自主存取控制(DAC)

大型数据库管理系统几乎都支持自主存取控制,目前的SQL标准也对自主存取控制提供支持,主要是通过SQL的GRANT语句和REVOKE语句来实现。用户权限是由两个要素组成的:数据对象和操作类型。定义一个用户的存取权限就是要定义这个用户可以在哪些数据对象上进行哪些类型的操作。在数据库系统中,定义存取权限称为授权。

用户可以“自主”地决定将数据的存取权限授予何人,决定是否也将“授权”的权限授予别人。因此称这样的存取控制是自主存取控制。

guxing 2014-08-05