數(shù)據(jù)庫系統(tǒng)概論第四版課后習(xí)題答案_第1頁
數(shù)據(jù)庫系統(tǒng)概論第四版課后習(xí)題答案_第2頁
數(shù)據(jù)庫系統(tǒng)概論第四版課后習(xí)題答案_第3頁
數(shù)據(jù)庫系統(tǒng)概論第四版課后習(xí)題答案_第4頁
數(shù)據(jù)庫系統(tǒng)概論第四版課后習(xí)題答案_第5頁
已閱讀5頁,還剩51頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

第1章緒論

1.試述數(shù)據(jù)、數(shù)據(jù)庫、數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)的概念。

答:

(1)數(shù)據(jù)(Data):描述事物的符號記錄稱為數(shù)據(jù)。數(shù)據(jù)的種類有數(shù)字、文字、圖形、

圖像、聲音、正文等。數(shù)據(jù)與其語義是不可分的。解析在現(xiàn)代計算機(jī)系統(tǒng)中數(shù)據(jù)的概念是廣

義的。早期的計算機(jī)系統(tǒng)主要用于科學(xué)計算,處理的數(shù)據(jù)是整數(shù)、實數(shù)、浮點數(shù)等傳統(tǒng)數(shù)學(xué)

中的數(shù)據(jù)?,F(xiàn)代計算機(jī)能存儲和處理的對象十分廣泛,表示這些對象的數(shù)據(jù)也越來越復(fù)雜。

數(shù)據(jù)與其語義是不可分的。500這個數(shù)字可以表示一件物品的價格是500元,也可以表示

一個學(xué)術(shù)會議參加的人數(shù)有500人,還可以表示一袋奶粉重500克。

(2)數(shù)據(jù)庫(DataBase,簡稱DB):數(shù)據(jù)庫是長期儲存在計算機(jī)內(nèi)的、有組織的、

可共享的數(shù)據(jù)集合。數(shù)據(jù)庫中的數(shù)據(jù)按一定的數(shù)據(jù)模型組織、描述和儲存,具有較小的冗余

度、較高的數(shù)據(jù)獨立性和易擴(kuò)展性,并可為各種用戶共享。

(3)數(shù)據(jù)庫系統(tǒng)(DataBas。Sytem,簡稱DBS):數(shù)據(jù)庫系統(tǒng)是指在計算機(jī)系統(tǒng)中

引入數(shù)據(jù)庫后的系統(tǒng)構(gòu)成,一般由數(shù)據(jù)庫、數(shù)據(jù)庫管理系統(tǒng)(及其開發(fā)工具)、應(yīng)用系統(tǒng)、

數(shù)據(jù)庫管理員構(gòu)成。解析數(shù)據(jù)庫系統(tǒng)和數(shù)據(jù)庫是兩個概念。數(shù)據(jù)庫系統(tǒng)是一個人一機(jī)系統(tǒng),

數(shù)據(jù)庫是數(shù)據(jù)庫系統(tǒng)的個組成部分。但是在日常工作中人們常常把數(shù)據(jù)庫系統(tǒng)簡稱為數(shù)據(jù)

庫。希望讀者能夠從人們講話或文章的上下文中區(qū)分“數(shù)據(jù)庫系統(tǒng)”和“數(shù)據(jù)庫”,不要引

起混淆。

(4)數(shù)據(jù)庫管理系統(tǒng)(DataBaseManagementsytem,簡稱DBMs):數(shù)據(jù)庫管理系統(tǒng)

是位于用戶與操作系統(tǒng)之間的一層數(shù)據(jù)管理軟件,用于科學(xué)地組織和存儲數(shù)據(jù)、高效地獲取

和維護(hù)數(shù)據(jù)。DBMS的主要功能包括數(shù)據(jù)定義功能、數(shù)據(jù)操縱功能、數(shù)據(jù)庫的運行管理功能、

數(shù)據(jù)庫的建立和維護(hù)功能。解析DBMS是一個大型的復(fù)雜的軟件系統(tǒng),是計算機(jī)中的基礎(chǔ)軟

件。目前,專門研制DBMS的廠商及其研制的DBMS產(chǎn)品很多。著名的有美國IBM公司的

DBZ關(guān)系數(shù)據(jù)庫管理系統(tǒng)和IMS層次數(shù)據(jù)庫管理系統(tǒng)、美國Oracle公司的orade關(guān)系數(shù)

據(jù)庫管理系統(tǒng)、s油ase公司的s油ase關(guān)系數(shù)據(jù)庫管理系統(tǒng)、美國微軟公司的SQL

Serve,關(guān)系數(shù)據(jù)庫管理系統(tǒng)等。

2.使用數(shù)據(jù)庫系統(tǒng)有什么好處?

答:

使用數(shù)據(jù)庫系統(tǒng)的好處是由數(shù)據(jù)庫管理系統(tǒng)的特點或優(yōu)點決定的。使用數(shù)據(jù)庫系統(tǒng)的好處很

多,例如,可以大大提高應(yīng)用開發(fā)的效率,方便用戶的使用,減輕數(shù)據(jù)庫系統(tǒng)管理人員維護(hù)

的負(fù)擔(dān),等等。使用數(shù)據(jù)庫系統(tǒng)可以大大提高應(yīng)用開發(fā)的效率。因為在數(shù)據(jù)庫系統(tǒng)中應(yīng)用程

序不必考慮數(shù)據(jù)的定義、存儲和數(shù)據(jù)存取的具體路徑,這些工作都由DBMS來完成。用一個

通俗的比喻,使用了DBMS就如有了一個好參謀、好助手,許多具體的技術(shù)工作都由這個助

手來完成。開發(fā)人員就可以專注于應(yīng)用邏輯的設(shè)計,而不必為數(shù)據(jù)管理的許許多多復(fù)雜的細(xì)

節(jié)操心。還有,當(dāng)應(yīng)用邏輯改變,數(shù)據(jù)的邏輯結(jié)構(gòu)也需要改變時,由于數(shù)據(jù)庫系統(tǒng)提供了數(shù)

據(jù)與程序之間的獨立性,數(shù)據(jù)邏輯結(jié)構(gòu)的改變是DBA的責(zé)任,開發(fā)人員不必修改應(yīng)用程序,

或者只需要修改很少的應(yīng)用程序,從而既簡化了應(yīng)用程序的編制,又大大減少了應(yīng)用程序的

維護(hù)和修改。使用數(shù)據(jù)庫系統(tǒng)可以減輕數(shù)據(jù)庫系統(tǒng)管理人員維護(hù)系統(tǒng)的負(fù)擔(dān)。因為DBMS在

數(shù)據(jù)庫建立、運用和維護(hù)時對數(shù)據(jù)庫進(jìn)行統(tǒng)一的管理和控制,包括數(shù)據(jù)的完整性、安全性、

多用戶并發(fā)控制、故障恢復(fù)等,都由DBMS執(zhí)行??傊褂脭?shù)據(jù)庫系統(tǒng)的優(yōu)點是很多的,

既便于數(shù)據(jù)的集中管理,控制數(shù)據(jù)冗余,提高數(shù)據(jù)的利用率和一致性,又有利于應(yīng)用程序的

開發(fā)和維護(hù)。讀者可以在自己今后的工作中結(jié)合具體應(yīng)用,認(rèn)真加以體會和總結(jié)。

3.試述文件系統(tǒng)與數(shù)據(jù)庫系統(tǒng)的區(qū)別和聯(lián)系。

答:

文件系統(tǒng)與數(shù)據(jù)庫系統(tǒng)的區(qū)別是:文件系統(tǒng)面向某一應(yīng)用程序,共享性差,冗余度大,數(shù)據(jù)

獨立性差,記錄內(nèi)有結(jié)構(gòu),整體無結(jié)構(gòu),由應(yīng)用程序自己控制。數(shù)據(jù)庫系統(tǒng)面向現(xiàn)實世界,

共享性高,冗余度小,具有較高的物理獨立性和一定的邏輯獨立性,整體結(jié)構(gòu)化,用數(shù)據(jù)模

型描述,由數(shù)據(jù)庫管理系統(tǒng)提供數(shù)據(jù)的安全性、完整性、并發(fā)控制和恢復(fù)能力。

文件系統(tǒng)與數(shù)據(jù)庫系統(tǒng)的聯(lián)系是:文件系統(tǒng)與數(shù)據(jù)庫系統(tǒng)都是計算機(jī)系統(tǒng)中管理數(shù)據(jù)的軟

件。解析文件系統(tǒng)是操作系統(tǒng)的重要組成部分;而DBMS是獨立于操作系統(tǒng)的軟件。但是

DBMS是在操作系統(tǒng)的基礎(chǔ)上實現(xiàn)的;數(shù)據(jù)庫中數(shù)據(jù)的組織和存儲是通過操作系統(tǒng)中的文件

