999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Oracle數(shù)據(jù)庫安全策略

2013-04-29 05:40:13陳曉剛
無線互聯(lián)科技 2013年7期
關鍵詞:數(shù)據(jù)庫

陳曉剛

摘 要:隨著網(wǎng)絡應用的普及,Oracle數(shù)據(jù)庫的應用日新月異,它性能優(yōu)異,操作方便。但隨著應用的深入,數(shù)據(jù)的不斷增加,其安全問題也越來越嚴重。本文圍繞如何保證Oracle數(shù)據(jù)庫具有較高的安全性,使數(shù)據(jù)庫系統(tǒng)處于一個穩(wěn)定安全的狀態(tài)下,提出了相應的安全策略。

關鍵詞:數(shù)據(jù)庫;Oralce;安全策略

數(shù)據(jù)庫安全性問題一直是人們關注的焦點,數(shù)據(jù)庫數(shù)據(jù)的丟失以及數(shù)據(jù)庫被非法用戶的侵入對于任何一個應用系統(tǒng)來說都是至關重要的問題。確保信息安全的重要基礎在于數(shù)據(jù)庫的安全性能。

1 數(shù)據(jù)庫安全管理

數(shù)據(jù)庫的安全性是指保護數(shù)據(jù)庫,防止非法操作所造成的數(shù)據(jù)泄露、篡改或損壞。在計算機系統(tǒng)中,安全性問題普遍存在,特別是當大量用戶共享數(shù)據(jù)庫中的數(shù)據(jù)時,安全問題尤其明顯。保證數(shù)據(jù)庫安全也成為DBA一項最重要的工作。

1.1 安全性要求

⑴數(shù)據(jù)庫的完整性。預防數(shù)據(jù)庫物理方面的問題,保護數(shù)據(jù)結構;⑵元素的完整性。包含在每個元素中的數(shù)據(jù)是準確的;⑶可審計性。能夠追蹤到誰訪問修改過的數(shù)據(jù)元素;⑷訪問控制。允許用戶只訪問被批準的數(shù)據(jù),以及限制不同的用戶有不同的訪問模式;⑸用戶認證。確保每個用戶被正確地識別,既便于審計追蹤,也為了限制對特定的數(shù)據(jù)進行訪問;⑹可獲性。用戶一般可以訪問數(shù)據(jù)庫以及所有被批準訪問的數(shù)據(jù)。

1.2 安全分類

數(shù)據(jù)庫安全可以分為系統(tǒng)安全和數(shù)據(jù)安全。

系統(tǒng)安全包括在系統(tǒng)級別上,控制數(shù)據(jù)庫的存取和使用的機制。系統(tǒng)安全機制檢查用戶是否被授權連接到數(shù)據(jù)庫,數(shù)據(jù)庫審計是否是活動的,用戶可以執(zhí)行哪些系統(tǒng)操作等。

數(shù)據(jù)安全包括在方案對象級別上,控制數(shù)據(jù)庫的存取和使用的機制,如哪個用戶可以存取指定的方案對象,在方案對象上允許每個用戶采取的操作,每個方案對象的審計操作。

2 Oracle數(shù)據(jù)庫安全策略

Oralce數(shù)據(jù)庫系統(tǒng)至少具有以下一些安全策略:⑴保證數(shù)據(jù)庫的存在安全,確保數(shù)據(jù)庫系統(tǒng)的安全首先要確保數(shù)據(jù)庫系統(tǒng)的存在安全;⑵保證數(shù)據(jù)庫的可用性,數(shù)據(jù)庫管理系統(tǒng)的可用性表現(xiàn)在兩個方面:一是需要阻止發(fā)布某些非保護數(shù)據(jù)以防止敏感數(shù)據(jù)的泄露,二是當兩個用戶同時請求同一記錄是進行仲裁;⑶保障數(shù)據(jù)庫系統(tǒng)的機密性,主要包括用戶身份認證、訪問控制和可審計性等;⑷保障數(shù)據(jù)庫的完整性,數(shù)據(jù)庫的完整性包括物理完整性、邏輯完整性和元素完整性。

