实验六 SJK安全性语言

2024-05-01 22:52
文章标签 语言 实验 安全性 sjk

本文主要是介绍实验六 SJK安全性语言,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

实验题目

实验六 SJK安全性语言

实验时间

2023.5.3

实验地点

软件工程基础实验室

实验课时

2

实验目的

​掌握自主存取控制权限的定义和维护方法。

实验要求

​定义用户、角色,分配权限给用户、角色,回收权限,以相应的用户名登录数据库验证权限分配是否正确。选择一个应用场景,使用自主存取控制机制设计权限分配

实验步骤

及内

 (1)创建用户

MYSQL的用户创建语句格式如下:

CREATE USER user_account IDENTIFIED BY password;

其中user_account的格式是username@hostname。

为学生管理,教务管理的人员A,B创建用户标识和用户口令。

CREATE USER A IDENTIFIED BY "123456";

CREATE USER B IDENTIFIED BY "123456";

CREATE USER C IDENTIFIED BY "123456";

为学生X,教师Y创建用户标识和用户口令。

CREATE USER X IDENTIFIED BY "123456";

CREATE USER Y IDENTIFIED BY "123456";   /*计网课程的教师*/

(2)创建角色并分配权限

创建学生角色,可以对个人信息,选课情况及课程情况进行查询。

CREATE ROLE StudentRole;

/*只能查询自己的信息,需要借助视图实现*/

CREATE VIEW v_student

AS

SELECT *

FROM aas.student

WHERE concat(sname,'@localhost') = USER();

GRANT SELECT

ON aas.v_student

TO StudentRole;

/*只能查询自己的选课信息,同样使用视图实现*/

CREATE VIEW v_sc

AS

SELECT *

FROM aas.student NATURAL JOIN aas.sc

WHERE concat(sname,'@localhost') = USER();

GRANT SELECT

ON aas.v_sc

TO StudentRole;

/*查询课程情况*/

GRANT SELECT

ON aas.course

TO StudentRole;

创建教师角色,可以查询学生信息,查询自己任课课程的选课信息和全部课程信息,可以更新选课信息中的成绩字段。

CREATE ROLE TutorRole;

/*可以查询全部学生信息*/

GRANT SELECT

ON aas.student

TO TutorRole;

/*可以查询自己任课的课程选课情况,并修改成绩,借助视图实现*/

CREATE VIEW v_tsc

AS

SELECT *

FROM aas.sc NATURAL JOIN aas.course

WHERE concat(Tname,'@localhost') = USER();

GRANT SELECT,UPDATE(grade)

ON aas.v_tsc

TO TutorRole;

/*可以查询所有课程信息*/

GRANT SELECT

ON aas.course

TO TutorRole;

为学生管理,教务管理的人员创建角色,相应的对学生信息,选课信息和课程信息有全部的权限,对其他表有查询权限。其中,教务管理人员可以为其他人分配权限。

/*学生管理角色*/

CREATE ROLE StudentSuperviserRole;

GRANT ALL PRIVILEGES

ON aas.student

TO StudentSuperviserRole;

GRANT SELECT

ON aas.sc

TO StudentSuperviserRole;

GRANT SELECT

ON aas.course

TO StudentSuperviserRole;

/*教务管理角色*/

CREATE ROLE AffairMangerRole;

GRANT ALL PRIVILEGES

ON aas.sc

TO AffairMangerRole

WITH GRANT OPTION;

GRANT ALL PRIVILEGES

ON aas.course

TO AffairMangerRole

WITH GRANT OPTION;

GRANT SELECT

ON aas.student

TO AffairMangerRole;

(3)给用户分配权限

为用户X,Y分配学生,教师角色的权限;为用户A,B,C分配学生管理角色,教务管理角色的权限。

GRANT StudentRole TO X;

GRANT TutorRole TO Y;

GRANT StudentSuperviserRole TO A;

GRANT AffairMangerRole TO B;

GRANT AffairMangerRole TO C;

(4)回收角色或用户的权限

回收教师查询学生信息的权限。回收教务管理人员C的权限。

REVOKE SELECT ON student

FROM TutorRole;

REVOKE AffairMangerRole FROM C;

(5)验证权限分配的正确性

首先以用户名X登录数据库,X具有学生角色的权限,即可以查询自己的信息和选课信息以及所有课程信息。

/*登录后首先要激活角色,选择模式aas*/

SET ROLE ALL;

use aas;

/*查询个人信息*/

select *

from v_student;

/*查询选课信息*/

SELECT *

FROM v_sc NATURAL JOIN course;

