創(chuàng)建測試主表. ID 是主鍵.
CREATE TABLE test_main (
id INT,
value VARCHAR(10),
PRIMARY KEY(id)
);
-- 創(chuàng)建測試子表.
CREATE TABLE test_sub (
id INT,
main_id INT,
value VARCHAR(10),
PRIMARY KEY(id)
);
-- 插入測試主表數據.
INSERT INTO test_main(id, value) VALUES (1, 'ONE');
INSERT INTO test_main(id, value) VALUES (2, 'TWO');
-- 插入測試子表數據.
INSERT INTO test_sub(id, main_id, value) VALUES (1, 1, 'ONEONE');
INSERT INTO test_sub(id, main_id, value) VALUES (2, 2, 'TWOTWO');
1>ALTER TABLE test_sub ADD CONSTRAINT main_id_cons FOREIGN KEY (main_id) REFERENCES test_main;
2>go
1>DELETE
2>test_main
3>WHERE
4>ID = 1;
5>go
消息 547,級別 16,狀態(tài) 1,服務器 HOME-BED592453C\SQLEXPRESS,第 1 行
DELETE 語句與 REFERENCE 約束"main_id_cons"沖突。該沖突發(fā)生于數據庫"Stock",表"dbo.test_sub", column 'main_id'。
語句已終止。
方法一、數據庫數據加密
數據加密可以有效防止數據庫信息失密性的有效手段。通常加密的方法有替換、置換、混合加密等。雖然通過密鑰的保護是數據庫加密技術的重要手段,但如果采用同種的密鑰來管理所有數據的話,對于一些不法用戶可以采用暴力破解的方法進行攻擊。
但通過不同版本的密鑰對不同的數據信息進行加密處理的話,可以大大提高數據庫數據的安全強度。這種方式主要的表現形式是在解密時必須對應匹配的密鑰版本,加密時就盡量的挑選最新技術的版本。
方法二、強制存取控制
為了保證數據庫系統的安全性,通常采取的是強制存取檢測方式,它是保證數據庫系統安全的重要的一環(huán)。強制存取控制是通過對每一個數據進行嚴格的分配不同的密級,例如政府,信息部門。在強制存取控制中,DBMS所管理的全部實體被分為主體和客體兩大類。主體是系統中的活動實體,它不僅包括DBMS 被管理的實際用戶,也包括代表用戶的各進程。
客體是系統中的被動實體,是受主體操縱的,包括文件、基表、索引、視圖等等。對于主體和客體,DBMS 為它們每個實例(值)指派一個敏感度標記。主客體各自被賦予相應的安全級,主體的安全級反映主體的可信度,而客體的安全級反映客體所含信息的敏感程度。對于病毒和惡意軟件的攻擊可以通過強制存取控制策略進行防范。但強制存取控制并不能從根本上避免攻擊的問題,但可以有從較高安全性級別程序向較低安全性級別程序進行信息傳遞。
方法三、審計日志
審計是將用戶操作數據庫的所有記錄存儲在審計日志(Audit Log)中,它對將來出現問題時可以方便調查和分析有重要的作用。對于系統出現問題,可以很快得找出非法存取數據的時間、內容以及相關的人。從軟件工程的角度上看,目前通過存取控制、數據加密的方式對數據進行保護是不夠的。因此,作為重要的補充手段,審計方式是安全的數據庫系統不可缺少的一部分,也是數據庫系統的最后一道重要的安全防線。
多媒體數據模型
多媒體數據模型主要采用關系數據模型的擴充和采用面向對象的設計方法。由于用傳統的關系模型難以描述多媒體信息和定義對多媒體數據對象的操作,目前在關系模型擴充方面除了引入抽象數據類型外,較多的采用語義模型的方法。關系模型主要描述數據的結構,而語義模型則主要表達數據的語義,語義模型的層次高于關系模型,后者可以作為前者的基礎。目前的研究表明,采用面向對象的方法來描述和建立多媒體數據模型是較好的方法,面向對象的主要概念包括對象、類、方法、消息、封裝和繼承等,可以方便地描述復雜的多媒體信息。