系統(tǒng)來實現(xiàn)的。

4.舉出適合用文件系統(tǒng)而不是數(shù)據(jù)庫系統(tǒng)的例子;再舉出適合用數(shù)據(jù)庫系統(tǒng)的應(yīng)用例子。

答:

(1)適用于文件系統(tǒng)而不是數(shù)據(jù)庫系統(tǒng)的應(yīng)用例子數(shù)據(jù)的備份、軟件或應(yīng)用程序使用過程

中的臨時數(shù)據(jù)存儲一般使用文件比較合適。早期功能比較簡單、比較固定的應(yīng)用系統(tǒng)也適合

用文件系統(tǒng)。

(2)適用于數(shù)據(jù)庫系統(tǒng)而非文件系統(tǒng)的應(yīng)用例子目前,幾乎所有企業(yè)或部門的信息系統(tǒng)

都以數(shù)據(jù)庫系統(tǒng)為基礎(chǔ),都使用數(shù)據(jù)庫。例如,一個工廠的管理信息系統(tǒng)(其中會包括許多

子系統(tǒng),如庫存管理系統(tǒng)、物資采購系統(tǒng)、作業(yè)調(diào)度系統(tǒng)、設(shè)備管理系統(tǒng)、人事管理系統(tǒng)等),

學(xué)校的學(xué)生管理系統(tǒng),人事管理系統(tǒng),圖書館的圖書管理系統(tǒng),等等,都適合用數(shù)據(jù)庫系統(tǒng)。

希望讀者能舉出自己了解的應(yīng)用例子。

5.試述數(shù)據(jù)庫系統(tǒng)的特點。

答:

數(shù)據(jù)庫系統(tǒng)的主要特點有:

(1)數(shù)據(jù)結(jié)構(gòu)化數(shù)據(jù)庫系統(tǒng)實現(xiàn)整體數(shù)據(jù)的結(jié)構(gòu)化,這是數(shù)據(jù)庫的主要特征之」也是

數(shù)據(jù)庫系統(tǒng)與文件系統(tǒng)的本質(zhì)區(qū)別。解析注意這里的“整體'夕兩個字。在數(shù)據(jù)庫系統(tǒng)中,

數(shù)據(jù)不再針對某一個應(yīng)用,而是面向全組織,具有整體的結(jié)構(gòu)化。不僅數(shù)據(jù)是結(jié)構(gòu)化的,而

且數(shù)據(jù)的存取單位即一次可以存取數(shù)據(jù)的大小也很靈活,可以小到某一個數(shù)據(jù)項(如一個學(xué)

生的姓名),大到一組記錄(成千上萬個學(xué)生記錄)。而在文件系統(tǒng)中,數(shù)據(jù)的存取單位只有

一個:記錄,如一個學(xué)生的完整記錄。

(2)數(shù)據(jù)的共享性高,冗余度低,易擴(kuò)充數(shù)據(jù)庫的數(shù)據(jù)不再面向某個應(yīng)用而是面向整個

系統(tǒng),因此可以被多個用戶、多個應(yīng)用以多種不同的語言共享使用。由于數(shù)據(jù)面向整個系統(tǒng),

是有結(jié)構(gòu)的數(shù)據(jù),不僅可以被多個應(yīng)用共享使用,而且容易增加新的應(yīng)用,這就使得數(shù)據(jù)庫

系統(tǒng)彈性大,易于擴(kuò)充。解析數(shù)據(jù)共享可以大大減少數(shù)據(jù)冗余,節(jié)約存儲空間,同時還能夠

避免數(shù)據(jù)之間的不相容性與不一致性。所謂“數(shù)據(jù)面向某個應(yīng)用”是指數(shù)據(jù)結(jié)構(gòu)是針對某個

應(yīng)用設(shè)計的,只被這個應(yīng)用程序或應(yīng)用系統(tǒng)使用,可以說數(shù)據(jù)是某個應(yīng)用的“私有資源”。

所謂‘'彈性大”是指系統(tǒng)容易擴(kuò)充也容易收縮,即應(yīng)用增加或減少時不必修改整個數(shù)據(jù)庫的

結(jié)構(gòu),只需做很少的改動。可以取整體數(shù)據(jù)的各種子集用于不同的應(yīng)用系統(tǒng),當(dāng)應(yīng)用需求改

變或增加時,只要重新選取不同的子集或加上一部分?jǐn)?shù)據(jù),便可以滿足新的需求。

(3)數(shù)據(jù)獨立性高數(shù)據(jù)獨立性包括數(shù)據(jù)的物理獨立性和數(shù)據(jù)的邏輯獨立性。數(shù)據(jù)庫管理

系統(tǒng)的模式結(jié)構(gòu)和二級映像功能保證了數(shù)據(jù)庫中的數(shù)據(jù)具有很高的物理獨立性和邏輯獨立

性。

(4)數(shù)據(jù)由DBMS統(tǒng)一管理和控制數(shù)據(jù)庫的共享是并發(fā)的共享,即多個用戶可以同時存取

數(shù)據(jù)庫中的數(shù)據(jù)甚至可以同時存取數(shù)據(jù)庫中同一個數(shù)據(jù)。為此,DBMS必須提供統(tǒng)一的數(shù)據(jù)

控制功能,包括數(shù)據(jù)的安全性保護(hù)、數(shù)據(jù)的完整性檢查、并發(fā)控制和數(shù)據(jù)庫恢復(fù)。解析DBMS

數(shù)據(jù)控制功能包括四個方面:數(shù)據(jù)的安全性保護(hù):保護(hù)數(shù)據(jù)以防止不合法的使用造成的數(shù)據(jù)

的泄密和破壞;數(shù)據(jù)的完整性檢查:將數(shù)據(jù)控制在有效的范圍內(nèi),或保證數(shù)據(jù)之間滿足一定

的關(guān)系:并發(fā)控制:對多用戶的并發(fā)操作加以控制和協(xié)調(diào),保證并發(fā)操作的正確性:數(shù)據(jù)庫

恢復(fù):當(dāng)計算機(jī)系統(tǒng)發(fā)生硬件故障、軟件故障,或者由于操作員的失誤以及故意的破壞影響

數(shù)據(jù)庫中數(shù)據(jù)的正確性,甚至造成數(shù)據(jù)庫部分或全部數(shù)據(jù)的丟失時,能將數(shù)據(jù)庫從錯誤狀態(tài)

恢復(fù)到某一已知的正確狀態(tài)(亦稱為完整狀態(tài)或一致狀態(tài))。下面可以得到“什么是數(shù)據(jù)庫”

的一個定義:數(shù)據(jù)庫是長期存儲在計算機(jī)內(nèi)有組織的大量的共享的數(shù)據(jù)集合,它可以供各種

用戶共享,具有最小冗余度和較高的數(shù)據(jù)獨立性。DBMS在數(shù)據(jù)庫建立、運用和維護(hù)時對數(shù)

據(jù)庫進(jìn)行統(tǒng)一控制,以保證數(shù)據(jù)的完整性、安全性,并在多用戶同時使用數(shù)據(jù)庫時進(jìn)行并發(fā)

控制,在發(fā)生故障后對系統(tǒng)進(jìn)行恢復(fù)。數(shù)據(jù)庫系統(tǒng)的出現(xiàn)使信息系統(tǒng)從以加工數(shù)據(jù)的程序為

中心轉(zhuǎn)向圍繞共享的數(shù)據(jù)庫為中心的新階段。

6.數(shù)據(jù)庫管理系統(tǒng)的主要功能有哪些?

