自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Oracle數(shù)據(jù)安全性的介紹

數(shù)據(jù)庫 Oracle
以下的文章主要是描述Oracle數(shù)據(jù)庫安全性以及管理基本措施的相關(guān)實(shí)例解析,如果你對(duì)其有所興趣的話,以下的文章就是相關(guān)內(nèi)容的描述。

Oracle數(shù)據(jù)安全性就是指保護(hù)數(shù)據(jù),防止他人非法的使用,以避免造成相關(guān)數(shù)據(jù)有意或是無意的丟失、泄露或是破壞。但是數(shù)據(jù)庫系統(tǒng)中存在集中存放有大量的數(shù)據(jù),這些數(shù)據(jù)又為眾多用戶所共享,所以安全約束是一個(gè)極為突出的問題。

Oracle數(shù)據(jù)庫系統(tǒng)在實(shí)現(xiàn)數(shù)據(jù)庫安全性管理方面采取的基本措施有:

通過驗(yàn)證用戶名稱和口令,防止非Oracle用戶注冊(cè)到Oracle數(shù)據(jù)庫,對(duì)數(shù)據(jù)庫進(jìn)行非法存取操作。

授予用戶一定的權(quán)限,例如connect,resource等,限制用戶操縱數(shù)據(jù)庫的權(quán)力。

授予用戶對(duì)數(shù)據(jù)庫實(shí)體(如表、表空間、過程等)的存取執(zhí)行權(quán)限,阻止用戶訪問非授權(quán)數(shù)據(jù)。

提供數(shù)據(jù)庫實(shí)體存取審計(jì)機(jī)制,使數(shù)據(jù)庫管理員可以監(jiān)視數(shù)據(jù)庫中數(shù)據(jù)的存取情況和系統(tǒng)資源的使用情況。

采用視圖機(jī)制,限制存取基表的行和列集合。

在實(shí)際應(yīng)用中,許多系統(tǒng)往往采用假用戶(即非數(shù)據(jù)庫用戶)身份來管理,而真實(shí)用戶的身份和登錄口令就隱藏在應(yīng)用系統(tǒng)中,或經(jīng)過各種壓縮加密等處理的配置文件中。但這樣往往留下隱患,只要從分析應(yīng)用程序入手,最終會(huì)分析出系統(tǒng)使用的數(shù)據(jù)庫用戶和口令,那么其安全性也就消失了。

另一方面,系統(tǒng)代碼是程序員寫出來的,如果程序員有破壞意圖,這種模式?jīng)]有一絲的安全,因?yàn)樗ㄟ^自己掌握的代碼不經(jīng)分析就輕而易舉的獲得登錄用的Oracle數(shù)據(jù)庫用戶和口令。

而采用真實(shí)數(shù)據(jù)庫用戶,存在著權(quán)限分配上的難度,特別是用戶數(shù)和應(yīng)用表數(shù)都很多時(shí),這時(shí)必然要使用角色來管理應(yīng)用權(quán)限的分配。當(dāng)然不能直接將權(quán)限或角色直接分配給用戶,否則用戶可以不同過應(yīng)用系統(tǒng),而采用SQL*PLUS等前端工具進(jìn)入系統(tǒng),進(jìn)行一些沒有經(jīng)過應(yīng)用系統(tǒng)檢查的操作,產(chǎn)生的結(jié)果可能不符合應(yīng)用邏輯。

我們?cè)趯?shí)踐中發(fā)現(xiàn),可以采用另一種方式利用角色功能,來防止上面出現(xiàn)的安全“漏洞”。在這種方式下,用戶采用自己的標(biāo)識(shí)和口令注冊(cè),但在未得到授權(quán)的角色前,是沒有操縱Oracle數(shù)據(jù)庫的任何權(quán)限。而授權(quán)用戶使用的角色是埋在應(yīng)用程序中的,只有應(yīng)用程序才知道角色的名稱和口令,從而激活角色,使用戶擁有相應(yīng)的權(quán)限。

在應(yīng)用系統(tǒng)之外,用戶可以連接到Oracle,但沒有激活相應(yīng)的角色,他是不能做任何事情的,而開發(fā)人員不知道用戶的標(biāo)識(shí)和口令,他沒有辦法登錄到Oracle,即使他能夠推算出角色的標(biāo)識(shí)和口令。

【編輯推薦】

  1. Oracle動(dòng)態(tài)Web開發(fā)實(shí)例演示
  2. 轉(zhuǎn)移Oracle海量數(shù)據(jù)到另外的用戶流程
  3. Oracle進(jìn)程中出現(xiàn)帶鎖狀況的解決
  4. Oracle內(nèi)存結(jié)構(gòu)里Process Memory實(shí)際操作步驟
  5. Oracle數(shù)據(jù)庫的異構(gòu)服務(wù)原理描述
責(zé)任編輯:佚名 來源: 博客園
相關(guān)推薦

2010-04-28 10:31:34

Oracle視圖

2009-11-20 16:23:58

Oracle數(shù)據(jù)庫安全

2009-04-13 10:06:58

Oracle安全管理

2010-05-10 16:08:10

2010-05-07 17:56:10

Oracle數(shù)據(jù)庫安全

2011-03-22 14:35:23

Oracle數(shù)據(jù)庫安全措施

2010-04-29 15:33:12

Oracle數(shù)據(jù)庫

2013-06-05 10:37:06

OracleJava安全

2011-05-25 14:11:50

Oracle安全

2009-11-30 09:41:38

2022-08-03 14:33:21

數(shù)據(jù)安全數(shù)據(jù)泄露漏洞

2011-05-25 10:37:03

Oracle數(shù)據(jù)庫安全

2022-07-13 16:39:54

數(shù)據(jù)中心數(shù)據(jù)安全

2016-07-21 10:25:54

2023-07-13 07:35:19

2022-09-28 11:10:22

區(qū)塊鏈數(shù)據(jù)安全

2011-02-28 10:57:56

2009-12-29 17:40:33

2023-11-13 16:08:59

2021-04-28 15:16:04

數(shù)據(jù)安全/SOC/安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)