講解Informix數(shù)據(jù)庫(kù)的安全性及安全審計(jì)
導(dǎo)讀:數(shù)據(jù)庫(kù)安全問題一直是人們時(shí)刻關(guān)注的人們?cè)掝},由此也可以看出數(shù)據(jù)庫(kù)安全對(duì)數(shù)據(jù)庫(kù)來說的至關(guān)重要性,那么Informix數(shù)據(jù)庫(kù)的安全性又是怎樣的呢?
Informix數(shù)據(jù)庫(kù)動(dòng)態(tài)服務(wù)器提供兩個(gè)級(jí)別的訪問特權(quán),來保證數(shù)據(jù)庫(kù)的安全性。數(shù)據(jù)庫(kù)特權(quán)控制對(duì)數(shù)據(jù)庫(kù)的訪問和在數(shù)據(jù)庫(kù)上創(chuàng)建表和索索引的權(quán)力。表的特權(quán)指定用戶在特定的表上所能進(jìn)行的操作。
Informix動(dòng)態(tài)服務(wù)器支持表級(jí)的修改,插入和刪除的安全性,同時(shí)增強(qiáng)了列級(jí)的更新和查詢的安全性。分離特權(quán)語句用于向用戶授予適當(dāng)?shù)脑L問基級(jí)別的特權(quán),或回收特權(quán)。由于Informx安全性是在用戶級(jí)別上的,因此,不需要進(jìn)行分離的數(shù)據(jù)庫(kù)登錄。
存儲(chǔ)過程通過建立他們自己的,有別于數(shù)據(jù)庫(kù)的許可權(quán)限而提供了附加的安全機(jī)制。存儲(chǔ)過程的所有者向用戶授予執(zhí)行該存儲(chǔ)過程的權(quán)限,允許用戶執(zhí)行該存儲(chǔ)過程中所有的SQL操作,但對(duì)其他的數(shù)據(jù)庫(kù)訪問加以限制。通過使用存儲(chǔ)過程來限制用戶執(zhí)行某些用戶執(zhí)行某些數(shù)據(jù)庫(kù)的操作,數(shù)據(jù)庫(kù)管理員可以提高系統(tǒng)的安全性
安全審計(jì)
Informix動(dòng)態(tài)服務(wù)器提供的安全審計(jì)功能對(duì)用來操作的每一個(gè)數(shù)據(jù)庫(kù)對(duì)象提供跟蹤和操作記錄。這一功能符合“美國(guó)國(guó)家計(jì)算機(jī)安全中心”提出的C2級(jí)安全要求模型。
借助于Informix動(dòng)態(tài)服務(wù)器,你可以對(duì)系統(tǒng)中用戶的活動(dòng)進(jìn)行選擇性監(jiān)控。安全審計(jì)的界面是由命令行驅(qū)動(dòng)的,或是有參數(shù)調(diào)節(jié)控制的,它允許你指定對(duì)某一特定用戶的特定活動(dòng)進(jìn)行監(jiān)控。
【編輯推薦】