答:

(1)數(shù)據(jù)庫定義功能;

(2)數(shù)據(jù)存取功能;

(3)數(shù)據(jù)庫運行管理;

(4)數(shù)據(jù)庫的建立和維護(hù)功能。

7.試述數(shù)據(jù)模型的概念、數(shù)據(jù)模型的作用和數(shù)據(jù)模型的三個要素。

答:

數(shù)據(jù)模型是數(shù)據(jù)庫中用來對現(xiàn)實世界進(jìn)行抽象的工具,是數(shù)據(jù)庫中用于提供信息表示和操作

手段的形式構(gòu)架。一般地講,數(shù)據(jù)模型是嚴(yán)格定義的概念的集合。這些概念精確描述了系統(tǒng)

的靜態(tài)特性、動態(tài)特性和完整性約束條件。因此數(shù)據(jù)模型通常由數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)操作和完整

性約束三部分組成。

(1)數(shù)據(jù)結(jié)構(gòu):是所研究的對象類型的集合,是對系統(tǒng)靜態(tài)特性的描述。

(2)數(shù)據(jù)操作:是指對數(shù)據(jù)庫中各種對象(型)的實例(值)允許進(jìn)行的操作的集合,

包括操作及有關(guān)的操作規(guī)則,是對系統(tǒng)動態(tài)特性的描述。

(3)數(shù)據(jù)的約束條件:是一組完整性規(guī)則的集合。完整性規(guī)則是給定的數(shù)據(jù)模型中數(shù)據(jù)

及其聯(lián)系所具有的制約和依存規(guī)則,用以限定符合數(shù)據(jù)模型的數(shù)據(jù)庫狀態(tài)以及狀態(tài)的變化,

以保證數(shù)據(jù)的正確、有效、相容。解析數(shù)據(jù)模型是數(shù)據(jù)庫系統(tǒng)中最重要的概念之一。必須通

過《概論》的學(xué)習(xí)真正掌握數(shù)據(jù)模型的概念和作用。數(shù)據(jù)模型是數(shù)據(jù)庫系統(tǒng)的基礎(chǔ)。任

何一個DBMS都以某一個數(shù)據(jù)模型為基礎(chǔ),或者說支持某一個數(shù)據(jù)模型。數(shù)據(jù)庫系統(tǒng)中,模

型有不同的層次。根據(jù)模型應(yīng)用的不同目的,可以將模型分成兩類或者說兩個層次:一類是

概念模型,是按用戶的觀點來對數(shù)據(jù)和信息建模,用于信息世界的建模,強(qiáng)調(diào)語義表達(dá)能力,

概念簡單清晰;另一類是數(shù)據(jù)模型,是按計算機(jī)系統(tǒng)的觀點對數(shù)據(jù)建模,用于機(jī)器世界,人

們可以用它定義、操縱數(shù)據(jù)庫中的數(shù)據(jù),一般需要有嚴(yán)格的形式化定義和?組嚴(yán)格定義了語

法和語義的語言,并有些規(guī)定和限制,便于在機(jī)器上實現(xiàn)。

8.試述概念模型的作用。

答:

概念模型實際上是現(xiàn)實世界到機(jī)器世界的一個中間層次。概念模型用于信息世界的建模,是

現(xiàn)實世界到信息世界的第一層抽象,是數(shù)據(jù)庫設(shè)計人員進(jìn)行數(shù)據(jù)庫設(shè)計的有力工具,也是數(shù)

據(jù)庫設(shè)計人員和用戶之間進(jìn)行交流的語言.

9.定義并解釋概念模型中以下術(shù)語:實體,實體型,實體集,屬性,碼,實體聯(lián)系圖(E

一R圖)

答:

實體:客觀存在并可以相互區(qū)分的事物叫實體。實體型:具有相同屬性的實體具有相同的特

征和性質(zhì),用實體名及其屬性名集合來抽象和刻畫同類實體,稱為實體型。實體集:同型實

體的集合稱為實體集。屬性:實體所具有的某一特性,一個實體可由若干個屬性來刻畫?碼:

惟一標(biāo)識實體的屬性集稱為碼。實體聯(lián)系圖(E—R圖):提供了表示實體型、屬性和聯(lián)

系的方法:?實體型:用矩形表示,矩形框內(nèi)寫明實體名;?屬性:用橢圓形表示,并

用無向邊將其與相應(yīng)的實體連接起來;?聯(lián)系:用菱形表示,菱形框內(nèi)寫明聯(lián)系名,并用

無向邊分別與有關(guān)實體連接起來,同時在無向邊旁標(biāo)上聯(lián)系的類型(1:1,1:n或m:

n)。

10.試給出3個實際部門的E—R圖,要求實體型之間具有一對一、一對多、多對多各

種不同的聯(lián)系。

答:

-對-聯(lián)系?對多蒙系多W多收系

11.試給出一個實際部門的E—R圖,要求有三個實體型,而且3個實體型之間有多對

多聯(lián)系。3個實體型之間的多對多聯(lián)系和三個實體型兩兩之間的三個多對多聯(lián)系等價嗎?

為什么?

答:

3個實體型之間的多對多聯(lián)系和3個實體型兩兩之間的3個多對多聯(lián)系是不等價,因為它

們擁有不同的語義。3個實體型兩兩之間的三個多對多聯(lián)系如下圖所示。

12.學(xué)校中有若干系,每個系有若干班級和教研室,每個教研室有若干教員,其中有的教

授和副教授每人各帶若干研究生;每個班有若干學(xué)生,每個學(xué)生選修若干課程,每門課可由

若干學(xué)生選修。請用E一R圖畫出此學(xué)校的概念模型。

答:

13.某工廠生產(chǎn)若干產(chǎn)品,每種產(chǎn)品由不同的零件組成,有的零件可用在不同的產(chǎn)品上。

這些零件由不同的原材料制成,不同零件所用的材料可以相同。這些零件按所屬的不同產(chǎn)品

分別放在倉庫中,原材料按照類別放在若干倉庫中。請用E一R圖畫出此工廠產(chǎn)品、零件、

材料、倉庫的概念模型。

14.試述層次模型的概念,舉出三個層次模型的實例。

答:

(1)教員學(xué)生層次數(shù)據(jù)庫模型

(2)行政機(jī)構(gòu)層次數(shù)據(jù)庫模型

(3)行政區(qū)域?qū)哟螖?shù)據(jù)庫模型

15.今有一個層次數(shù)據(jù)庫實例,試用子女一兄弟鏈接法和層次序列鏈接法畫出它的存儲結(jié)構(gòu)

D2D3IX

示意圖。

答:

子女兄弟鏈接法:

16.試述網(wǎng)狀模型的概念,舉出三個網(wǎng)狀模型的實例。

答:

滿足下面兩個條件的基本層次聯(lián)系集合為網(wǎng)狀模型。

(1)允許一個以上的結(jié)點無雙親;(2)一個結(jié)點可以有多于一個的雙親。

實例1:

實例2:

學(xué)生

學(xué)生選課

實例3:

時陋砍伐

17.試述網(wǎng)狀、層次數(shù)據(jù)庫的優(yōu)缺點。

答:

層次模型的優(yōu)點主要有:(1)模型簡單,對具有一對多層次關(guān)系的部門描述非常自然、

直觀,容易理解,這是層次數(shù)據(jù)庫的突出優(yōu)點;(2)用層次模型的應(yīng)用系統(tǒng)性能好,特

別是對于那些實體間聯(lián)系是固定的且預(yù)先定義好的應(yīng)用,采用層次模型來實現(xiàn),其性能優(yōu)于

關(guān)系模型;(3)層次數(shù)據(jù)模型提供了良好的完整性支持。

層次模型的缺點主要有:(1)現(xiàn)實世界中很多聯(lián)系是非層次性的,如多對多聯(lián)系、一個

結(jié)點具有多個雙親等,層次模型不能自然地表示這類聯(lián)系,只能通過引入冗余數(shù)據(jù)或引入虛

擬結(jié)點來解決;(2)對插入和刪除操作的限制比較多;(3)查詢子女結(jié)點必須通過雙

親結(jié)點。

網(wǎng)狀數(shù)據(jù)模型的優(yōu)點主要有:(1)能夠更為直接地描述現(xiàn)實世界,如一個結(jié)點可以有多

個雙親;(2)具有良好的性能,存取效率較高。

網(wǎng)狀數(shù)據(jù)模型的缺點主要有:(1)結(jié)構(gòu)比較復(fù)雜,而且隨著應(yīng)用環(huán)境的擴(kuò)大,數(shù)據(jù)庫的

結(jié)構(gòu)就變得越來越復(fù)雜,不利于最終用戶掌握;(2)其DDL、DML語言復(fù)雜,用戶不

容易使用。由于記錄之間聯(lián)系是通過存取路徑實現(xiàn)的,應(yīng)用程序在訪問數(shù)據(jù)時必須選擇適當(dāng)

的存取路徑。因此,用戶必須了解系統(tǒng)結(jié)構(gòu)的細(xì)節(jié),加重了編寫應(yīng)用程序的負(fù)擔(dān)。

18.試述關(guān)系模型的概念,定義并解釋以下術(shù)語:(1)關(guān)系(2)屬性(3)域(4)

元組(5)主碼(6)分量(7)關(guān)系模式

答:

關(guān)系模型由關(guān)系數(shù)據(jù)結(jié)構(gòu)、關(guān)系操作集合和關(guān)系完整性約束三部分組成。在用戶觀點下,關(guān)

系模型中數(shù)據(jù)的邏輯結(jié)構(gòu)是一張二維表,它由行和列組成。(1)關(guān)系:一個關(guān)系對應(yīng)通

常說的一張表;(2)屬性:表中的一列即為一個屬性;(3)域:屬性的取值范圍;(4)

元組:表中的一行即為一個元組;(5)主碼:表中的某個屬性組,它可以惟一確定一個

元組;(6)分量:元組中的一個屬性值;(7)關(guān)系模式:對關(guān)系的描述,一般表示為

關(guān)系名(屬性1,屬性2,…,屬性n)