2.1 系統(tǒng)安全策略

⑴數(shù)據(jù)庫用戶管理。數(shù)據(jù)庫用戶是存取數(shù)據(jù)庫中信息的通道,必須對數(shù)據(jù)庫用戶進行嚴格的安全管理。既可以由安全管理員作為唯一有權限創(chuàng)建、修改和刪除數(shù)據(jù)庫用戶的用戶,也可以由多個有權限的管理員來管理數(shù)據(jù)庫用戶。

⑵用戶驗證。為了防止數(shù)據(jù)庫用戶未經(jīng)授權訪問,Oracle提供主機操作系統(tǒng)、網(wǎng)絡服務和數(shù)據(jù)庫驗證等方法對數(shù)據(jù)庫用戶實施驗證。一般情況下,使用一種方法驗證數(shù)據(jù)庫中的所有用戶,但也允許在同一數(shù)據(jù)庫實例中使用多種驗證方法。

⑶操作系統(tǒng)安全。為運行Oracle和數(shù)據(jù)庫應用程序的操作系統(tǒng)環(huán)境考慮安全:DBA必須有創(chuàng)建和刪除文件的操作系統(tǒng)權限;通常的數(shù)據(jù)庫用戶不應該有創(chuàng)建和刪除文件的操作系統(tǒng)權限;若操作系統(tǒng)識別用戶的數(shù)據(jù)庫角色,則安全管理員必須擁有操作系統(tǒng)權限,以修改系統(tǒng)賬戶和安全域。

2.2 數(shù)據(jù)安全策略

數(shù)據(jù)安全包括在對象級控制數(shù)據(jù)庫訪問和使用的機制,它決定了哪個用戶訪問特定方案對象,在對象上允許每個用戶的特定類型操作,也可以定義審計每個方案對象的操作。

為數(shù)據(jù)庫中數(shù)據(jù)創(chuàng)建的安全等級決定數(shù)據(jù)安全策略。若要允許任何用戶創(chuàng)建任何方案對象,或將對象的存取權限授予系統(tǒng)中的其他用戶,數(shù)據(jù)庫將缺乏安全保障。當希望僅有DBA或安全管理員有權限創(chuàng)建對象,并向角色和用戶授權對象的存取權限時,必須完全控制數(shù)據(jù)安全。

2.3 用戶安全策略

用戶安全策略包括一般用戶、最終用戶、管理員、應用程序開發(fā)人員和應用程序管理員的安全策略。

⑴一般用戶安全。對于一般用戶安全,主要考慮口令安全和權限管理問題;⑵最終用戶安全;⑶管理員安全。由于SYSTEM和SYS用戶擁有強大的權限,在創(chuàng)建數(shù)據(jù)庫后,應該立即修改SYSTEM和SYS用戶的口令;⑷應用程序開發(fā)人員安全;⑸應用程序管理員安全。

2.4 數(shù)據(jù)庫管理者安全性策略

⑴保護作為sys和system用戶的連接;⑵保護管理者與數(shù)據(jù)庫的連接;⑶使用角色對管理者權限進行管理。

2.5 應用程序開發(fā)者的安全性策略

⑴應用程序開發(fā)者和他們的權限;⑵應用程序開發(fā)者的環(huán)境。程序開發(fā)者不應與終端用戶競爭數(shù)據(jù)庫資源;程序開發(fā)者不能損害數(shù)據(jù)庫其他應用產(chǎn)品;⑶應用程序開發(fā)者的空間限制。作為數(shù)據(jù)庫安全性管理者,應該特別地為每個應用程序開發(fā)者設置以下的一些限制:開發(fā)者可以創(chuàng)建table或index的表空間;在每一個表空間中,開發(fā)者所擁有的空間份額。

3 結束語

Oracle安全策略有著教高的可伸縮性以及安全性,還有著多樣的可擴展性以及可用性。進行數(shù)據(jù)庫系統(tǒng)安全管理工作,應堅持長期性、持久性。為了組建相對安全及穩(wěn)定的數(shù)據(jù)庫系統(tǒng),數(shù)據(jù)庫管理者要通過技術方式進行嚴格管理,做好防御,更應增加防范意識。

[參考文獻]

[1]巢子杰.數(shù)據(jù)庫優(yōu)化探究[J].軟件導刊,2010,2.

