11-Mavzu. Ma’lumotlar bazasi xavfsizligi qismtizimining arxitekturasi va ishlash prinsipi “S2” xavfsizlik sinfi




Download 430,22 Kb.
Pdf ko'rish
bet5/15
Sana21.12.2023
Hajmi430,22 Kb.
#126158
1   2   3   4   5   6   7   8   9   ...   15
Bog'liq
Data base security - lecture 11

GRANT operatori 
Foydalanish imtiyozlarini berish GRANT operatori yordamida amalga oshiriladi. 
GRANT operatori umumiy ko‘rinishda quyidagi formatga ega: 
- GRANT imtiyozlar; 
- ON obyektlar; 
- TO kimga. 
Jadvallar va tasavvurlarga muvofiq quyidagi foydalanish huquqlarini boshqarish 
mumkin: 
SELECT - ma’lumotlami tanlash huquqi; 
INSERT - ma’lumotlami qo‘shish huquqi; 
DELETE - ma’lumotlami yo‘q qilish huquqi; 
UPDATE- ma’lumotlami yangilash huquqi (yangilanishga 
ruxsat boigan ma’lum ustunlami ko‘rsatish mumkin); 
REFERENCES 
REFERENCES - berilgan jadvalga (ma’lum ustunlami ko‘rsatish mumkin) havola 
qiluvchi tashqi kalitlardan foydalanish huquqi. Odatda, foydalanuvchi jadvallardan 
va tasavvurlardan foydalanishning hech qanday huquqiga ega emas. Bu huquqlami 
GRANT operatorlari yordamida berish mumkin. 
Muolajalarga nisbatan bajarish huquqi berilishi mumkin. Bunda muolajalar ishlov 
beruvchi obyektlardan foydalanish huquqlarining ajratilishi xususida o‘ylash kerak 
emas, ulaming mavjudligi shart emas. Shunday qilib, ma’lumotlar bazasi 
muolajalari ma’lumotlar ustida qat’iy belgilangan harakatlami bajarish uchun 
nazoratti foydalanisirni taqdim etishning qulay vositasi hisoblanadi. 
Ma’lumotlar bazasidan foydalanish huquqlarini uning ma’muri yoki security 
imtiyoziga ega foydalanuvchi taqdim etishi mumkin. 


Ushbu “huquqlar” aslida ma’lumotlar bazasidan foydalanishga qator cheklashlar 
o‘rnatadi, ya’ni mohiyatan taqiqlovchi hisoblanadi. Kiritish/chiqarish amallar 
soniga yoki bitta so'rov bilan qaytariluvchi qator soniga cheklash, jadvallar va 
muolajalar yaratish huquqiga chekzlash ko'zda tutiladi. Odatda foydalanuvchi 
miqdoriy limitlar bilan qoniqmaydi va bazada obyektlar yaratish huquqini 
oladi. 
Ta’kidlash lozimki, ma’lumotlar bazasini yaratishda uning maqomi (umumiy yoki 
shaxsiy) ko‘rsatiladi. Bu bazadan nazarda tutilgan foydalanish huquqiga ta’sir 
etadi. Odatda umumiy bazaga ulanish huquqi barchaga beriladi. Shaxsiy bazaga 
ulanish huquqi oshkora ravishda berilishi lozim. Ulanishga huquq baza va undagi 
obyektlar bilan boshqa barcha amallami bajarish uchun kerak. 
Agar optimizator oldindan so‘rov kiritish/chiqarish amaliga yoki qaytariluvchi 
qatorga ajratilgan limit sonidan oshganini aytsa, so‘rov rad etiladi. Bu xildagi 
miqdoriy cheklashlaming qo‘yilishi serveming bitta mijoz tomonidan monopoliya 
qilinishiga to‘sqinlik qiladi va yuqori tayyorlikni madadlash instrumentining biri 
sifatida ishlatilishi mumkin. 
Oldin berilgan imtiyozlami (ruxsat beruvchi va taqiqlovchi) bekor qilishda 
REVOKE operatori xizmat qiladi. 

Download 430,22 Kb.
1   2   3   4   5   6   7   8   9   ...   15




Download 430,22 Kb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



11-Mavzu. Ma’lumotlar bazasi xavfsizligi qismtizimining arxitekturasi va ishlash prinsipi “S2” xavfsizlik sinfi

Download 430,22 Kb.
Pdf ko'rish