講解Informix數據庫的安全性及安全審計
導讀:數據庫安全問題一直是人們時刻關注的人們話題,由此也可以看出數據庫安全對數據庫來說的至關重要性,那么Informix數據庫的安全性又是怎樣的呢?
Informix數據庫動態服務器提供兩個級別的訪問特權,來保證數據庫的安全性。數據庫特權控制對數據庫的訪問和在數據庫上創建表和索索引的權力。表的特權指定用戶在特定的表上所能進行的操作。
Informix動態服務器支持表級的修改,插入和刪除的安全性,同時增強了列級的更新和查詢的安全性。分離特權語句用于向用戶授予適當的訪問基級別的特權,或回收特權。由于Informx安全性是在用戶級別上的,因此,不需要進行分離的數據庫登錄。
存儲過程通過建立他們自己的,有別于數據庫的許可權限而提供了附加的安全機制。存儲過程的所有者向用戶授予執行該存儲過程的權限,允許用戶執行該存儲過程中所有的SQL操作,但對其他的數據庫訪問加以限制。通過使用存儲過程來限制用戶執行某些用戶執行某些數據庫的操作,數據庫管理員可以提高系統的安全性
安全審計
Informix動態服務器提供的安全審計功能對用來操作的每一個數據庫對象提供跟蹤和操作記錄。這一功能符合“美國國家計算機安全中心”提出的C2級安全要求模型。
借助于Informix動態服務器,你可以對系統中用戶的活動進行選擇性監控。安全審計的界面是由命令行驅動的,或是有參數調節控制的,它允許你指定對某一特定用戶的特定活動進行監控。
【編輯推薦】