19.試述關(guān)系數(shù)據(jù)庫的特點。

答:

關(guān)系數(shù)據(jù)模型具有下列優(yōu)點:(I)關(guān)系模型與非關(guān)系模型不同,它是建立在嚴(yán)格的數(shù)學(xué)

概念的基礎(chǔ)上的。(2)關(guān)系模型的概念單」無論實體還是實體之間的聯(lián)系都用關(guān)系表

示,操作的對象和操作的結(jié)果都是關(guān)系,所以其數(shù)據(jù)結(jié)構(gòu)簡單、清晰,用戶易懂易用。(3)

關(guān)系模型的存取路徑對用戶透明,從而具有更高的數(shù)據(jù)獨立性、更好的安全保密性,也簡化

了程序員的工作和數(shù)據(jù)庫開發(fā)建立的工作。當(dāng)然,關(guān)系數(shù)據(jù)模型也有缺點,其中最主要的缺

點是,由于存取路徑對用戶透明,查詢效率往往不如非關(guān)系數(shù)據(jù)模型。因此為了提高性能,

必須對用戶的查詢請求進(jìn)行優(yōu)化,增加了開發(fā)數(shù)據(jù)庫管理系統(tǒng)的難度。

20.試述數(shù)據(jù)庫系統(tǒng)三級模式結(jié)構(gòu),這種結(jié)構(gòu)的優(yōu)點是什么?

答:

數(shù)據(jù)庫系統(tǒng)的三級模式結(jié)構(gòu)由外模式、模式和內(nèi)模式組成。(參見書上圖1.29)外模式,

亦稱子模式或用戶模式,是數(shù)據(jù)庫用戶(包括應(yīng)用程序員和最終用戶)能夠看見和使用的局

部數(shù)據(jù)的邏輯結(jié)構(gòu)和特征的描述,是數(shù)據(jù)庫用戶的數(shù)據(jù)視圖,是與某?應(yīng)用有關(guān)的數(shù)據(jù)的邏

輯表示。模式,亦稱邏輯模式,是數(shù)據(jù)庫中全體數(shù)據(jù)的邏輯結(jié)構(gòu)和特征的描述,是所有用戶

的公共數(shù)據(jù)視圖。模式描述的是數(shù)據(jù)的全局邏輯結(jié)構(gòu)。外模式涉及的是數(shù)據(jù)的局部邏輯結(jié)構(gòu),

通常是模式的子集。內(nèi)模式,亦稱存儲模式,是數(shù)據(jù)在數(shù)據(jù)庫系統(tǒng)內(nèi)部的表示,即對數(shù)據(jù)的

物理結(jié)構(gòu)和存儲方式的描述。數(shù)據(jù)庫系統(tǒng)的三級模式是對數(shù)據(jù)的三個抽象級別,它把數(shù)據(jù)的

具體組織留給DBMs管理,使用戶能邏輯抽象地處理數(shù)據(jù),而不必關(guān)心數(shù)據(jù)在計算機(jī)中的表

示和存儲。為了能夠在內(nèi)部實現(xiàn)這三個抽象層次的聯(lián)系和轉(zhuǎn)換,數(shù)據(jù)庫系統(tǒng)在這三級模式之

間提供了兩層映像:外模式/模式映像和模式/內(nèi)模式映像。正是這兩層映像保證了數(shù)據(jù)庫

系統(tǒng)中的數(shù)據(jù)能夠具有較高的邏輯獨立性和物理獨立性。

21.定義并解釋以下術(shù)語:模式、外模式、內(nèi)模式、DDL、DML模式、外模式、內(nèi)模式,

亦稱邏輯模式,是數(shù)據(jù)庫中全體數(shù)據(jù)的邏輯結(jié)構(gòu)和特征的描述,是所有用戶的公共數(shù)據(jù)視圖。

模式描述的是數(shù)據(jù)的全局邏輯結(jié)構(gòu)。外模式涉及的是數(shù)據(jù)的局部邏輯結(jié)構(gòu),通常是模式的子

集.內(nèi)模式,亦稱存儲模式,是數(shù)據(jù)在數(shù)據(jù)庫系統(tǒng)內(nèi)部的表示,即對數(shù)據(jù)的物理結(jié)構(gòu)和存儲

方式的描述。DDL:數(shù)據(jù)定義語言,用來定義數(shù)據(jù)庫模式、外模式、內(nèi)模式的語言。DML:

數(shù)據(jù)操縱語言,用來對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行查詢、插入、刪除和修改的語句。

22.什么叫數(shù)據(jù)與程序的物理獨立性?什么叫數(shù)據(jù)與程序的邏輯獨立性?為什么數(shù)據(jù)庫系

統(tǒng)具有數(shù)據(jù)與程序的獨立性?

答:

數(shù)據(jù)與程序的邏輯獨立性:當(dāng)模式改變時(例如增加新的關(guān)系、新的屬性、改變屬性的數(shù)據(jù)

類型等),由數(shù)據(jù)庫管理員對各個外模式/模式的映像做相應(yīng)改變,可以使外模式保持不變。

應(yīng)用程序是依據(jù)數(shù)據(jù)的外模式編寫的,從而應(yīng)用程序不必修改,保證了數(shù)據(jù)與程序的邏輯獨

立性,簡稱數(shù)據(jù)的邏輯獨立性。數(shù)據(jù)與程序的物理獨立性:當(dāng)數(shù)據(jù)庫的存儲結(jié)構(gòu)改變了,由

數(shù)據(jù)庫管理員對模式/內(nèi)模式映像做相應(yīng)改變,可以使模式保持不變,從而應(yīng)用程序也不必

改變,保證了數(shù)據(jù)與程序的物理獨立性,簡稱數(shù)據(jù)的物理獨立性。數(shù)據(jù)庫管理系統(tǒng)在三級模

式之間提供的兩層映像保證了數(shù)據(jù)庫系統(tǒng)中的數(shù)據(jù)能夠具有較高的邏輯獨立性和物理獨立

性。

23.試述數(shù)據(jù)庫系統(tǒng)的組成。

答:

數(shù)據(jù)庫系統(tǒng)一般由數(shù)據(jù)庫、數(shù)據(jù)庫管理系統(tǒng)(及其開發(fā)工具)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理員和

用戶構(gòu)成。

24.DBA的職責(zé)是什么?

答:

負(fù)責(zé)全面地管理和控制數(shù)據(jù)庫系統(tǒng)。具體職責(zé)包括:①決定數(shù)據(jù)庫的信息內(nèi)容和結(jié)構(gòu);②

決定數(shù)據(jù)庫的存儲結(jié)構(gòu)和存取策略;③定義數(shù)據(jù)的安全性要求和完整性約束條件;④監(jiān)

督和控制數(shù)據(jù)庫的使用和運行;⑤改進(jìn)和重組數(shù)據(jù)庫系統(tǒng)。25.系統(tǒng)分析員、數(shù)據(jù)庫設(shè)

計人員、應(yīng)用程序員的職責(zé)是什么?答系統(tǒng)分析員負(fù)責(zé)應(yīng)用系統(tǒng)的需求分析和規(guī)范說明,系

統(tǒng)分析員要和用戶及DBA相結(jié)合,確定系統(tǒng)的硬件、軟件配置,并參與數(shù)據(jù)庫系統(tǒng)的概要

設(shè)計。數(shù)據(jù)庫設(shè)計人員負(fù)責(zé)數(shù)據(jù)庫中數(shù)據(jù)的確定、數(shù)據(jù)庫各級模式的設(shè)計。數(shù)據(jù)庫設(shè)計人員

必須參加用戶需求調(diào)查和系統(tǒng)分析,然后進(jìn)行數(shù)據(jù)庫設(shè)計。在很多情況下,數(shù)據(jù)庫設(shè)計人員

就山數(shù)據(jù)庫管理員擔(dān)任。應(yīng)用程序員負(fù)責(zé)設(shè)計和編寫應(yīng)用系統(tǒng)的程序模塊,并進(jìn)行調(diào)試和安

裝。

第2章關(guān)系數(shù)據(jù)庫

1.試述關(guān)系模型的三個組成部分。

答:關(guān)系模型由關(guān)系數(shù)據(jù)結(jié)構(gòu)、關(guān)系操作集合和關(guān)系完整性約束三部分組成。

2.試述關(guān)系數(shù)據(jù)語言的特點和分類。

答:關(guān)系數(shù)據(jù)語言可以分為三類:

關(guān)系代數(shù)語言。

關(guān)系演算語言:元組關(guān)系演算語言和域關(guān)系演算語言。

SQL:具有關(guān)系代數(shù)和關(guān)系演算雙重特點的語言。

這些關(guān)系數(shù)據(jù)語言的共同特點是,語言具有完備的表達(dá)能力,是非過程化的集合操作

語言,功能強(qiáng),能夠嵌入高級語言中使用。

4.試述關(guān)系模型的完整性規(guī)則。在參照完整性中,為什么外部碼屬性的值也可以為空?什

么情況下才可以為空?

