4.3视图机制
先创建一个视图
然后将视图的权限授予给用户
create view cs_student as
select * from student where sdep=‘cs’
grant select on cs_student to 王平
grant all privileges on cs_student to 张明
4.4 审计
审计(audit) 是数据库管理系统达到才c2以上安全级别必不可少指标
审计功能:将用户对数据库的所有操作记录下来放入日志,审计耗时间,设计为可选
1. 审计事件
- 服务器事件
- 系统权限
- 语句事件
- 模式事件
2. 审计功能
- 基本功能:审计查阅方式:可选,基本,有限
- 多套审计规则 :规则在数据库初始画设定
- 提供审计分析和报表
- 日志管理
- 查阅审计设置和审计记录信息的 专门视图
3. audit语句和noaudit 语句
设置和取消
audit alter uodate on sc
noaudit alter,update on sc
审计分为:用户审计,系统审计,审计存在数据字典,把审计开光打开,才能看到审计信息
4.5 数据加密
数据加密分为:存储加密和传输加密