Sqlserver
 sql >> Baza danych >  >> RDS >> Sqlserver

Projekt uprawnień

Jeśli chcesz chronić aktywa (pliki, wiersze bazy danych, jednostki domeny, dokumenty itp.) zamiast funkcji aplikacji lub umiejętności użytkownika , zabezpieczenia oparte na rolach nie pasują zbyt dobrze.

Lepszym modelem jest użycie List kontroli dostępu (ACL) jak wiesz z NTFS. Prawie sam to powiedziałeś, ponieważ musisz przypisać określone uprawnienia do każdego obiektu dla każdego użytkownika lub roli. To właśnie robi lista ACL.

Jeśli chcesz chronić obiekty, które ostatecznie są wierszami w SQL Server, musisz zdefiniować niestandardowe tabele dla swoich list ACL, ponieważ SQL Server nie obsługuje uprawnień na poziomie wiersza.

W oparciu o dane w tych listach ACL musisz wdrożyć niezbędne kontrole bezpieczeństwa w swoich komponentach dostępu do danych.

Oto kilka linków do powiązanych odpowiedzi na SO:




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Jak połączyć się z bazą danych SQL Server w CodeIgniter?

  2. Co to znaczy, gdy Statement.executeUpdate() zwraca -1?

  3. Jak dodać lub upuścić kolumnę za pomocą graficznego interfejsu użytkownika w SQL Server — samouczek SQL Server / T-SQL, część 39

  4. Kompresuj wiersze z wartościami null i duplikatami w pojedyncze wiersze

  5. Nieprawidłowa składnia w pobliżu słowa kluczowego „current_timestamp” — ale tylko w jednej bazie danych