数据库应用与安全管理(慕课版)

常信系列
分享 推荐 0 收藏 1 阅读 327
徐美芳 (作者) 978-7-115-69219-1

关于本书的内容有任何问题,请联系 刘佳

1.常州信息职业技术学院出品,编写团队具有丰富的教学经验和教材编写经验。
2.数据库安全该选题相对稀缺,补品。
3.项目式写法,贴合职业教育认知规律。
4.配套丰富的教学资源。

内容摘要

本书紧扣时代脉搏,聚焦网络空间安全战略需求,紧密追踪数据库领域新技术、新工艺,深度扎根企业实际项目,积极引入丰富且具代表性的企业案例资源,与资深企业工程师反复研讨打磨,秉持工作过程导向理念,精准契合职业岗位刚需来精心架构课程内容。教材内容涵盖六大核心项目,项目1-开发 Web 日志分析系统数据库,引领学生从认识、安装数据库着手,逐步精通创建管理数据库及数据表,搭建坚实基础。项目2-查询 Web 日志分析系统数据库的数据,聚焦数据查询,运用各类语句精准提取有效信息。项目3-维护漏洞管理系统数据库的安全,围绕视图、用户、权限、角色筑牢安全防护体系,守护数据库安全。项目4-维护漏洞管理系统数据库的高可用,着眼备份还原、导入导出操作,保障数据库稳定运行、数据无损。项目5-漏洞管理系统 SQL 注入与防护,深入剖析 SQL 注入原理、渗透流程,传授攻防技巧。项目6-数据库服务器安全基线检查,从多层面设定策略,严守数据库安全底线。全程围绕真实的数据库应用与安全运维场景展开,学生仿若置身职场,在一个个细致拆解的任务里稳步迈进,循序渐进掌握数据库多元技术集成与应用之道,锤炼实战能力,为步入数据库相关岗位筑牢根基,强力助推就业。

