成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle安全性管理采取的基本措施簡介

數據庫 Oracle
Oracle數據庫是甲骨文公司的一款關系數據庫管理系統。到目前仍在數據庫市場上占有主要份額。數據庫安全一直以來都是人們關注的熱點,下文中將為大家講解Oracle安全性管理采取的基本措施。

oracle數據庫是一種大型數據庫系統,一般應用于商業,政府部門,它的功能很強大,能夠處理大批量的數據,在網絡方面也用的非常多。數據安全性是指保護數據以防止非法的使用,避免造成數據有意或無意的丟失、泄露或破壞。由于數據庫系統中集中存放有大量的數據,這些數據又為眾多用戶所共享,所以安全約束是一個極為突出的問題。

Oracle數據庫系統在實現數據庫安全性管理方面采取的基本措施有:

通過驗證用戶名稱和口令,防止非Oracle用戶注冊到Oracle數據庫,對數據庫進行非法存取操作。

授予用戶一定的權限,例如connect,resource等,限制用戶操縱數據庫的權力。

授予用戶對數據庫實體(如表、表空間、過程等)的存取執行權限,阻止用戶訪問非授權數據。

提供數據庫實體存取審計機制,使數據庫管理員可以監視數據庫中數據的存取情況和系統資源的使用情況。

采用視圖機制,限制存取基表的行和列集合。

在實際應用中,許多系統往往采用假用戶(即非數據庫用戶)身份來管理,而真實用戶的身份和登錄口令就隱藏在應用系統中,或經過各種壓縮加密等處理的配置文件中。但這樣往往留下隱患,只要從分析應用程序入手,最終會分析出系統使用的數據庫用戶和口令,那么其安全性也就消失了。另一方面,系統代碼是程序員寫出來的,如果程序員有破壞意圖,這種模式沒有一絲的安全,因為他通過自己掌握的代碼不經分析就輕而易舉的獲得登錄用的數據庫用戶和口令。

而采用真實數據庫用戶,存在著權限分配上的難度,特別是用戶數和應用表數都很多時,這時必然要使用角色來管理應用權限的分配。當然不能直接將權限或角色直接分配給用戶,否則用戶可以不同過應用系統,而采用SQL*PLUS等前端工具進入系統,進行一些沒有經過應用系統檢查的操作,產生的結果可能不符合應用邏輯。

我們在實踐中發現,可以采用另一種方式利用角色功能,來防止上面出現的安全“漏洞”。在這種方式下,用戶采用自己的標識和口令注冊,但在未得到授權的角色前,是沒有操縱數據庫的任何權限。而授權用戶使用的角色是埋在應用程序中的,只有應用程序才知道角色的名稱和口令,從而激活角色,使用戶擁有相應的權限。在應用系統之外,用戶可以連接到Oracle,但沒有激活相應的角色,他是不能做任何事情的,而開發人員不知道用戶的標識和口令,他沒有辦法登錄到Oracle,即使他能夠推算出角色的標識和口令。

下面根據一個例子給出具體的實現過程:

我們假設用戶xiaoli在工作中能夠對工資表account.paytable(account是表paytable的擁有者)有查詢和更新的權限,而這些權限我們不直接授予xiaoli,而是構造一個角色(比如考勤員checkerrole),這個角色恰好適合于xiaoli,再將角色授予xiaoli,但角色在激活時需要口令,該口令不對xiaoli公開。每個用戶需要一個缺省的角色,是用戶連接到Oracle時的缺省角色。這個角色只有connect權限,我們假為defaultrole。

下面給出具體的操作SQL。

(1)設定各種角色,及其權限

CREATE ROLE checkerrole IDENTIFIEDBYxm361001;

 

CREATE ROLE defaultrole IDENTIFIEDBYdefaultrole;

 

 

GRANTSELECT,UPDATEONaccount.paytableTOcheckerrole;

 

 

GRANTCONNECTTOdefaultrole;

 

(2)創建用戶

CREATEUSERxiaoliIDENTIFIEDBYxiaoli;

(3)授權

GRANTcheckerroleTOxiaoli;

GRANTdefaultroleTOxiaoli;

 

(4)設定用戶缺省的角色

ALTERUSERxiaoliDEFAULTROLEdefaultrole;

(5)注冊過程

CONNECTxiaoli/xiaoli@Oracle

此時用戶只有其缺省角色的權限。

(6)激活角色

SETROLEcheckerroleIDENTIFIEDBYxm361001;

操作成功后,xiaoli擁有checkerrole的權限。

這里的角色和口令是固定的,在應用系統中可以由應用管理人員自行設置則更為方便安全。

上文中為大家簡單講解了Oracle安全性管理采取的基本措施,大家如果以后從事Oracle數據庫的安全管理工作,相信上文中涉及到的內容會幫助到大家,希望大家都能夠從上文中有所收獲。

 

責任編輯:迎迎 來源: 中國IT實驗室
相關推薦

2009-04-13 10:06:58

Oracle安全管理

2011-03-22 14:35:23

Oracle數據庫安全措施

2011-03-15 17:35:45

2010-04-14 17:19:51

Oracle數據庫

2009-06-16 16:17:35

2019-03-12 18:00:33

httpWeb安全Javascript

2014-12-24 09:32:16

2010-05-10 16:08:10

2014-12-26 10:21:49

2024-04-24 12:34:44

2024-05-10 13:04:44

2011-08-11 15:20:45

路由器安全

2010-04-29 15:33:12

Oracle數據庫

2013-06-05 10:37:06

OracleJava安全

2013-08-06 09:21:01

2010-04-28 10:31:34

Oracle視圖

2009-11-20 16:23:58

Oracle數據庫安全

2009-11-30 09:41:38

2009-07-27 13:33:41

路由器安全

2014-11-13 16:28:23

數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 五月激情综合 | 日韩精品成人在线 | 国产有码| 男人天堂网av | 99re视频在线免费观看 | 九九久久久久久 | 久久久观看 | 99精品99久久久久久宅男 | 久久久高清 | 免费黄色在线观看 | 久久久久久国 | 久久久99国产精品免费 | 天天草草草 | www.亚洲一区 | 天天曰天天曰 | 国产中文在线观看 | 欧美日韩成人在线观看 | 91精品国产91久久综合桃花 | 国产精品亚洲综合 | 亚洲欧美日韩中文在线 | 人人鲁人人莫人人爱精品 | 日本一二区视频 | 青青草这里只有精品 | 91精品国产综合久久久密闭 | 国产成人精品久久二区二区91 | 精品在线观看入口 | 亚洲一区二区 | 在线日韩中文字幕 | www.4hu影院| 五月综合久久 | 99免费 | 国产精品视频一区二区三区 | 久久精彩 | 成年人在线 | 午夜国产一级片 | 秋霞在线一区二区 | 成人一区二区三区在线观看 | 国产高清免费视频 | 欧美激情精品久久久久久变态 | 国产欧美视频一区 | 国产日韩欧美 |