实验结果及分析

经检验,实验基本达到预期效果。通过本次实验,进一步熟悉了自主存取控制权限的方法,使用SQL语句进行了角色的创建,权限的分配,以及将角色权限分配给用户。在实验中,学习到MYSQL的角色的使用需要在用户登录后先进行激活,才能正常使用。实验的最后使用不同用户进行登录,对所分配权限的正确性进行了验证。

这篇关于实验六 SJK安全性语言的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/952866

相关文章

C语言中的数据类型强制转换

《C语言中的数据类型强制转换》:本文主要介绍C语言中的数据类型强制转换方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录C语言数据类型强制转换自动转换强制转换类型总结C语言数据类型强制转换强制类型转换:是通过类型转换运算来实现的,主要的数据类型转换分为自动转换

利用Go语言开发文件操作工具轻松处理所有文件

《利用Go语言开发文件操作工具轻松处理所有文件》在后端开发中,文件操作是一个非常常见但又容易出错的场景,本文小编要向大家介绍一个强大的Go语言文件操作工具库,它能帮你轻松处理各种文件操作场景... 目录为什么需要这个工具?核心功能详解1. 文件/目录存javascript在性检查2. 批量创建目录3. 文件

C语言实现两个变量值交换的三种方式

《C语言实现两个变量值交换的三种方式》两个变量值的交换是编程中最常见的问题之一,以下将介绍三种变量的交换方式,其中第一种方式是最常用也是最实用的,后两种方式一般只在特殊限制下使用,需要的朋友可以参考下... 目录1.使用临时变量(推荐)2.相加和相减的方式(值较大时可能丢失数据)3.按位异或运算1.使用临时

使用C语言实现交换整数的奇数位和偶数位

《使用C语言实现交换整数的奇数位和偶数位》在C语言中,要交换一个整数的二进制位中的奇数位和偶数位,重点需要理解位操作,当我们谈论二进制位的奇数位和偶数位时,我们是指从右到左数的位置,本文给大家介绍了使... 目录一、问题描述二、解决思路三、函数实现四、宏实现五、总结一、问题描述使用C语言代码实现:将一个整

C语言字符函数和字符串函数示例详解

《C语言字符函数和字符串函数示例详解》本文详细介绍了C语言中字符分类函数、字符转换函数及字符串操作函数的使用方法,并通过示例代码展示了如何实现这些功能,通过这些内容,读者可以深入理解并掌握C语言中的字... 目录一、字符分类函数二、字符转换函数三、strlen的使用和模拟实现3.1strlen函数3.2st

Go语言中最便捷的http请求包resty的使用详解

《Go语言中最便捷的http请求包resty的使用详解》go语言虽然自身就有net/http包,但是说实话用起来没那么好用,resty包是go语言中一个非常受欢迎的http请求处理包,下面我们一起来学... 目录安装一、一个简单的get二、带查询参数三、设置请求头、body四、设置表单数据五、处理响应六、超

C语言中的浮点数存储详解

《C语言中的浮点数存储详解》:本文主要介绍C语言中的浮点数存储详解,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、首先明确一个概念2、接下来,讲解C语言中浮点型数存储的规则2.1、可以将上述公式分为两部分来看2.2、问:十进制小数0.5该如何存储?2.3 浮点

基于Python实现多语言朗读与单词选择测验

《基于Python实现多语言朗读与单词选择测验》在数字化教育日益普及的今天,开发一款能够支持多语言朗读和单词选择测验的程序,对于语言学习者来说无疑是一个巨大的福音,下面我们就来用Python实现一个这... 目录一、项目概述二、环境准备三、实现朗读功能四、实现单词选择测验五、创建图形用户界面六、运行程序七、

使用Go语言开发一个命令行文件管理工具

《使用Go语言开发一个命令行文件管理工具》这篇文章主要为大家详细介绍了如何使用Go语言开发一款命令行文件管理工具,支持批量重命名,删除,创建,移动文件,需要的小伙伴可以了解下... 目录一、工具功能一览二、核心代码解析1. 主程序结构2. 批量重命名3. 批量删除4. 创建文件/目录5. 批量移动三、如何安

python使用fastapi实现多语言国际化的操作指南

《python使用fastapi实现多语言国际化的操作指南》本文介绍了使用Python和FastAPI实现多语言国际化的操作指南,包括多语言架构技术栈、翻译管理、前端本地化、语言切换机制以及常见陷阱和... 目录多语言国际化实现指南项目多语言架构技术栈目录结构翻译工作流1. 翻译数据存储2. 翻译生成脚本