数据库实验-图书销售管理系统数据库安全管理

一、实验二:图书销售管理系统数据库安全管理

三、实验目的

了解该DBMS系统对数据库管理的内容与方法,特别是理解数据库安全机制和作用,以及PostgreSQL数据库角色管理、用户管理、权限管理的基本方法,培养数据库管理能力。在图书销售管理系统数据库中,创建必要的角色和用户,并完成上述角色与用户的权限管理。

四、实验原理

在PostgreSQL 数据库系统中,实现数据存取安全模型是确保数据库安全访问的基本手段。在数据安全存取模型中,需要设计数据库的角色、角色的数据库对象操作权限、数据库用户、数据库用户的角色赋予,以及数据库对象的操作权限集合。根据设计的数据安全存取模型,系统管理员使用数据库管理工具pgAdmin去创建角色,授予系统管理权限和对象操作权限。此外,系统管理员还需要创建用户,并对用户赋予必要的角色。之后,用户就可以对数据库对象进行访问。

五、实验内容

使用pgAdmin4数据库管理工具对图书销售管理系统数据库进行数据库安全管理,具体实验内容如下:

1.针对图书销售管理系统数据库应用需求,设计数据存取权限控制模型。

2.在数据库中,创建客户(R_Customer)、商家(R_Seller)角色。

3.在数据库中,根据业务规则为客户(R_Customer)、商家(R_Seller)角色赋予数据库对象权限。

4.在数据库中,分别创建客户用户U_Customer、商家用户U_Seller。

5.分别为客户用户U_Customer、商家用户U_Seller分派客户(R_Client)、商家(R_Seller)角色。

6.分别以客户用户U_Customer、商家用户U_Seller身份访问图书销售管理数据库,验证所实现数据存取权限控制模型的正确性。

在实验计算机上,利用pgAdmin4数据库管理工具及SQL语句,完成图书销售管理系统数据库安全管理,同时记录实验过程的步骤、操作、运行结果界面等数据,为撰写实验报告提供素材。

六、实验设备及环境

“数据库原理及应用”实验所涉及的机房硬件设备为pc计算机、服务器以及网络环境,pc计算机与服务器在同一局域网络。

操作系统: Windows10 / Windows 11

管理工具: pgAdmin4

DBMS系统: PostgreSQL 15.1

七、实验步骤

(1)针对图书销售管理系统数据库,设计数据存取权限控制模型。根据业务逻辑及实际需要为商家、客户分配在每个数据库表上的操作权限。

(2)在数据库中,创建客户(R_Customer)、商家(R_Seller)角色。采用SQL语句执行方式,创建客户R_Customer、商家R_Seller角色。

(3)在数据库中,根据业务规则为客户(R_Customer)、商家(R_Seller)角色赋予数据库对象权限。利用Grant关键词对客户R_Customer、商家R_Seller角色,参考设计的数据存取权限控制模型,赋予对应的所定义的数据库对象权限。

(4)在数据库中,分别创建客户用户U_Customer、商家用户U_Seller。

(5)分别为客户用户U_Customer、商家用户U_Seller分派客户(R_Client)、商家(R_Seller)角色。

(6)分别以客户用户U_Customer、商家用户U_Seller身份访问图书销售管理数据库,验证所实现数据存取权限控制模型的正确性。

八、实验数据及结果分析

(1)针对图书销售管理系统数据库应用需求,设计数据存取权限控制模型。

创建客户角色安全模型,如下图1-1所示。

 

图1-1 客户角色安全模型

创建商家角色安全模型,如下图1-2所示。

 

图1-2 商家角色安全模型

  1. 在数据库中,使用SQL语句创建客户(R_Customer)、商家(R_Seller)角色,并设置登录密码均为‘123456’,代码如下所示。

代码1 创建角色代码

create role R_Customer with

login

nosuperuser

nocreatedb

nocreaterole

noinherit

noreplication

nobypassrls

connection limit -1

password '123456';

create role R_Seller with

login

nosuperuser

nocreatedb

nocreaterole

noinherit

noreplication

nobypassrls

connection limit -1

password '123456';

