率3。

、被动防御技术主要是在-____设防A、网络层B、会话层C、数据链路层D、传输层4、防火墙技术属于-_____技术A、被动防御B、主动防御C、间接防御D、网络防御5、防火墙的主要功能不包括_____A、访问控制B、内容控制C、全面的日志D、分散管理6.下列不属于防火墙技术的缺点的是________。

A不能防止病毒的攻击 B不能防止内部攻击C 不能防止ip欺骗类型的攻击D 不能更具内容进行控制7.防火墙最基本最重要的功能是________功能A内容控制 B访问控制C集中管理 D全面的日志8.下列属于被动检测攻击技术手段的是____________。

A防火墙 B入侵防御技术 C虚拟专用网络技术D数据加密9.入侵检测系统是__________的合理补充,是一种旁路部署设备。

A防火墙 B代理服务器 C 数据包过滤 D.VPN10入侵防御系统是一种__________设备。

A串接部署 B 旁路部署 C 并联部署 D主动部署11.入侵防御系统的功能是_______A侦测、防御、响应、管理 B扫描、预防、响应、管理C侦测、预防、审计、管理 D侦测、跟踪、响应、管理12下列属于虚拟专用网络所采取的技术的是_______。

A信道技术 B加解密技术 C安全管理技术 D数字认证技术13不能实现虚拟专用网络的方法________A,VPN浏览器 B 软件VPN C硬件VPN D集成VPN14网络安全威胁主要包括____________A渗入威胁和植入威胁 B渗入威胁和陷入威胁 C植入威胁和攻击威胁D植入威胁和非授权威胁15 VPN的任意两节点之间的连接需要________A端到端的物理链路B架构在公用网咯服务商所提供的网路平台上的逻辑网络C专用的软件实现D专用的硬件实现16下列属于植入威胁的是A假冒合法用户 B旁路威胁C特洛伊木马 D非授权访问17。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档