答:實體完整性規(guī)則是指若屬性A是基本關(guān)系R的主屬性,則屬性A不能取空值。

若屬性(或?qū)傩越M)F是基本關(guān)系R的外碼,它與基本關(guān)系S的主碼Ks相對應(yīng)(基本關(guān)系R和

S不一定是不同的關(guān)系),則對于R中每個元組在F上的值必須為:或者取空值(F的每個屬

性值均為空值);或者等于S中某個元組的主碼值。即屬性F本身不是主屬性,則可以取空

值,否則不能取空值。

5.設(shè)有一個SPJ數(shù)據(jù)庫,包括S,P,J,SPJ四個關(guān)系模式:

1)求供應(yīng)工程J1零件的供應(yīng)商號碼SNO:

jrSno(oSno='JI'(SPJ))

2)求供應(yīng)工程J1零件P1的供應(yīng)商號碼SNO:

nSno(oSno='JI'APno=*P1*(SPJ))

3)求供應(yīng)工程JI零件為紅色的供應(yīng)商號碼SNO:

“Sno(oPno='Pl'COLOR-紅'(P)?>SPJ))

4)求沒有使用天津供應(yīng)商生產(chǎn)的紅色零件的工程號JNO:

nJno(SPJ)-nJNO(ocity='天津'AColor='紅'(S°°SPJ°°P)

5)求至少用了供應(yīng)商S1所供應(yīng)的全部零件的工程號JNO:

nJno,Pno(SPJ)+nPno(oSno=*S1'(SPJ))

6.試述等值連接與自然連接的區(qū)別和聯(lián)系。

答:連接運算符是“=”的連接運算稱為等值連接。它是從關(guān)系R與S的廣義笛卡爾根中選

取A,B屬性值相等的那些元組

自然連接是?種特殊的等值連接,它要求兩個關(guān)系中進(jìn)行比較的分量必須是相同的屬性組,

并且在結(jié)果中把重復(fù)的屬性列去掉。

7.關(guān)系代數(shù)的基本運算有哪些?如何用這些基本運算來表示其他運算?

答:并、差、笛卡爾積、投影和選擇5種運算為基本的運算。其他3種運算,即交、連接和

除,均可以用這5種基本運算來表達(dá)。

第3章關(guān)系數(shù)據(jù)庫標(biāo)準(zhǔn)語言SQL

1.試述sQL語言的特點。

答:

(1)綜合統(tǒng)一。sQL語言集數(shù)據(jù)定義語言DDL、數(shù)據(jù)操縱語言DML、數(shù)據(jù)控制語言DCL的

功能于一體。

(2)高度非過程化。用sQL語言進(jìn)行數(shù)據(jù)操作,只要提出“做什么”,而無需指明“怎么做”,

因此無需了解存取路徑,存取路徑的選擇以及sQL語句的操作過程由系統(tǒng)自動完成。

(3)面向集合的操作方式。sQL語言采用集合操作方式,不僅操作對象、查找結(jié)果可以是

元組的集合,而且一次插入、刪除、更新操作的對象也可以是元組的集合。

(4)以同一種語法結(jié)構(gòu)提供兩種使用方式。sQL語言既是自含式語言,又是嵌入式語言。

作為自含式語言,它能夠獨立地用于聯(lián)機(jī)交互的使用方式;作為嵌入式語言,它能夠嵌入到

高級語言程序中,供程序員設(shè)計程序時使用。

(5)語言簡捷,易學(xué)易用。

2.試述sQL的定義功能。

sQL的數(shù)據(jù)定義功能包括定義表、定義視圖和定義索引。SQL語言使用CREATETABLE語

句建立基本表,ALTERTABLE語句修改基本表定義,DROPTABLE語句刪除基本表;使用

CREATEINDEX語句建立索引,DROPINDEX語句刪除索引;使用CREATEVIEW語句建立視

圖,DROPVIEW語句刪除視圖。

3.用sQL語句建立第二章習(xí)題5中的4個表。

答:

對于S表:S(SNO,SNAME,STATUS,CITY);

建S表:

CREATETABLES(SnoC(2)UNIQUE,SnameC(6),StatusC(2),CityC(4));

對于P表:P(PNO,PNAME,COLOR,WEIGHT);

建P表:

CREATETABLEP(PnoC(2)UNIQUE,PnameC(6),COLORC(2),WEIGHTINT);

對于J表:J(JNO,JNAME,CITY);

建J表:

CREATETABLEJ(JnoC(2)UNIQUE,JNAMEC(8),CITYC(4))

對于sPJ表:sPJ(sNo,PNo,JNo,QTY);

建SPJ表:SPJ(SNO,PNO,JNO,QTY)

CREATETABLESPJ(SnoC(2),PnoC(2),JNOC(2),QTYINT))

4.針對上題中建立的4個表試用sQL語言完成第二章習(xí)題5中的查詢。

(1)求供應(yīng)工程J1零件的供應(yīng)商號碼SNO;

SELECTDISTSNOFROMSPJWHEREJNO='JI'

(2)求供應(yīng)工程JI零件Pl的供應(yīng)商號碼SNO;

SELECTDISTSNOFROMSPJWHEREJNO='Jl'ANDPNO='Pl'

(3)求供應(yīng)工程JI零件為紅色的供應(yīng)商號碼SNO;

SELECTSNOFROMSPJ,PWHEREJNO='J1'ANDSPJ.PNO=P.PNOANDCOLOR='紅'

(4)求沒有使用天津供應(yīng)商生產(chǎn)的紅色零件的工程號JNO;

SELECTDISTJNOFROMSPJWHEREJNONOTIN(SELEJNOFROMSPJ,P,SWHERE

S.CITY="天津'ANDCOLOR』紅'ANDS.SNO=SPJ.SNOANDP.PNO=SPJ.PNO)。

(5)求至少用了供應(yīng)商S1所供應(yīng)的全部零件的工程號JNO;

由于VFP不允許子查詢嵌套太深,將查詢分為兩步

A、查詢S1供應(yīng)商供應(yīng)的零件號

SELECTDISTPNOFROMSPJWHERESNO='SI'結(jié)果是(Pl,P2)

B、查詢哪?個工程既使用Pl零件又使用P2零件。

SELECTJNOFROMSPJWHEREPNO='P1'

ANDJNOIN(SELECTJNOFROMSPJWHEREPNO='P2')

5.針對習(xí)題3中的四個表試用SQL語言完成以下各項操作:

(1)找出所有供應(yīng)商的姓名和所在城市。

SELECTSNAME,CITYFROMS

(2)找出所有零件的名稱、顏色、堇量。

SELECTPNAME,COLOR,WEIGHTFROMP

(3)找出使用供應(yīng)商SI所供應(yīng)零件的工程號碼。

SELECTDISTJNOFROMSPJWHERESNO='Si'

(4)找出工程項目J2使用的各種零件的名稱及其數(shù)量。

SELECTPNAME,QTYFROMSPJ,P

WHEREP.PNO=SPJ.PNOANDSPJ.JNO='J2'

(5)找出上海廠商供應(yīng)的所有零件號碼。

SELECTPNOFROMSPJ,SWHERES.SNO=SPJ.SNOANDCITY=,上海'

(6)出使用上海產(chǎn)的零件的工程名稱。

SELECTJNAMEFROMSPJ,S,J

WHERES.SNO=SPJ.SNOANDS.CITY='上海'ANDJ.JNO=SPJ.JNO

(7)找出沒有使用天津產(chǎn)的零件的工程號碼。

注意:SELECTDISPJNOFROMSPJWHEREJNONOTIN(SELECTDISTJNOFROMSPJ,SWHERE

S.SNO=SPJ.SNOANDS.CITY="天津')適用于JNO是唯一或不唯一的情況.

注意:SELECTDISTJNOFROMSPJ,SWHERES.SNO=SPJ.SNOANDS.CITY?'天津'適用

于JNO是唯一的情況

(8)把全部紅色零件的顏色改成藍(lán)色。

UPDATEPSETCOLOR='藍(lán)'WHERECOLOR』紅'

⑼由S5供給J4的零件P6改為由S3供應(yīng)。

UPDATESPJSETSNO="S3'WHERESNO='S5'ANDJNO='J4'ANDPNO="P6'

(10)從供應(yīng)商關(guān)系中刪除供應(yīng)商號是S2的記錄,并從供應(yīng)情況關(guān)系中刪除相應(yīng)的記錄。

A、DELETEFROMSWHERESNO='S2'

B、DELETEFROMSPJWHERESNO='S2'

(11)請將(S2,J6,P4,200)插入供應(yīng)情況關(guān)系。

INSERTINTOSPJVALUES('S2','J6','P4',200)

6.什么是基本表?什么是視圖?

兩者的區(qū)別和聯(lián)系是什么?基本表是本身獨立存在的表,在sQL中一個關(guān)系就對應(yīng)一個表。

視圖是從一個或幾個基本表導(dǎo)出的表。視圖本身不獨立存儲在數(shù)據(jù)庫中,是一個虛表。即數(shù)

據(jù)庫中只存放視圖的定義而不存放視圖對應(yīng)的數(shù)據(jù),這些數(shù)據(jù)仍存放在導(dǎo)出視圖的基本表

中。視圖在概念上與基本表等同,用戶可以如同基本表那樣使用視圖,可以在視圖上再定義

視圖。

7.試述視圖的優(yōu)點。

(1)視圖能夠簡化用戶的操作;(2)視圖使用戶能以多種角度看待同一數(shù)據(jù);(3)

視圖對重構(gòu)數(shù)據(jù)庫提供了一定程度的邏輯獨立性;(4)視圖能夠?qū)C(jī)密數(shù)據(jù)提供安全保

護(hù)。

8.所有的視圖是否都可以更新?為什么?

答:

不是。視圖是不實際存儲數(shù)據(jù)的虛表,因此對視圖的更新,最終要轉(zhuǎn)換為對基本表的更新。

因為有些視圖的更新不能惟一有意義地轉(zhuǎn)換成對相應(yīng)基本表的更新,所以,并不是所有的視

圖都是可更新的.

9.哪類視圖是可以更新的?哪類視圖是不可更新的?各舉一例說明。

答:基本表的行列子集視圖一般是可更新的。若視圖的屬性來自集函數(shù)、表達(dá)式,則該視圖

肯定是不可以更新的。

10.試述某個你熟悉的實際系統(tǒng)中對視圖更新的規(guī)定。

VFP

11.請為三建工程項目建立一個供應(yīng)情況的視圖,包括供應(yīng)商代碼(SN0)、零件代碼(PN0)、

供應(yīng)數(shù)量(QTY)。

CREATEVIEWVSPASSELECTSNO,PNO,QTYEROMSPJ,J

WHERESPJ.JNO=J.JNOANDJ.JNAME='三建'

針對該視圖VSP完成下列查詢:

(1)找出三建工程項目使用的各種零件代碼及其數(shù)量。

SELECTDISTPNO,QTYFROMVSP

(2)找出供應(yīng)商SI的供應(yīng)情況。

SELECTI)1ST*FROMVSPWHERESNO='S1'

第4章數(shù)據(jù)庫安全性

1.什么是數(shù)據(jù)庫的安全性?

答:數(shù)據(jù)庫的安全性是指保護(hù)數(shù)據(jù)庫以防止不合法的使用所造成的數(shù)據(jù)泄露、更改或破壞。

2.數(shù)據(jù)庫安全性和計算機(jī)系統(tǒng)的安全性有什么關(guān)系?

答:安全性問題不是數(shù)據(jù)庫系統(tǒng)所獨有的,所有計算機(jī)系統(tǒng)都有這個問題。只是在數(shù)據(jù)庫系

統(tǒng)中大量數(shù)據(jù)集中存放,而且為許多最終用戶直接共享,從而使安全性問題更為突出。

系統(tǒng)安全保護(hù)措施是否有效是數(shù)據(jù)庫系統(tǒng)的主要指標(biāo)之一。

數(shù)據(jù)庫的安全性和計算機(jī)系統(tǒng)的安全性,包括操作系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的安全性是緊密聯(lián)系、相

互支持的,

3.試述可信計算機(jī)系統(tǒng)評測標(biāo)準(zhǔn)的情況,試述TDI/TCSEC標(biāo)準(zhǔn)的基本內(nèi)容。

答:各個國家在計算機(jī)安全技術(shù)方面都建立了一套可信標(biāo)準(zhǔn)。目前各國引用或制定的一系列

安全標(biāo)準(zhǔn)中,最重要的是美國國防部(DoD)正式頒布的《DoD可信計算機(jī)系統(tǒng)評估標(biāo)準(zhǔn)》

(伽stedCoWutersystemEvaluationcriteria,簡稱TcsEc,又稱桔皮書)。(TDI/

TCSEC標(biāo)準(zhǔn)是將TcsEc擴(kuò)展到數(shù)據(jù)庫管理系統(tǒng),即《可信計算機(jī)系統(tǒng)評估標(biāo)準(zhǔn)關(guān)于可信數(shù)

據(jù)庫系統(tǒng)的解釋》(TmstedDatabaseInterpretation簡稱TDI,又稱紫皮書)。在TDI中

定義了數(shù)據(jù)庫管理系統(tǒng)的設(shè)計與實現(xiàn)中需滿足和用以進(jìn)行安全性級別評估的標(biāo)準(zhǔn)。

TDI與TcsEc一樣,從安全策略、責(zé)任、保證和文檔四個方面來描述安全性級別劃分的指

標(biāo)。每個方面又細(xì)分為若干項。

4.試述TcsEC(TDI)將系統(tǒng)安全級別劃分為4組7個等級的基本內(nèi)容。

答:根據(jù)計算機(jī)系統(tǒng)對安全性各項指標(biāo)的支持情況,TCSEC(TD1)將系統(tǒng)劃分為四組

(division)7個等級,依次是D、C(CI,CZ)、B(BI,BZ,B3)、A(AI),

按系統(tǒng)可靠或可信程度逐漸增高。

安全級別定義

A1修正設(shè)計(VrnfinlJ

B3安全域(1NnainA)

B2結(jié)構(gòu)化保護(hù)(StmcluralProtection)

B1標(biāo)記安全保護(hù)<[jilTrlSmirilyPnrft*i*lNiri)

C2受控的存取保護(hù)(ConlrolkdAcornsPnHrdwn)

CI自主安全保護(hù)(DiwEionarySviirityl*nn4rrlHwi)

1)最小保護(hù)(MinimalProtection)

這些安全級別之間具有一種偏序向下兼容的關(guān)系,即較高安全性級別提供的安全保護(hù)包含較

低級別的所有保護(hù)要求,同時提供更多或更完善的保護(hù)能力。各個等級的基本內(nèi)容為:

D級D級是最低級別。一切不符合更高標(biāo)準(zhǔn)的系統(tǒng),統(tǒng)統(tǒng)歸于D組。

C1級只提供了非常初級的自主安全保護(hù)。能夠?qū)崿F(xiàn)對用戶和數(shù)據(jù)的分離,進(jìn)行自主存取控

制(DAC),保護(hù)或限制用戶權(quán)限的傳播。

C2級實際是安全產(chǎn)品的最低檔次,提供受控的存取保護(hù),即將C1級的DAC進(jìn)一步細(xì)化,

以個人身份注冊負(fù)責(zé),并實施審計和資源隔離。

B1級標(biāo)記安全保護(hù)。對系統(tǒng)的數(shù)據(jù)加以標(biāo)記,并對標(biāo)記的主體和客體實施強(qiáng)制存取控制

(MAC)以及審計等安全機(jī)制。

B2級結(jié)構(gòu)化保護(hù)。建立形式化的安全策略模型并對系統(tǒng)內(nèi)的所有主體和客體實施DAC和

MACo

B3級安全域。該級的TCB必須滿足訪問監(jiān)控器的要求,審計跟蹤能力更強(qiáng),并提供系統(tǒng)恢

復(fù)過程。

A1級驗證設(shè)計,即提供B3級保護(hù)的同時給出系統(tǒng)的形式化設(shè)計說明和驗證以確信各安全

保護(hù)真正實現(xiàn)。

5.試述實現(xiàn)數(shù)據(jù)庫安全性控制的常用方法和技術(shù)。

答:實現(xiàn)數(shù)據(jù)庫安全性控制的常用方法和技術(shù)有:

(1)用戶標(biāo)識和鑒別:該方法由系統(tǒng)提供一定的方式讓用戶標(biāo)識自己的名字或身份。每次

用戶要求進(jìn)入系統(tǒng)時,由系統(tǒng)進(jìn)行核對,通過鑒定后才提供系統(tǒng)的使用權(quán)。

(2)存取控制:通過用戶權(quán)限定義和合法權(quán)檢查確保只有合法權(quán)限的用戶訪問數(shù)據(jù)庫,所

有未被授權(quán)的人員無法存取數(shù)據(jù)。例如CZ級中的自主存取控制(DAC),B1級中的強(qiáng)制

存取控制(MAC)。

(3)視圖機(jī)制:為不同的用戶定義視圖,通過視圖機(jī)制把要保密的數(shù)據(jù)對無權(quán)存取的用戶

隱藏起來,從而自動地對數(shù)據(jù)提供一定程度的安全保護(hù)。

(4)審計:建立審計日志,把用戶對數(shù)據(jù)庫的所有操作自動記錄下來放入審計日志中,DBA

可以利用審計跟蹤的信息,重現(xiàn)導(dǎo)致數(shù)據(jù)庫現(xiàn)有狀況的一系列事件,找出非法存取數(shù)據(jù)的人、

時間和內(nèi)容等。

(5)數(shù)據(jù)加密:對存儲和傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,從而使得不知道解密算法的人無法獲

知數(shù)據(jù)的內(nèi)容。

6.什么是數(shù)據(jù)庫中的自主存取控制方法和強(qiáng)制存取控制方法?

