《数据库保护》课件.ppt
《《数据库保护》课件.ppt》由会员分享,可在线阅读,更多相关《《数据库保护》课件.ppt(46页珍藏版)》请在三一办公上搜索。
1、第六讲 数据库保护,本讲将讨论数据库的安全性、完整性、并发控制及数据库的恢复问题。本讲的重点是介绍事务概念,并在此基础上讨论并发控制和恢复问题。,数据库的安全性,数据库中的数据是重要的资源,它需要被共享,但同时需要进行保护。数据库的安全性是指对数据库进行保护,防止非法用户的使用而造成的数据泄漏、更改或破坏。,安全性控制的一般方法,用户标识和鉴定存取控制密码存储,安全性控制的一般方法,用户标识和鉴定,用户名:,SA,口令:,*,有各种口令确定方法,安全性控制的一般方法,存取控制对用户授权存取权限的两个要素:数据对象,操作类型,关系系统中的存取权限,GRANT SELECT ON student
2、TO huang,安全性控制的一般方法(其他方法),密码存储定义视图审计,ORACLE的安全性措施,系统权限角色CONNECTRESOURCEDBA数据库对象权限表级行级(通过视图实现)列级(通过视图实现)审计其他触发器,数据库的完整性,数据库的完整性是指数据的正确性和相容性。用于防止合法用户向数据库中加入不合语义的数据。通过在数据库的数据上规定完整性约束条件来实现,完整性约束条件的分类,按作用的对象分列级元组级关系级按发挥作用的时机分静态动态组合起来共有六类,完整性约束条件的分类(含义),静态列级约束列的定义(类型、格式、值域、空值)静态元组级约束元组各个列值之间应该满足的条件(如:发货量不
3、得高于订货量)静态关系级约束实体完整性约束、参照完整性约束、函数依赖约束、统计约束(如:经理的工资不得高于职工平均工资的5倍)动态列级约束修改列定义时的约束(原来允许空值、想改成不允许空值,但),修改列值时的约束(如:只许比原来高,不许比原来低)动态元组级约束元组新旧值之间应满足的约束条件(新工资=原工资+1.5*工龄)动态关系级约束关系变化前后应满足的约束条件,如事务一致性、原子性,数据库完整性控制机制,提供定义功能如:提供定义关系主码的功能提供自动检查功能如:插入、修改时,DBMS自动对主码的值进行检查提供保证措施如:拒绝插入主码属性为空的元组,SQL Server中的完整性控制机制,上机
4、查看HELP,事务(Transaction),事务是为完成一次任务所执行的一个操作序列。事务通常从BEGIN TRANSACTION开始,以COMMIT或ROLLBACK终止。以COMMIT结束:事务执行成功(又称事务提交或事务交托),它对数据库的所有改变从此永远存在,并对所有用户来说也都是可见;以ROLLBACK结束:事务执行不成功,在这种情况下,事务中所执行过的那些操作都被撤销,数据库恢复到事务开始执行之前的状态。事务是执行并发控制的基本单位。,事务的特点(事务的ACID性质),原子性(Atomicity):原子性要求事务的所有操作要么都被执行,要么都不执行;一致性(Consistency
5、):事务将数据库由一个一致状态变为另一个一致状态。一致性允许数据库在执行一个事务的期间存在不一致状态,但必须保证在事务结束时是一致的;隔离性(Isolation):并发事务要求相互隔离。即当不同事务并发访问数据库时,不应产生相互影响;持久性(Duralility):成功执行的事务结果要被永久保留,即使是在数据库系统遇到各种硬件错误(如磁头损坏)的情形下也要如此。,事务的原子性,考查转账事务:首先要执行资金提取操作,然后则是资金存入操作,这样才能将钱从一个账户转移到另一个账户。如果只有资金提取操作而没有资金存入操作,那就会破坏一致性:因为所有账户下的资金总数被改变了(即钱丢失了)。为了避免这种事
6、情发生,事务处理要求提取操作和存入操作要么都执行,要么都不执行。这个属性称为原子性。另外,某些更新操作也可能会破坏数据库一致性。如机票订购系统中,如果在某次航班已经没有空位的情况下执行定票操作,就将导致数据库状态的不一致性。这种对数据库的更新操作必须能使数据库从一个一致性状态转换到另一个一致性状态的性质被称为一致性保护。,并发事务引起的不一致性,更新丢失:两个事务T1和T2,读入同一数据进行修改,一个事务的修改结果破坏了另一个事务的修改结果。(订票),并发事务引起的不一致性,脏读:事务T1修改某一数据,事务T2读取该数据,由于事务T1的撤销使得事务T2读到的数据是错误的数据。,设x(库存量)初
7、值为100,T2读到的X=?,并发事务引起的不一致性,不能重复读:事务T1读取某一数据,由于事务T2,对该数据进行了修改,导致事务T1第二次读该数据时与第一次读出的结果不一致。,设x初值为100,T1第二次读时,X=?,并发事务引起的不一致性,不能重复读:事务T1按一定条件读取某些数据记录后,由于事务T2插入或删除了一些记录,导致事务T1再按同样的条件读取数据时,发现多了一些纪录或者原来的某些记录神秘消失。这种现象也称为幻行(phantom row)。,开始时查出10条记录,再查一次变成了11条记录,一致性的三个级别,一级一致性:保证不会发生更新丢失。(更新丢失是严重错误)二级一致性:保证不会
8、发生脏读。三级一致性:保证可重复读。,并发控制,封锁机制并发控制的主要方法是采用封锁机制。封锁机制是指1、任何想访问某数据库对象的事务(无论这种访问是读还是写),都必须向系统申请一个锁。只有当获得锁后,才能访问这个对象。在此其间,其它想访问该对象的事务必须等到持有锁的事务终止之后,才能获得该对象的锁。2、一个事务结束时,才释放它的锁,锁模式,锁的两种基本类型排它锁(Exclusive lock):事务T对数据加排它锁后,其他事务不能再对该数据加任何锁。一般对数据更新时采用排它锁。共享锁(Share lock):事务T对数据加共享锁后,其他事务仍可以再对该数据加共享锁。如果仅仅是读取数据,则采用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库保护 数据库 保护 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5028101.html