管理加密特权

此任务是“加密本地数据”这一主任务的一部分。完成这些步骤后,请返回至本地数据加密的概述

过程

一旦应用程序使用已认证的用户标识和密码连接到某个数据库, 应用程序就可以创建新用户、更改密码或从系统除去已注册的用户。 创建新用户或更改密码的语法是:

 GRANT ENCRYPT ON DATABASE TO "newuser" USING "grantorpassword" NEW "newpassword"

除去注册用户的语法是:

 REVOKE ENCRYPT ON DATABASE FROM "user" 

注意:
如果从 DB2eSYSUSERS 表除去所有注册用户(使用 REVOKE 语句),则不再能执行加密操作,包括访问现有的加密表。 没有恢复机制。

相关概念

相关任务