AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 25157
Accepted
user46372
user46372
Asked: 2012-09-30 07:09:06 +0800 CST2012-09-30 07:09:06 +0800 CST 2012-09-30 07:09:06 +0800 CST

Segurança em nível de coluna do SQL Server

  • 772

Acho que preciso de algumas dicas de segurança no SQL Server. Estou tentando impedir que alguns de nossos usuários finais tenham acesso a determinadas colunas (ou seja, SSN) em uma tabela.

Achei que poderia usar a segurança no nível da coluna para restringir o acesso às colunas. Isso evitou com sucesso que os usuários acessassem a tabela diretamente, mas fiquei surpreso ao ver que eles ainda podiam acessar essas colunas por meio de uma exibição que acessava essa tabela.

Segui as dicas aqui: http://www.mssqltips.com/sqlservertip/2124/filtering-sql-server-columns-using-column-level-permissions/ Essas foram muito úteis, mas quando criei uma view no final , o estagiário conseguiu acessar essa coluna por padrão

Eu li que as exibições são a melhor maneira de fazer isso, mas realmente não quero mudar todas as exibições e o aplicativo front-end herdado. Prefiro apenas restringi-lo uma vez na tabela e, se uma exibição tentar acessar essa coluna, ela simplesmente falhará.

Isso é possível ou estou entendendo mal como a segurança funciona no SQL Server?

sql-server sql-server-2008
  • 2 2 respostas
  • 17734 Views

2 respostas

  • Voted
  1. Best Answer
    TToni
    2012-09-30T07:36:55+08:002012-09-30T07:36:55+08:00

    A segurança no nível da coluna não funciona dessa maneira. Não conheço nenhum mecanismo para negar globalmente o acesso a uma determinada coluna para um determinado usuário. O GRANT/DENY só funciona em instruções específicas como SELECT, UPDATE e assim por diante em combinação com um determinado objeto.

    Portanto, no seu caso, se você removeu o acesso em SELECT para a coluna X na tabela Y, o usuário ainda pode executar exibições "selecionar *" nessa tabela porque a exibição é um objeto diferente e não é afetado por essa configuração de segurança!

    A boa notícia é que você também pode usar permissões de coluna em visualizações. Funciona da mesma forma que com as tabelas, mas você precisa definir a permissão em todas as exibições que incluem a coluna SSN.

    • 4
  2. Mark Sowul
    2019-05-25T14:55:24+08:002019-05-25T14:55:24+08:00

    Observe que no SQL 2016+ há um recurso de mascaramento de dados, que pode ocultar todos os detalhes de colunas específicas. Isso pode impedir que os usuários vejam os valores reais de determinadas colunas, a menos que tenham permissões específicas de "desmascarar".

    Observe que os usuários ainda podem encontrar dados indiretamente por meio de cláusulas WHERE -- por exemplo, mesmo se "Salário" fosse mascarado, você ainda poderia consultar usuários com Salário entre X e Y.

    Por exemplo:

    ALTER COLUMN [Social Security Number] ADD MASKED WITH (FUNCTION = 'partial(0,"XXX-XX-",4)')

    Documentação: https://learn.microsoft.com/en-us/sql/relational-databases/security/dynamic-data-masking?view=sql-server-2016

    • 0

relate perguntas

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Quanto "Padding" coloco em meus índices?

  • Existe um processo do tipo "práticas recomendadas" para os desenvolvedores seguirem para alterações no banco de dados?

  • Como determinar se um Índice é necessário ou necessário

  • Downgrade do SQL Server 2008 para 2005

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve