【数据库原理】(14)数据控制

数据控制也称为数据保护,包括数据的安全性控制、完整性控制、并发控制和恢复。

数据库的安全性是指保护数据库,防止不合法的使用所造成的数据泄露和破坏。数据库系统中保证数据安全性的主要措施是进行存取控制,即规定不同用户对不同数据对象所允许的执行操作,并规定用户只能存取其权限内的数据。

一.授权(GRANT)

授权使用 GRANT 语句,允许数据库管理员或具有足够权限的用户将特定数据对象的特定操作权限授予其他用户。

其一般格式为:

SQL 复制代码
GRANT <权限>[,<权限>]...
	[ON<对象类型><对象名>]
	TO<用户>[,<用户>]...
	[WITH GRANT OPTION]:

不同类型的操作对象有不同的操作权限,如表所示。

接受权限的用户可以是一个或多个具体用户,也可以是 PUBLIC(表示全体用户)。

如果指定了 WITH GRANT OPTION 子句,则获得某种权限的用户还可以把这种权限再授予别的用户;如果没有指定 WITH GRANT OPTION子句,则获得某种权限的用户只能使用该权限,但不能传播该权限。

授予用户 U1 和 U2 对 C 表和 S 表的全部权限:

SQL 复制代码
GRANT ALL PRIVIEGES ON TABLE C,S TO UL,U2;

授予用户 U3 对 C 表的查询和修改 Cname 权限,并允许其将此权限授予其他用户:

SQL 复制代码
GRANT SELECT,UPDATE(Cname) ON TABLE C TO U3
WITH GRANT OPTION;

授予用户 U3 在数据库 S 中建立表的权限:

SQL 复制代码
GRANT CREATETAB ON DATABASE S TO U3;

注意:

  • 不同类型的操作对象有不同的操作权限。
  • WITH GRANT OPTION 允许用户再次授予其所获得的权限。
  • 数据库和表权限的授予需分开进行。

二.收回权限(REVOKE)

已授予的权限可以通过 REVOKE 语句被收回。

其一般格式为:

SQL 复制代码
REVOKE <权限>[,<权限>]...
	[ON<对象类型><对象名>]
	FROM<用户>[,<用户>]... ;

把用户 U1 对 C 表和S 表的全部权限收回

SQL 复制代码
REVOKE ALL PRIVIEGES ON TABLE C,S FROM Ul;

把用户 U3 的修改 Cname 的权限收回

SQL 复制代码
REVOKE UPDATE(Cname) ON TABLE C FROM U3:

注意:

  • 如果用户已将其权限授予其他用户,收回时会级联影响这些用户。
  • DBA 拥有所有权限,可以授予和收回任何权限。
  • 系统仅收回从特定用户处直接或间接获得的权限。
相关推荐
两点王爷6 小时前
PostgreSQL 常用 SQL 语句与 GIS 相关函数详解
数据库·后端
两点王爷6 小时前
PostgreSQL 好用又独特的特性与空间函数
数据库
梦帮科技6 小时前
AI 音乐产品的发布工程:验证门、数据发布、回滚与生产运维纪律
数据结构·数据库·架构·node.js·音视频·动态规划·推荐算法
TDengine (老段)8 小时前
TDengine 常见问题 TOP3
大数据·数据库·物联网·时序数据库·tdengine·涛思数据
螺蛳粉 螺蛳粉10 小时前
MySQL 分布式集群系列 · 第五篇——全方位对比:NDB、MGR、主从复制、分库分表怎么选?
数据库·分布式·mysql
这个DBA有点耶14 小时前
从OLTP到OLAP到HTAP:数据库负载分类的技术演进与选型指南
数据库·mysql·架构
YangYang9YangYan16 小时前
商业数据分析校招项目怎么选,附项目设计与简历包装思路
大数据·数据库·数据分析
李白客16 小时前
数据库培训怎么选?零基础到DBA的学习路线与机构认证对比(2026)
数据库·学习
shark-chili16 小时前
关于AI辅助编程的认知
数据库·人工智能·redis·macos·缓存
SendTomo16 小时前
.ico透明图标在线生成下载平台深度解析
大数据·数据结构·数据库·数据仓库·个人开发