目录

目录
数据库应用与安全管理 1
项目1:开发Web日志分析系统数据库 7
【项目情境】 7
【项目目标】 7
【项目分析】 7
【思维导图】 8
任务1.1 认识和安装数据库 8
相关知识 8
1. 数据库的定义和作用 8
2. 数据库的发展阶段 9
3. 常用数据库产品 10
4. 数据库系统 10
5. 关系型数据库 14
6. 图形化管理工具 18
任务实现 19
1. 安装和配置MySQL 19
2. 启动和停止MySQL服务 28
3. 连接和关闭MySQL服务器 30
任务1.2 创建与管理Web日志分析系统数据库 33
相关知识 33
1. 结构化查询语言 33
2. 创建数据库 34
3. 查询数据库 39
4. 修改数据库 40
5. 删除数据库 41
任务实现 42
1. 创建Web日志分析系统数据库 42
2. 查询Web日志分析系统数据库 42
3. 修改Web日志分析系统数据库 43
4. 删除Web日志分析系统数据库 43
任务1.3 创建与管理数据表 43
相关知识 43
1. 数据类型 43
2. 创建数据表 46
3. 查看数据表 47
4. 查看数据表结构 47
5. 修改数据表结构 47
6. 删除数据表 48
任务实现 49
1. 在Web日志分析系统数据库中创建数据表 49
2. 查询所有的数据表 52
3. 修改并查看数据表的结构 52
任务1.4 建立表与表之间的关系 54
相关知识 54
1. 主键约束 54
2. 唯一性约束 57
3. 外键约束 58
4. 默认约束 59
5. 非空约束 61
任务实现 61
1. 设置数据表的主键约束 61
2. 设置数据表的唯一性约束 62
3. 设置数据表的默认约束 63
4. 设置数据表的外键约束 64
任务1.5 管理表中数据 67
相关知识 67
1. 添加数据 67
2. 更新数据 68
3. 删除数据 68
任务实现 69
1. 向数据表中添加数据 69
2. 更新用户信息表中的数据 72
3. 删除用户信息表中的数据 73
【项目小结】 73
【安全小课堂】 73
【理论练习】 74
【项目实践】 75
项目2:查询Web日志分析系统数据库的数据 78
【项目情境】 78
【项目目标】 78
【项目分析】 78
【思维导图】 79
任务2.1 查询Web日志分析系统数据库单个表的数据 79
相关知识 79
1. MySQL系统函数 79
2. SELECT语句 82
3. FROM子句 83
4. WHERE子句 85
5. ORDER BY子句 90
6. LIMIT子句 91
任务实现 92
1. 查询日志分析表parse_logs中指定列数据 92
2. 查询日志分析表parse_logs中满足条件的数据 93
3. 查询日志分析表parse_logs中指定行数据 95
任务2.2 统计查询Web日志分析系统数据库中的数据 96
相关知识 96
1. 聚合函数 96
2. 统计查询 97
3. GROUP BY子句 98
4. HAVING子句 98
任务实现 99
1. 汇总查询日志分析表parse_logs中的数据 99
2. 对日志分析表parse_logs中数据进行分组筛选 100
3. 将日志分析表parse_logs分组汇总数据保存至统计表中 101
任务2.3 查询Web日志分析系统数据库中多个表的数据 102
相关知识 102
1. 多表连接 102
2. 内连接查询 103
3. 外连接查询 105
4. 联合查询 108
任务实现 110
1. 查询资产表asset_info和日志分析表parse_logs中的数据 110
2. 将用户表user_info查询数据和MySQL数据库中user表中的数据合并 113
【项目小结】 114
【安全小课堂】 114
【理论练习】 115
【项目实践】 116
项目3:维护漏洞管理系统数据库的安全 117
【项目情境】 117
【项目目标】 117
【项目分析】 117
【思维导图】 118
任务3.1 视图机制保障漏洞管理系统数据库的安全 118
相关知识 118
1. 数据库安全性的定义 118
2. 视图的定义 119
3. 增删改查视图 120
4. 通过视图更新数据 123
任务实现 124
1. 视图操作 124
2. 通过视图更新资产信息表中的数据 127
任务3.2 用户管理保障漏洞管理系统数据库的安全 129
相关知识 129
1. 用户的定义 129
2. 增删改查用户 130
任务实现 134
1. 创建本地用户 134
2. 创建远程用户 135
3. 修改用户名和密码 136
4. 删除用户 138
任务3.3 权限设置保障漏洞管理系统数据库的安全 138
相关知识 138
1. 权限的定义 138
2. 查看权限 139
3. 授予权限 140
4. 撤销权限 142
任务实现 142
1. 授予并查看漏洞管理系统数据库用户权限 142
2. 撤销并查看漏洞管理系统数据库用户权限 146
任务3.4 角色管理保障漏洞管理系统数据库的安全 147
相关知识 147
1. 角色的定义 147
2. 角色操作 148
3. 角色赋予和撤销 149
任务实现 149
1. 根据岗位不同创建不同的角色 149