[2]邢春暉,鄭智星.ORACLE數(shù)據(jù)庫的管理[J].黑龍江科技信息,2010,8.

猜你喜歡
數(shù)據(jù)庫
數(shù)據(jù)庫
財經(jīng)(2017年15期)2017-07-03 22:40:49
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
兩種新的非確定數(shù)據(jù)庫上的Top-K查詢
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
數(shù)據(jù)庫
財經(jīng)(2015年3期)2015-06-09 17:41:31
數(shù)據(jù)庫
財經(jīng)(2014年21期)2014-08-18 01:50:18
數(shù)據(jù)庫
財經(jīng)(2014年6期)2014-03-12 08:28:19
數(shù)據(jù)庫
財經(jīng)(2013年6期)2013-04-29 17:59:30
主站蜘蛛池模板: 中文字幕无码av专区久久 | 国产门事件在线| 伊人五月丁香综合AⅤ| 亚洲最大福利网站| 伊人国产无码高清视频| 国产老女人精品免费视频| 国产青榴视频| 欧美综合区自拍亚洲综合绿色| 91麻豆国产视频| 精品福利国产| 久久国产亚洲欧美日韩精品| 亚洲人成成无码网WWW| 毛片网站观看| 九九热免费在线视频| www精品久久| 亚洲欧美激情小说另类| 欧美啪啪精品| 久视频免费精品6| 999精品在线视频| AV天堂资源福利在线观看| 国产麻豆va精品视频| 色吊丝av中文字幕| 久久婷婷五月综合色一区二区| 亚洲成网777777国产精品| 日韩欧美高清视频| 欧美亚洲一二三区| 91成人在线观看| 久久精品人妻中文系列| 中文字幕日韩丝袜一区| 毛片免费观看视频| 三级毛片在线播放| 成人亚洲国产| 婷婷午夜影院| 国产无套粉嫩白浆| 伊人五月丁香综合AⅤ| 婷婷亚洲视频| 久久婷婷综合色一区二区| 国产精女同一区二区三区久| 午夜啪啪网| 女人爽到高潮免费视频大全| 国产国语一级毛片| 亚洲精品视频免费看| 国产精品自拍合集| 国产成人综合亚洲网址| 深爱婷婷激情网| 国产精品美乳| 五月婷婷导航| 九九线精品视频在线观看| 精品国产一区二区三区在线观看| 色婷婷综合在线| 天天色综网| 欧美曰批视频免费播放免费| 久久精品国产999大香线焦| 国内精品久久久久久久久久影视| 自偷自拍三级全三级视频 | 欧美一级高清片欧美国产欧美| 又猛又黄又爽无遮挡的视频网站| 精品国产免费观看| AV天堂资源福利在线观看| 久久男人资源站| 毛片免费试看| 国产免费a级片| 亚洲天堂成人在线观看| av在线人妻熟妇| 欧美国产精品拍自| 熟妇丰满人妻| 最近最新中文字幕免费的一页| 毛片久久网站小视频| 亚洲成人精品| 操操操综合网| 久久精品波多野结衣| 国产成人av一区二区三区| 国产菊爆视频在线观看| 一本大道无码日韩精品影视| 永久免费av网站可以直接看的 | 日本日韩欧美| 国产成人综合日韩精品无码不卡 | 久久黄色一级片| 日韩国产黄色网站| 乱系列中文字幕在线视频 | 凹凸精品免费精品视频| 91精品啪在线观看国产|