失眠网,内容丰富有趣,生活中的好帮手!
失眠网 > 数据库的细粒度访问控制

数据库的细粒度访问控制

时间:2024-07-27 21:38:42

相关推荐

数据库的细粒度访问控制

背景

根据控制对象的粗细程度,访问控制可分为粗粒度和细粒度两种 通常把规定访问整个数据库表或由基本表导出的视图的某个层称为粗粒度的访问控制,而细粒度控制则是把安全控制细化到数据库的行级或列级。

我们给银行上了一套系统,银行的政策允许所有财务经理可以访问所有账户持有人的信息,但在最近,对该政策做了改变只允许财务经理访问特定的客户集,那么为了使应用程序符合新的政策,我们必须对应用程序进行修改,有三种选择

1. 修改应用程序代码,使所有 SQL 语句都包含一个 WHERE 子句。但如果将来政策又有变化,则必须再一次修改代码,所以从长远考虑这不是一个好方法

如果觉得《数据库的细粒度访问控制》对你有帮助,请点赞、收藏,并留下你的观点哦!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。