1.數(shù)據(jù)庫安全控制策略概述
安全性是評(píng)估一個(gè)數(shù)據(jù)庫的重要指標(biāo),Oracle數(shù)據(jù)庫從3個(gè)層次上采取安全控制策略:
系統(tǒng)安全性。在系統(tǒng)級(jí)別上控制數(shù)據(jù)庫的存取和使用機(jī)制,包括有效的用戶名與口令、是否可以連接數(shù)據(jù)庫、用戶可以進(jìn)行哪些系統(tǒng)操作等;
數(shù)據(jù)安全性。在數(shù)據(jù)庫模式對(duì)象級(jí)別上控制數(shù)據(jù)庫的存取和使用機(jī)制。用戶要對(duì)某個(gè)模式對(duì)象進(jìn)行操作,必須要有操作的權(quán)限;
網(wǎng)絡(luò)安全性。Oracle通過分發(fā)Wallet、數(shù)字證書、SSL安全套接字和數(shù)據(jù)密鑰等辦法來保證數(shù)據(jù)庫的網(wǎng)絡(luò)傳輸安全性。
數(shù)據(jù)庫的安全可以從以下幾個(gè)方面進(jìn)行管理:
用戶賬戶管理
用戶身份認(rèn)證方式管理。Oracle提供多種級(jí)別的數(shù)據(jù)庫用戶身份認(rèn)證方式,包括系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)3種類型的身份認(rèn)證方式
權(quán)限和角色管理。通過管理權(quán)限和角色,限制用戶對(duì)數(shù)據(jù)庫的訪問和操作
數(shù)據(jù)加密管理。通過數(shù)據(jù)加密來保證網(wǎng)絡(luò)傳輸?shù)陌踩?/p>
表空間設(shè)置和配額。通過設(shè)置用戶的存儲(chǔ)表空間、臨時(shí)表空間以及用戶在表空間上使用的配額,可以有效控制用戶對(duì)數(shù)據(jù)庫存儲(chǔ)空間的使用
用戶資源限制。通過概要文件設(shè)置,可以限制用戶對(duì)數(shù)據(jù)庫資源的使用
數(shù)據(jù)庫審計(jì)。監(jiān)視和記錄數(shù)據(jù)庫中的活動(dòng),包括審計(jì)所有的SQL語句、審計(jì)SQL權(quán)限、審計(jì)模式對(duì)象以及審計(jì)網(wǎng)絡(luò)活動(dòng)等。
接下來將對(duì)數(shù)據(jù)庫安全管理方法進(jìn)行一 一討論。
2.用戶管理
用戶是數(shù)據(jù)庫的使用者和管理者,Oracle通過設(shè)置用戶及安全屬性來控制用戶對(duì)數(shù)據(jù)庫的訪問。Oracle的用戶分兩類,一類是創(chuàng)建數(shù)據(jù)庫時(shí)系統(tǒng)預(yù)定義的用戶,一類是根據(jù)應(yīng)用由DBA創(chuàng)建的用戶。
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26