b 數據的壓縮和解壓縮 由于多媒體數據,如聲音、圖像及視頻等數據量大,存貯和傳輸需要很大的空間和時間,因此必須考慮對數據進行壓縮編碼,壓縮方法要考慮到復雜性,實現速度及壓縮質量等問題。
c 多媒體數據的存貯管理和存取方法 目前常用的有分頁管理、B+樹 和Hash方法等。在多媒體數據庫中還要引入基于內容的檢索方法、矢量空間模型信息索引檢索技術、超位檢索技術及智能索引技術等。
d 多媒體信息的再現及良好的用戶界面 在多媒體數據庫中應提供多媒體宿主語言調用,還應提供對聲音、圖像、圖形和動態(tài)視頻的各種編輯和變換功能。
e 分布式技術 多媒體數據通信對網絡帶寬有較高的要求,需要相應的高速網絡,此外還要解決數據集成、異構多媒體數據語言查詢、調度和共享等問題。
1。
如果用戶告訴你,程序突然慢了,該如何著手…… 2。 如果用戶告訴你,程序突然無法連到database,該如何著手…… 大家討論一下? Q: 如果用戶告訴你,程序突然慢了,該如何著手…… A: 1 > 向問題提出者提出以下問題: 1 是否經做過數據庫對象的分析 -->dba_tables(last_analyze) 2 是否經歷過批量dml操作 -->(影響執(zhí)行計劃) 3 是否經歷過數據庫版本升級 -->(新的bug?) 4 用操作系統命令查看磁盤I/O是否異常,當然還有網絡是否被其他資源占用 (硬件故障) 5 是不是有新的應用上線 6 有沒有抱錯信息 (如果有抱錯信息可以縮小故障范圍) 2> 下面開始問題診斷 診斷的接口就是v$session_wait ----------------------------------------- 第一個問題: 1、查看客戶端進程,確認是否客戶端本身有病毒或程序有問題 2、查看服務器進程/線程運行情況。
一、Can't connect to MySQL server on 'localhost' (10061)翻譯:不能連接到 localhost 上的mysql分析:這說明“l(fā)ocalhost”計算機是存在的,但在這臺機器上卻沒提供MySQL服務。
需要啟動這臺機器上的MySQL服務,如果機子負載太高沒空相應請求也會產生這個錯誤。解決:既然沒有啟動那就去啟動這臺機子的mysql。
如果啟動不成功,多數是因為你的my.ini配置的有問題。重新配置其即可。
如果覺得mysql負載異常,可以到mysql/bin 的目錄下執(zhí)行mysqladmin -uroot -p123 processlist來查看mysql當前的進程。二、Unknown MySQL Server Host 'localhosadst' (11001)翻譯:未知的MySQL服務器 localhosadst分析:服務器 localhosasdst 不存在。
或者根本無法連接解決:仔細檢查自己論壇下面的 ./config.inc.php 找到$dbhost重新設置為正確的mysql 服務器地址。三、Access denied for user: 'roota@localhost' (Using password: YES)翻譯:用戶 roota 訪問 localhost 被拒絕(沒有允許通過)分析:造成這個錯誤一般數據庫用戶名和密碼相對mysql服務器不正確解決:仔細檢查自己論壇下面的 ./config.inc.php 找到$dbuser、$dbpw核實后重新設置保存即可。
四、Access denied for user: 'red@localhost' to database 'newbbs'翻譯:用戶 red 在localhost 服務器上沒有權限操作數據庫newbbs分析:這個提示和問題三是不同的。那個是在連接數據庫的時候就被阻止了,而這個錯誤是在對數據庫進行操作時引起的。
比如在select update等等。這個是因為該用戶沒有操作數據庫相應的權力。