答:

自主存取控制方法:定義各個用戶對不同數(shù)據(jù)對象的存取權(quán)限。當(dāng)用戶對數(shù)據(jù)庫訪問時首先

檢查用戶的存取權(quán)限。防止不合法用戶對數(shù)據(jù)庫的存取。

強(qiáng)制存取控制方法:每一個數(shù)據(jù)對象被(強(qiáng)制地)標(biāo)以一定的密級,每一個用戶也被(強(qiáng)制

地)授予某一個級別的許可證。系統(tǒng)規(guī)定只有具有某一許可證級別的用戶才能存取某一個密

級的數(shù)據(jù)對象。

7.SQL語言中提供了哪些數(shù)據(jù)控制(自主存取控制)的語句?請試舉幾例說明它們的使用

方法。

答:

SQL中的自主存取控制是通過GRANT語句和REVOKE語句來實現(xiàn)的。如:

GRANTSELECT,INSERTONStudent

TO王平

WITHGRANTOPTION;

就將Student表的SELECT和INSERT權(quán)限授予了用戶王平,后面的“WITHGRANTOPTION”

子句表示用戶王平同時也獲得了“授權(quán)”的權(quán)限,即可以把得到的權(quán)限繼續(xù)授予其他用戶。

REVOKEINSERTONStudentFROM王平CASCADE;

就將Student表的INSERT權(quán)限從用戶王平處收回,選項CASCADE表示,如果用戶王平將

Student的INSERT權(quán)限又轉(zhuǎn)授給了其他用戶,那么這些權(quán)限也將從其他用戶處收回。

8.請用SQL的GRANT和REVOKE語句(加上視圖機(jī)制)完成以下授權(quán)定義或存取控制功能:

(a)用戶王明對兩個表有SELECT權(quán)力。

GRANTSELECTON職工,部門

TO王明

(b)用戶李勇對兩個表有INSERT和DELETE權(quán)力。

GRANTINSERT,DELETEON職工,部門

TO李勇

(c)每個職工只對自己的記錄有SELECT權(quán)力。

GRANTSELECTON職工

WHENUSERO=NAME

TOALL;

(d)用戶劉星對職工表有SELECT權(quán)力,對工資字段具有更新權(quán)力。

GRANTSELECT,UPDATE(工資)ON職工

TO劉星

(e)用戶張新具有修改這兩個表的結(jié)構(gòu)的權(quán)力。

GRANTALTERTABLEON職工,部門

TO張新;

(f)用戶周平具有對兩個表所有權(quán)力(讀,插,改,刪數(shù)據(jù)),并具有給其他用戶授權(quán)的

權(quán)力。

GRANTALLPRIVIL1GESON職工,部門

TO周平

WITHGRANTOPTION;

(g)用戶楊蘭具有從每個部門職工中SELECT最高工資、最低工資、平均工資的權(quán)力,他

不能查看每個人的工資。

CREATEVIEW部門工資AS

SELECT部門.名稱,MAX(工資),MIN(工資),AVG(工資)

FROM職工,部門

WHERE職工.部門號=部門.部門號

GROUPBY職工.部門號

GRANTSELECTON部門工資

TO楊蘭;

9.把習(xí)題8中(1)—(7)的每一種情況,撤銷各用戶所授予的權(quán)力

(1)REVOKESELECTON職工,部門FROM王明;

(2)REVOKEINSERT,DELETEON職工,部門FROM李勇;

(3)REOVKESELECTON職工

WHENUSER()=NAME

FROMALI;

(4)REVOKESELECT,UPDATEON職工

FROM劉星;

(5)REVOKEALTERTABLEON職工,部門

FROM張新;

(6)REVOKEALLPRIVILIGESON職工,部門

FROM周平;

(7)REVOKESELECTON部門工資

FROM楊蘭;

DROPVIEW部門工資;

10.為什么強(qiáng)制存取控制提供了更高級別的數(shù)據(jù)庫安全性?

答:強(qiáng)制存取控制(MAC)是對數(shù)據(jù)本身進(jìn)行密級標(biāo)記,無論數(shù)據(jù)如何復(fù)制,標(biāo)記與數(shù)據(jù)是

一個不可分的整體,只有符合密級標(biāo)記要求的用戶才可以操縱數(shù)據(jù),從而提供了更高級別的

安全性。

11.理解并解釋MAC機(jī)制中主體、客體、敏感度標(biāo)記的含義。

答:

主體是系統(tǒng)中的活動實體,既包括DBMS所管理的實際用戶,也包括代表用戶的各進(jìn)程。

客體是系統(tǒng)中的被動實體,是受主體操縱的,包括文件、基表、索引、視圖等。對于主體和

客體,DBMS為它們每個實例(值)指派一個敏感度標(biāo)記(Label)。

敏感度標(biāo)記被分成若干級別,例如絕密(TopSecret)、機(jī)密(Secret)?可信

(Confidential)、公開(Public)等。主體的敏感度標(biāo)記稱為許可證級別(Clearance玫

vel),客體的敏感度標(biāo)記稱為密級(ClassificationLevel)。

13.什么是數(shù)據(jù)庫的審計功能,為什么要提供審計功能?

答:審計功能是指DBMS的審計模塊在用戶對數(shù)據(jù)庫執(zhí)行操作的同時把所有操作自動記錄到

系統(tǒng)的審計日志中。

因為任何系統(tǒng)的安全保護(hù)措施都不是完美無缺的,蓄意盜竊破壞數(shù)據(jù)的人總可能存在。利用

數(shù)據(jù)庫的審計功能,DBA可以根據(jù)審計跟蹤的信息,重現(xiàn)導(dǎo)致數(shù)據(jù)庫現(xiàn)有狀況的一系列事件,

找出非法存取數(shù)據(jù)的人、時間和內(nèi)容等。

14.統(tǒng)計數(shù)據(jù)庫中存在何種特殊的安全性問題?

答:統(tǒng)計數(shù)據(jù)庫允許用戶查詢聚集類型的信息,如合計、平均值、最大值、最小值等,不允

許查詢單個記錄信息。但是,人們可以從合法的查詢中推導(dǎo)出不合法的信息,即可能存在隱

蔽的信息通道,這是統(tǒng)計數(shù)據(jù)庫要研究和解決的特殊的安全性問題。

第5章數(shù)據(jù)庫完整性

1什么是數(shù)據(jù)庫的完整性?

答:

數(shù)據(jù)庫的完整性是指數(shù)據(jù)的正確性和相容性。

2.數(shù)據(jù)庫的完整性概念與數(shù)據(jù)庫的安全性概念有什么區(qū)別和聯(lián)系?

答:

數(shù)據(jù)的完整性和安全性是兩個不同的概念,但是有一定的聯(lián)系。前者是為了防止數(shù)據(jù)庫中存

在不符合語義的數(shù)據(jù),防止錯誤信息的輸入和輸出,即所謂垃圾進(jìn)垃圾出(Garba:eIn

Garba:eout)所造成的無效操作和錯誤結(jié)果。后者是保護(hù)數(shù)據(jù)庫防止惡意的破壞和非法

的存取。也就是說,安全性措施的防范對象是非法用戶和非法操作,完整性措施的防范對象

是不合語義的數(shù)據(jù)。

3.什么是數(shù)據(jù)庫的完整性約束條件?可分為哪幾類?