创建结果如下图2-1所示。

 

图2-1 创建客户角色跟商家角色

  1. 在数据库中,根据业务规则使用GRANT语句为客户(R_Customer)、商家(R_Seller)角色赋予数据库对象权限,其中客户角色只能对Book、Sale、Customer三个表进行查询操作,商家角色则可以对Book、Sale、Customer三个表进行增删改查,代码如下所示。

代码2 为角色授权代码

grant select on Book to R_Customer;

grant select on Sale to R_Customer;

grant select on Customer to R_Customer;

grant insert,delete,select,update on Book to R_Seller;

grant insert,delete,select,update on Sale to R_Seller;

grant insert,delete,select,update on Customer to R_Seller;

授权结果如下图3-1所示。

 

图3-1 授权给客户角色、商家角色

  1. 在数据库中,分别创建客户用户U_Customer、商家用户U_Seller,设置登陆密码‘123456’,并分别为客户用户U_Customer、商家用户U_Seller分派客户(R_Customer)、商家(R_Seller)角色,代码如下所示。

代码3 创建用户代码

Create user U_Customer with

Login

Connection limit -1

Password ‘123456’

In role R_Customer;

Create user U_Seller with

Login

Connection limit -1

Password ‘123456’

In role R_Seller;

如下图4-1所示。

 

图4-1 客户、商家用户分配给客户、商家角色

  1. 分别以客户用户U_Customer、商家用户U_Seller身份访问图书销售管理数据库,验证所实现数据存取权限控制模型的正确性。

首先在psql终端界面以客户用户的身份登录数据库,并对Book、Sale、Customer三个表进行select查询操作,结果如下图5-1所示。

 

图5-1 客户用户查询三个关系表

由上图可见,客户用户具有对三个关系表的查询操作权限,之后对三个表分别进行insert、delete、update操作,结果如下图5-2所示。

 

图5-2 客户用户除查询外其他操作

由上图可见客户用户对三个表没有增加、删除、修改的权限,这与我们之前授予客户角色的权限一致。

以商家用户的身份登录数据库,首先对Book表进行增删改查操作,如下图5-3所示。

 

图5-3 商家用户对Book表增删改查

然后对Sale表进行增删改查的操作,结果如下图5-4所示。

 

图5-4 商家用户对Sale表增删改查

最后对Customer表进行增删改查的操作,结果如下图5-5所示。

 

图5-5 商家用户对Customer表增删改查

由上述可知,商家用户具有对Book、Sale、Customer三个表的增删改查的权限,与之前所赋予的权限一致。

九、总结及心得体会

通过本次实验,我了解了该DBMS系统对数据库管理的内容与方法,特别是理解了数据库安全机制和作用,以及PostgreSQL数据库角色管理、用户管理、权限管理的基本方法,培养了我的数据库管理能力。同时我也能够使用power designer工具根据相应的业务要求创建数据库的存取控制安全模型。也能够使用SQL语句为数据库创建相应的角色跟用户,并为他们授予一定的权限。同时,我也学会了如何使用psql登录用户账号密码以此来访问数据库