比如select 這個操作在mysql.user.Select_priv里記錄 Y 可以操作N 不可以操作。解決:如果是自己的獨立主機那么更新mysql.user 的相應用戶記錄,比如這里要更新的用戶為red 。
或者直接修改 ./config.inc.php 為其配置一個具有對數據庫操作權限的用戶或者通過如下的命令來更新授權grant all privileges on dbname.* to 'user'@'localhost' identified by 'password'提示:更新了mysql庫中的記錄一定要重啟mysql服務器才能使更新生效FLUSH PRIVILEGES;五、No Database Selected翻譯:沒有數據庫被選擇上分析:產生的原因有兩種config.inc.php 里面$dbname設置的不對。致使數據庫根本不存在,所以在 $db->select_db($dbname); 時返回了false和上面問題四是一樣的,數據庫用戶沒有select權限,同樣會導致這樣的錯誤。
當你發(fā)現config.inc.php的設置沒有任何問題,但還是提示這個錯誤,那一定就是這種情況了。解決:對癥下藥打開config.inc.php 找到$dbname核實重新配置并保存同問題四的解決方法六、Can't open file: 'xxx_forums.MYI'. (errno: 145)翻譯:不能打開xxx_forums.MYI問題分析:這種情況是不能打開 cdb_forums.MYI 造成的,引起這種情況可能的原因有:1、服務器非正常關機,數據庫所在空間已滿,或一些其它未知的原因,對數據庫表造成了損壞。
2、類 unix 操作系統下直接將數據庫文件拷貝移動會因為文件的屬組問題而產生這個錯誤。解決方法:1、修復數據表可以使用下面的兩種方式修復數據表:(第一種方法僅適合獨立主機用戶)1)使用 myisamchk ,MySQL 自帶了專門用戶數據表檢查和修復的工具 —— myisamchk 。
更改當前目錄到 MySQL/bin 下面,一般情況下只有在這個下面才能運行 myisamchk 命令。常用的修復命令為:myisamchk -r 數據文件目錄/數據表名.MYI;2)通過 phpMyAdmin 修復, phpMyAdmin 帶有修復數據表的功能,進入到某一個表中后,點擊“操作”,在下方的“表維護”中點擊“修復表”即可。
注意:以上兩種修復方式在執(zhí)行前一定要備份數據庫。
本文將講述。
表的故障檢測和修正的一般過程如下: ◆ 檢查出錯的表。如果該表檢查通過,則完成任務,否則必須修復出錯的數據庫表。
◆ 在開始修復之前對表文件進行拷貝,以保證數據的安全。 ◆ 開始修復數據庫表。
◆ 如果修復失敗,從數據庫的備份或更新日志中恢復數據。 在使用myisamchk或isamchk檢查或修復表之前,應該首先注意: ◆ 建立數據庫備份和使用更新日志,以防修復失敗,丟失數據。
◆ 仔細閱讀本章內容以后再進行操作,尤其是不應該在閱讀“避免與MySQL服務器交互作用”之前進行操作。因為,在你沒有足夠的知識之前貿然操作,可能會引起嚴重的后果。
◆ 如果你在Unix平臺上對表進行維護時,應該首先注冊到專用的帳戶 mysql,以避免對表讀寫訪問產生所有權的問題,以及破壞數據庫目錄的所有權限。 數據庫表的維護工具 MySQL的myisanchk和isamchk實用程序很類似,基本上它們具有同樣的使用方法。
它們之間的主要區(qū)別時所使用的表的類型。為了檢查 /修復MyISAM表(.MYI和.MYD),你應該使用myisamchk實用程序。
為了檢查/修復ISAM表(.ISM和.ISD),你應該使用 isamchk實用程序。 ◆ 為了使用任一個使用程序,應指明你要檢查或修復的表,myisamchk和isamchk的使用方法為: shell>myisamchk options tbl_nameshell>isamchk options tbl_name 如果你愿意,你可以在命令行命名幾個表。