完整性約束條件是指數(shù)據(jù)庫中的數(shù)據(jù)應(yīng)該滿足的語義約束條件】一般可以分為六類:靜態(tài)列

級約束、殍態(tài)元組約束、靜態(tài)關(guān)系約束、動態(tài)列級約束、動態(tài)兀組約束、動態(tài)關(guān)系約束,靜

態(tài)列級約束是對一個列的取值域的說明,包括以下幾個方面:(1)對數(shù)據(jù)類型的約束,

包括數(shù)據(jù)的類型、長度、單位、精度等;(2)對數(shù)據(jù)格式的約束;(3)對取值范圍或

取值集合的約束;(4)對空值的約束;(5)其他約束。靜態(tài)元組約束就是規(guī)定組成一

個元組的各個列之間的約束關(guān)系,靜態(tài)元組約束只局限在單個元組上。靜態(tài)關(guān)系約束是在一

個關(guān)系的各個元組之間或者若干關(guān)系之間常常存在各種聯(lián)系或約束。

常見的靜態(tài)關(guān)系約束有:(1)實體完整性約束;(2)參照完整性約束:(3)函數(shù)

依賴約束。

動態(tài)列級約束是修改列定義或列值時應(yīng)滿足的約束條件,包括下面兩方面:(1)修改列

定義時的約束;(2)修改列值時的約束。動態(tài)元組約束是指修改某個元組的值時需要參

照其舊值,并且新舊值之間需要滿足某種約束條件。動態(tài)關(guān)系約束是加在關(guān)系變化前后狀態(tài)

上的限制條件,例如事務(wù)一致性、原子性等約束條件。

4.DBMS的完整性控制機(jī)制應(yīng)具有哪些功能?

答:

DBMS的完整性控制機(jī)制應(yīng)具有三個方面的功能:(1)定義功能,即提供定義完整性約束

條件的機(jī)制:(2)檢查功能,即檢查用戶發(fā)出的操作請求是否違背了完整性約束條件;(3)

違約反應(yīng):如果發(fā)現(xiàn)用戶的操作請求使數(shù)據(jù)違背了完整性約束條件,則采取一定的動作來保

證數(shù)據(jù)的完整性。

5.RDBMS在實現(xiàn)參照完整性時需要考慮哪些方面?

RDBMs在實現(xiàn)參照完整性時需要考慮以下幾個方面:(1)外碼是否可以接受空值。(2)

冊1除被參照關(guān)系的元組時的考慮,這時系統(tǒng)可能采取的作法有三種:1)級聯(lián)刪除

(CASCADES);2)受限刪除(RESTRICTED);3)置空值刪除(NULLIFIES)。(3)

在參照關(guān)系中插入元組時的問題,這時系統(tǒng)可能采取的作法有:1)受限插入;2)遞歸

插入。(4)修改關(guān)系中主碼的問題。一般是不能用UPDATE語句修改關(guān)系主碼的。如果

需要修改主碼值,只能先刪除該元組,然后再把具有新主碼值的元組插入到關(guān)系中。如果允

許修改主碼,首先要保證主碼的惟?性和非空,否則拒絕修改。然后要區(qū)分是參照關(guān)系還是

被參照關(guān)系。

6.假設(shè)有下面兩個關(guān)系模式:職工(職工號,姓名,年齡,職務(wù),工資,部門號),其中

職工號為主碼;部門(部門號,名稱,經(jīng)理名,電話),其中部門號為主碼。用SQL語言定

義這兩個關(guān)系模式,要求在模式中完成以下完整性約束條件的定義:定義每個模式的主碼;

定義參照完整性;定義職工年齡不得超過60歲。

CREATETABLEDEPT

(DeptnoNUMBER(2),

DeptnameVARCHAR(IO),

ManagerVARCHAR(IO),

PhoneNumberChar(12)

CONSTRAINTPK_SCRIMARYKEY(Deptno));

CREATETABLEEMP

(EmpnoNUMBER(4),

EnameVARCHAR(IO),

AgeNUMBER(2),

CONSTRAINTClCHECK(Aage<=60),

JobVARCHAR(9),

SalNUMBER(7,2),

DeptnoNUMBER(2),

CONSTRAINTFK_DEPTNO

FOREIGNKEY(Deptno)

REFFERENCESDEPT(Deptno));

7.關(guān)系系統(tǒng)中,當(dāng)操作違反實體完整性、參照完整性和用戶定義的完整性約束條件時,一

般是如何分別進(jìn)行處理的?

答:

對于違反實體完整性和用戶定義的完整性的操作一般都采用拒絕執(zhí)行的方式進(jìn)行處理。而對

于違反參照完整性的操作,并不都是簡單地拒絕執(zhí)行,有時要根據(jù)應(yīng)用語義執(zhí)行一些附加的

操作,以保證數(shù)據(jù)庫的正確性。

第6章關(guān)系數(shù)據(jù)庫理論

1.理解并給出下列術(shù)語的定義:

函數(shù)依賴、部分函數(shù)依賴、完全函數(shù)依賴、傳遞依賴、候選碼、主碼、外碼、全碼(All-

key)、1NF、ZNF、3NF、BcNF、多值依賴、4NF。

定義1:設(shè)R(U)是屬性集U上的關(guān)系模式。X,Y是屬性集U的子集。若對于R(U)的任意一

個可能的關(guān)系r,r中不可能存在兩個元組在X上的屬性值相等,而在Y上的屬性值不等,

則稱X函數(shù)確定Y或Y函數(shù)依賴于X,記作X^Yo(即只要X上的屬性值相等,Y上的值一

定相等。)

術(shù)語和記號:

XfY,但Y不是X的子集,則稱XfY是非平凡的函數(shù)依賴。若不特別聲明,總是討論非平

凡的函數(shù)依賴。

X今Y,但Y是X的子集,則稱XfY是平凡的函數(shù)依賴。

若X->Y,則X叫做決定因素(Determinant)。

若XfY,Y9X,則記作XG9Y。\

若Y不函數(shù)依賴于X,則記作X9Y。

定義2:在R(U)中,如果X9Y,并且對于X的任何?個真子巢、',都有X'fY,則稱

Y對X完全函數(shù)依賴

若XfY,但Y不完全函數(shù)依賴于X,則稱Y對X部分函數(shù)依賴

定義3:若關(guān)系模式R的每一個分量是不可再分的數(shù)據(jù)項,則關(guān)系模式R屬于第一范式(1NF)。

定義4:若關(guān)系模式RG1NF,且每?個非主屬性完全函數(shù)依賴于碼,則關(guān)系模式RG2NF。

(即1NF消除了非主屬性對碼的部分函數(shù)依賴則成為2NF)。

定義5:關(guān)系模式R〈U,F>中若不存在這樣的碼X、屬性組Y及非主屬性Z(Z不是Y的子集)

使得X9Y,YfX,Y9Z成立,則稱R〈U,F>e3NF?

定義6:關(guān)系模式R<U,F>elNFo若X今Y且Y不是X的子集時,X必含有碼,則R<U,F>e

BCNF?

定義7:關(guān)系模式R<U,F>eiNF,如果對于R的每個非平凡多值依賴X玲玲Y(Y不是X的子集,

Z=U-X-Y不為空),X都含有碼,則稱R<U,F>G4NF.

2.建立一個關(guān)于系、學(xué)生、班級、學(xué)會等諸信息的關(guān)系數(shù)據(jù)庫。

學(xué)生:學(xué)號、姓名、出生年月、系名、班號、宿舍區(qū)。

班級:班號、專業(yè)名、系名、人數(shù)、入校年份。

系:系名、系號?、系辦公地點、人數(shù)。

學(xué)會:學(xué)會名、成立年份、辦公地點、人數(shù)。

語義如下:一個系有若干專業(yè),每個專業(yè)每年只招一個班,每個班有若干學(xué)生。一個系

的學(xué)生住在同一宿舍區(qū)。每個學(xué)生可參加若干學(xué)會,每個學(xué)會有若干學(xué)生。學(xué)生參加某學(xué)會

有一個入會年份。

請給出關(guān)系模式,寫出每個關(guān)系模式的極小函數(shù)依賴集,指出是否存在傳遞函數(shù)依賴,

對于函數(shù)依賴左部是多屬性的情況討論函數(shù)依賴是完全函數(shù)依賴,還是部分函數(shù)依賴。指出

各關(guān)系模式的候選碼、外部碼,有沒有全碼存在?

解:(1)關(guān)系模式如下:

學(xué)生:S(Sno,Sname,Sbirth,Dept,Class,Rno)

班級:C(Class,Pname,Dept,Cnum,Cyear)

系:D(Dept,Dno,Office,Dnum)

學(xué)會:M(Mname,Myear,Maddr,Mnum)

(2)每個關(guān)系模式的最小函數(shù)依賴集如下:

A、學(xué)生S(Sno,Sname,Sbirth,Dept,Class,Rno)的最小函數(shù)依賴集如F:Sno->Sname,

Sno->Sbirth,Sno->Class,Class->Dept,DEPT-^Rno

傳遞依賴如下:

由于Sno~>Dept,而DeptfSn。,DeptRno(宿舍區(qū))

所以Sno與Rno之間存在著傳遞函數(shù)依賴。

山于ClassfDept,Dept->Class,DeptfRno

所以Class與Rno之間存在著傳遞函數(shù)依賴。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論