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
图书销售管理系统数据库设计 数据库系统概论课程设计报告 2011年 05月 28 日 图书销售管理系统数据库设计全文共23页,当前为第1页。 目 录 图书销售管理系统数据库设计全文共23页,当前为第1页。 引 言 1 第一章 系统分析 1 功能需求 2 待开发系统功能 2 第二章 系统功能概要设计 2 系统主要功能模块设计 2 系统处理流程分析 3 系统接口设计 4 外部接口 4 内部接口 5 第三章 系统数据库设计 5 系统数据库分析 5 系统关系表 6 数据字典 6 数据项 6 数据结构 7 数据流表 8 数据存储 8 处理过程 9 第四章 概念结构设计 9 图书销售管理系统数据库设计全文共23页,当前为第2页。 用户管理模块 9 图书销售管理系统数据库设计全文共23页,当前为第2页。 图书管理模块 10 图书销售管理模块 11 查询管理模块 12 报表查询管理模块 13 数据管理模块 14 图书销售管理系统E-R图 15 第五章 逻辑结构设计 16 与系统E-R图对应的关系模式 16 试题所对应的关系模式 16 联系所对应的关系模式 16 关系模式优化处理 17 第六章 物理结构设计 18 系统数据处理特点 18 系统数据存储选择 18 第七章 数据库的实施和维护 18 数据库的实施 19 致 谢 20 图书销售管理系统数据库设计全文共23页,当前为第3页。 引 言 图书销售管理系统数据库设计全文共23页,当前为第3页。 随着计算机的普及书店规模的不断扩大,传统的图书销售管理方法,都是通过人工统计和计算的管理方式进行的。这样的管理方法不但费时费力,也容易产生计算上的错误和疏漏;计算机技术的全面普及,打破了书店管理的传统管理方法,提高了管理效率的同时,克服了传统管理方法中易产生的问题,使管理员能够有序的、全面的对图书销售和库存进行管理。 通过图书销售管理系统可以解决书店管理中遇到的各种问题,该图书销售管理系统分析了市场需求和实际需要,利用Microsoft Visual Studio 2008连接SQL数据库的方式,实现了书店的图书销售等一系列管理,该系统具有处理图书录入、图书销售及管理图书查询、报表查询等功能。 第一章 系统分析 功能需求: 本系统是根据书店的实际需求而开发的,要求稳定、可靠的实现图书销售的自动化管理,通过本系统可以达到以下目标: 用户管理:对系统所有用户的相关信息进行管理图书管理:对图书信息进行添加以及编辑,对图书基本信息的录入及编辑包括图书类别、图书进价、图书售价、图书出版社、图书折扣、图书作者等。 图书销售管理:对图书的销售信息进行动态添加并实现对图书库存量的动态修改等,所添加的图书销售信息包括图书的售价、折扣、销售日期。 查询管理:用户根据实际需要对图书图书销售、图书库存等信息分类查询。 报表查询:系统用户可以通过对时间段的选择来查看该段时间内图书的销售情况,以便于做出更为合理的销售计划、提高效益。 图书销售管理系统数据库设计全文共23页,当前为第4页。数据管理:为了防止系统用户的误操作,用户可以根据自己的需要对图书信息、销售数据等进行备份等操作。 图书销售管理系统数据库设计全文共23页,当前为第4页。 待开发软件功能: 通过以上的系统目标分析,根据以上系统所要满足的功能,设计出了图书销售管理系统的主要功能模块图,如图所示。 图书销售管理系统图书管理模块(M2)报表查询管理模块(M5)图书销售管理模块(M3)查询管理模块(M4)数据管理模块(M6)用户管理模块(M1) 图书销售管理系统 图书管理模块(M2) 报表查询管理模块(M5) 图书销售管理模块(M3) 查询管理模块(M4) 数据管理模块(M6) 用户管理模块(M1) 图 图书销售管理系统的系统功能图 第二章 系统功能概要设计 该图书销售管理系统是根据书店的情况结合实际需求而开发的,完全能够帮助书店实现高效、准确的图书销售自动化管理。 系统主要功能模块设计: 图书销售管理系统数据库设计全文共23页,当前为第5页。结合前面对系统功能的分析,以及Microsoft Visual Studio 2008开发环境的特点,得到如下图所示的系统功能模块图: 图书销售管理系统数据库设计全文共23页,当前为第5页。 图书销售管理系统图书管理模块(M2)报表查询管理模块(M5)图书销售管理模块(M3)查询管理模块(M4)数 管理模块(M6)用户管理模块(M1) 图书销售管理系统 图书管理模块(M2) 报表查询管理模块(M5) 图书销售管理模块(M3) 查询管理模块(M4) 数 管理模块(M6) 用户管理模块(M1) 图图书销售管理系统主要功能模块图 系统各个模块功能分配如下: (1)用户管理模块:系统用户根据权限进行系统登录并对相关用户信息进行管理

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

实名吃香菜

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值