2. 授予和撤销漏洞管理系统数据库角色权限 150
3. 漏洞管理系统数据库角色赋予用户 151
【项目小结】 152
【安全小课堂】 153
【理论练习】 153
【项目实践】 154
项目4:维护漏洞管理系统数据库的高可用 155
【项目情境】 155
【项目目标】 155
【项目分析】 155
【思维导图】 156
任务4.1 备份与还原保障漏洞管理系统数据库的高可用 156
相关知识 156
1. 备份与还原概述 156
2. 数据库备份 156
3. 数据库还原 161
任务实现 169
1. 备份单个数据库 169
2. 备份所有数据库 170
3. 还原单个数据库 170
4. 还原多个数据库 172
任务4.2 导入与导出保障漏洞管理系统数据库的高可用 174
相关知识 174
1. 数据导入与导出概述 174
2. 数据导出 174
3. 数据导入 177
任务实现 179
1. 导出漏洞管理系统数据库中的数据 179
2. 导入漏洞管理系统数据库中的数据 180
【项目小结】 182
【安全小课堂】 182
【理论练习】 182
【项目实践】 184
项目5:漏洞管理系统SQL注入与防护 185
【项目情境】 185
【项目目标】 185
【项目分析】 185
【思维导图】 185
任务5.1 联合注入漏洞管理系统 186
相关知识 186
1. 漏洞管理系统环境介绍 186
2. SQL注入的定义 187
3. SQL注入的原理 188
4. SQL注入漏洞的分类 189
5. SQL注入漏洞的渗透流程 190
任务实现 190
1. 部署SQL手工注入渗透环境 191
2. 万能密码手工注入登录页面 195
3. SQL手工注入漏洞管理页面 200
任务5.2 工具注入漏洞管理系统 209
相关知识 209
1. Sqlmap工具介绍 209
2. Sqlmap常用参数 209
3. Sqlmap工具注入流程 210
任务实现 211
1. 部署SQL工具注入渗透环境 211
2. Sqlmap工具注入漏洞管理系统 211
任务5.3 漏洞管理系统的防护 216
相关知识 216
1. JavaScript介绍 216
2. 前端代码的防护 220
3. 后端代码的防护 220
4. 数据库的防护 221
任务实现 222
1. 登录页面前端代码的防护 222
2. 登录页面后端代码的防护 224
3. 登录页面数据库端的防护 225
【项目小结】 226
【安全小课堂】 227
【理论练习】 227
【项目实践】 228
项目6:数据库服务器安全基线检查 229
【项目情境】 229
【项目目标】 229
【项目分析】 229
【思维导图】 230
任务6.1 配置数据库服务器基本安全策略 230
相关知识 230
1. 数据库服务器基础信息 230
2. MySQL链接历史记录 231
3. MySQL配置文件my.ini 231
任务实现 233
1. 删除默认安装数据库test 233
2. 修改root用户 234
3. 设置用户权限最小化 236
4. 更改MySQL默认端口 236
任务6.2 开启数据库服务器日志审计功能 238
相关知识 238
1. 错误日志 238
2. 查询日志 238
3. 二进制日志 240
任务实现 241
1. 配置错误日志功能 241
2. 配置查询日志功能 243
3. 配置二进制日志功能 245
任务6.3 设定数据库服务器的密码策略 247
相关知识 247
1. validate_password插件 247
2. 密码策略 248
任务实现 249
1. 设置漏洞管理系统的密码策略 249
2. 确认漏洞管理系统无空密码用户 251
3. 确认漏洞管理系统无匿名用户 251
任务6.4 设定数据库服务器的其他安全策略 252
相关知识 252
1. 安全参数 252
2. 其他参数 254
任务实现 255
1. 设定安全参数 255
2. 设置最大连接数 257
3. 设置可信IP访问控制 257
4. 禁止远程用户登录 258
【项目小结】 259
【理论练习】 260
【项目实践】 261

读者评论

赶紧抢沙发哦!

我要评论

作者介绍

主编在常州信息职业技术学院从事多年信息安全技术应用专业相关教学和科研工作,为国家级职业教育教师教学创新团队成员;参与信息安全技术应用专业国家教学资源库的建设;主持2门在线开放课程和参与2门在线开放课程的建设;2024年获得江苏省技术能手、江苏省五一创新能手和校最受欢迎老师称号;2024年获得江苏省职业技能大赛三等奖、江苏省微课大赛三等奖;2023年获江苏省教学能力大赛一等奖。主要讲授网络与通信技术基础、网站开发、windows操作系统安全配置、数据库应用与安全管理、web渗透与防护、web安全高级防护、渗透测试与加固、网络安全运维等课程;主编参与编写教材《微信小程序》和《网络协议安全分析》。 其他参与编写人员中有三位老师是信息安全专业技术应用专业资深教师,具有丰富的教学经验,熟悉学生的认知规律,主编及参编了多部十三五、十四五规划教材,主持及参与了多门省级在线开放课程的建设;有一位老师来自企业一线,具有丰富的企

相关图书

人邮微信
本地服务
教师服务
教师服务
读者服务
读者服务
返回顶部
返回顶部