◆ 你也能指定一個名字作為一個索引文件(用“ .MYI”或“.ISM”后綴),它允許你通過使用模式“*.MYI”或“.ISM”指定在一個目錄所有的表。例如,如果你在一個數據庫目錄,你可以這樣在目錄下檢查所有的表: shell> myisamchk *.MYIshell>isamchk *.ISM ◆ 如果你不在數據庫目錄下,你可指定目錄的路徑: shell> myisamchk options /path/to/database_dir/*.MYIshell> isamchk options /path/to/database_dir/*.ISM ◆ 你甚至可以通過為MySQL數據目錄的路徑指定一個通配符來作用于所有的數據庫中的所有表: shell> myisamchk options /path/to/datadir/*/*.MYIshell> isamchk options /path/to/database_dir/*/*.ISM 這個方法無法在windows平臺下使用。
注意 不論是myisamchk還是isamchk都不對表所在的位置做任何判斷,因此,應該或者在包含表文件的目錄運行程序,或者指定表的路徑名。這允許你將表文件拷貝到另一個目錄中并用該拷貝進行操作。
檢查數據庫表 myisamchk和isamchk提供了表的檢查方法,這些方法在徹底檢查表的程度方面有差異。 標準的方法檢查表 通常用標準的方法就足夠了。
對表使用標準的方法進行檢查,不使用任何選項直接調用即可,或用-s或--silent選項的任何一個: myisamchk tbl_nameisamchk tbl_name 這能找出所有錯誤的99.99%。它不能找出的是僅僅涉及數據文件的損壞(這很不常見)。
完全徹底的數據檢查 為了執(zhí)行擴充檢查,使用--extend-check或-e選項,這個選項檢查數據: myisamchk -e tbl_nameisamchk -e tbl_name 它做一個完全徹底的數據檢查(-e意思是“擴展檢查”)。它對每一行做每個鍵的讀檢查以證實他們確實指向正確的行。
這在一個有很多鍵的大表上可能花很長時間。myisamchk通常將在它發(fā)現第一個錯誤以后停止。
如果你想要獲得更多的信息,你能增加--verbose(-v)選項。這使得 myisamchk或isamchk繼續(xù)一直到最多20個錯誤。
在一般使用中,一個簡單的標準檢查(沒有除表名以外的參數)就足夠了。 中等程度的檢查 指定選項--medium-check或-m myisamchk -m tbl_name 中等程度的檢查不如擴展檢查徹底,但速度快一些。
其意義不大,較少使用。 如果對于--extend-check檢查不報告錯誤,則可以肯定表是完好的。
如果你仍然感覺表有問題,那原因肯定在其它地方。應重新檢查人和好像有問題的查詢以驗證查詢是正確書寫的。
計算機安全是當前信息社會非常關注的問題,而數據庫系統更是擔負著存儲和管理數據信息的任務,因而如何保證和加強其安全性,更是迫切需要解決的熱門課題。
下面將討論數據庫的安全策略,并簡單介紹各種策略的實現方案。一、數據庫的安全策略 數據庫安全策略是涉及信息安全的高級指導方針,這些策略根據用戶需要、安裝環(huán)境、建立規(guī)則和法律等方面的限制來制定。
數據庫系統的基本安全性策略主要是一些基本性安全的問題,如訪問控制、偽裝數據的排除、用戶的認證、可靠性,這些問題是整個安全性問題的基本問題。數據庫的安全策略主要包含以下幾個方面:1.保證數據庫存在安全 數據庫是建立在主機硬件、操作系統和網絡上的系統,因此要保證數據庫安全,首先應該確保數據庫存在安全。
預防因主機掉電或其他原因引起死機、操作系統內存泄漏和網絡遭受攻擊等不安全因素是保證數據庫安全不受威脅的基礎。2.保證數據庫使用安全 數據庫使用安全是指數據庫的完整性、保密性和可用性。
其中,完整性既適用于數據庫的個別元素也適用于整個數據庫,所以在數據庫管理系統的設計中完整性是主要的關心對象。保密性由于攻擊的存在而變成數據庫的一大問題,用戶可以間接訪問敏感數據庫。
最后,因為共享訪問的需要是開發(fā)數據庫的基礎,所以可用性是重要的,但是可用性與保密性是相互沖突的。二、數據庫的安全實現1.數據庫存在安全的實現 正確理解系統的硬件配置、操作系統和網絡配置及功能對于數據庫存在安全十分重要。
比如對于硬件配置情況,就必須熟悉系統的可用硬盤數量,每個硬盤的可用空間數量,可用的CPU數量,每個CPU的Cache有多大,可用的內存數量,以及是否有冗余電源等問題;對于操作系統,則應該周期性的檢查內存是否有泄漏,根文件系統是否需要清理,重要的日志是否已經察看;對于網絡就應該隨時確保網絡沒有過載,網絡暢通、網絡安全是否得到保證等等。因為這一部分不是本文的重點,所以不再一一細述,總之,這三方面的安全運行是和維護數據庫存在安全不可分割的。
2.數據庫完整性的實現 數據庫的完整性包括庫的完整性和元素的完整性。數據庫的完整性是DBMS(數據庫管理系統)、操作系統和系統管理者的責任。
數據庫管理系統必須確保只有經批準的個人才能進行更新,還意味著數據須有訪問控制,另外數據庫系統還必須防范非人為的外力災難。從操作系統和計算系統管理者的觀點來看,數據庫和DBMS分別是文件和程序。
因此整個數據庫的一種形式的保護是對系統中所有文件做周期性備份。數據庫的周期性備份可以控制由災禍造成的損失。
數據庫元素的完整性是指它們的正確性和準確性。由于用戶在搜集數據、計算結果、輸入數值時可能會出現錯誤,所以DBMS必須幫助用戶在輸入時能發(fā)現錯誤,并在插入錯誤數據后能糾正它們。
DBMS用三種方式維護數據庫中每個元素的完整性:通過字段檢查在一個位置上的適當的值,防止輸入數據時可能出現的簡單錯誤;通過訪問控制來維護數據庫的完整性和一致性;通過維護數據庫的更改日志,記錄數據庫每次改變的情況,包括原來的值和修改后的值,數據庫管理員可以根據日志撤消任何錯誤的修改。3.數據庫保密性的實現 數據庫的保密性可以通過用戶身份鑒定和訪問控制來實現。
DBMS要求嚴格的用戶身份鑒定。一個DBMS可能要求用戶傳遞指定的通行字和時間日期檢查,這一認證是在操作系統完成的認證之外另加的。
DBMS在操作系統之外作為一個應用程序被運行,這意味著它沒有到操作系統的可信賴路徑,因此必須懷疑它所收的任何數據,包括用戶認證。因此DBMS最好有自己的認證機制。
訪問控制是指根據用戶訪問特權邏輯地控制訪問范圍和操作權限。如一般用戶只能訪問一般數據、市場部可以得到銷售數據、以及人事部可以得到工資數據等。
DBMS必須實施訪問控制政策,批準對所有指定的數據的訪問或者禁止訪問。DBMS批準一個用戶或者程序可能有權讀、改變、刪除或附加一個值,可能增加或刪除整個字段或記錄,或者重新組織完全的數據庫。
4.數據庫可用性的實現 數據庫的可用性包括數據庫的可獲性、訪問的可接受性和用戶認證的時間性三個因素。下面解釋這三個因素。
(1)數據的可獲性 首先,要訪問的元素可能是不可訪問的。例如,一個用戶在更新幾個字段,其他用戶對這些字段的訪問便必須被暫時阻止。
這樣可以保證用戶不會收到不準確的信息。當進行更新時,用戶可能不得不阻止對幾個字段或幾個記錄的訪問通道,以便保證數據與其他部分的一致性。
不過有一點要注意,如果正在更新的用戶在更新進行期間退出,其他用戶有可能會被永遠阻止訪問該記錄。這種后遺癥也是一個安全性問題,會出現拒絕服務。
(2)訪問的可接受性 記錄的一個或多個值可能是敏感的而不能被用戶訪問。DBMS不應該將敏感數據泄露給未經批準的個人。
但是判斷什么是敏感的并不是那么簡單,因為可能是間接請求該字段。一個用戶也許請求某些包含敏感數據的記錄,這可能只是由非敏感的特殊字段推出需要的值。
即使沒有明確地給出敏感的值,數。
關于事務日志 在使用sql server時,經常會出現系統提示事務日志 已滿的錯誤信息(錯誤1105),以使的應用系統的數據庫 無法打開,影響到系統的正常運行。
