下载后可任意编辑【若缺失公式、图片现象属于系统读取不成功,文档内容齐全完整,请放心下载
】Oracle 数据库安全数据库高可信安全 HAP=数据库机制 + DBV 机制一、Oracle 提供的主要安全性措施身份认证功能(Authentication):识别访问个体的身份 数据访问的机密性(Confidentialty):保证敏感数据访问的机密性
数据完整性(Integrity):保证数据不被篡改
授权能力(Authorization):保证被授权用户对数据的查询和修改能力
访问控制(Access Control):确定对指定数据的访问能力
审计能力(Auditing):提供监测用户行为的能力
私有性(Privacy):提供对敏感数据访问的私密性
高可用性(Availability):保证数据和系统提供不间断服务的能力
代理管理能力(Delegated Administration):提供对用户帐号的集中管理功能
二、Oracle 的安全性领域:Profile 控制 Oracle 利用 profile 机制来管理会话资源占用,同时也管理用户密码的安全策略
通过 profile 我们可以实现: 某个特定用户最多只能占用系统百分之几的 CPU 时间
某个特定用户连接到数据库之后能存活多长时间
某个特定用户连接到数据库之后多长时间处于非活跃状态就将被系统中断连接
用户登录密码输入错误多少次之后就将自动锁定用户
用户密码的长度和包含的字符必须符合什么样的规则
用户密码在多少天后将自动失效并要求设定新密码
用 户 权 限 控 制 ( Privilage ) Oracle 通 过 角 色 ( Role ) , 权 限(Privilage)等的一系列授予(Grant)和回收(Revoke)操作可以有效的进行用户的权限控制
通过权限控制我们可以实现: 某个特定用户只能读取而