通常有三種方法可以 解決這一問題: ●擴展數據庫空間 可以通過擴展數據庫大小來增大事務日志的空間。先 利用alter database增大數據庫空間,再通過sp—logdev ice系統存儲過程把事務日志轉移到事務日志數據庫設備 上去,具體語法如下: 語法: ·alter database database—name on database—d evice'增大數據庫空間 ·sp—logdevice dbname,database_device'轉移 事務日志 例:—log—dev=8 sp—logdevicemydbmydb—log—dev 如果數據庫對數據庫設備變得過大(通常在決定數據 庫大小時,先指定一個保守的值,如果以后需要增大空間 ,用alter database增加其大?。?,需先擴展數據庫設備 ,再增大事務日志的空間,具體語法如下: 語法: ·disk resize name=logical—device_name,size= final—size'擴展數據庫設備 ·alter database database—name on database—d evice'增大數據庫空間 ·sp_logdevicedbname,database_device'轉移事 務日志 例:disk resize name=mydb on mydb—log—dev=8 alter database mydb on mydb—log—dev=8 sp—logdevice mydb mydb—log—dev (以上工作也可以通過對microsoft sql enterprise manger提供的gui界面直接操作來完成。)
●定期執(zhí)行dump database語句來完成截短 事務日志。其語法為: 語法: ·dump database dbname to dump_device 例:dump databas emydb to mydump—dev(通過將 數據庫mydb備份到備份設備mydump—dev上完成截短事務日 志。)
●trunc.logonchkpt.選項來完成截短事 務日志 缺省時,在新建的數據庫上,trunc.logonchkpt. 選項設置成off(缺省值),事務日志永遠不作備份,事務 日志不停地增長,可能會耗盡數據庫的存儲空間,將trun c.logonchkpt.選項設置成on,每次checkpoint進程發(fā) 生時(通常每分鐘一次)都截短事務日志(刪除已提交的 事務),使得事務日志不會不停地增長以耗盡數據庫的存 儲空間。 配置選項和值 在使用sql server時,同樣會經常出現系統提示user connections(用戶連接)已達到配置數,系統無法正常 運行的問題。
sql server用戶連接最大值是32767,而缺 省時的一般配置數為15個。如果使用中的用戶連接已達到 配置數,而又來了一個用戶連接請求,sqlserver將回送一 個錯誤消息。
這時可以通過修改sql server的配置選項中 的user connections項的最大值來解決這一問題。配置選 項的顯示和管理可通過sp—configure系統過程來完成, 但不能使用sp—configure來設定一個比當前配置選項最大 值還大的配置選項。
語法:sp—configure〔'config—name'〔,confi g—value〕〕 其中config—name為配置選項的項名,config—valu e為設置值。 例:sp—configure'user_connections',30 同時用戶可以使用sp—configure來顯示配置選項, 通過重新設置一些配置選項,調節(jié)性能和優(yōu)化存儲分配。
(注:修改sql server的配置選項,必須以系統管理員身 份登錄。)?。
聲明:本網站尊重并保護知識產權,根據《信息網絡傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個月內通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:2.581秒