电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

oracle数据库安全方案

oracle数据库安全方案_第1页
oracle数据库安全方案_第2页
oracle数据库安全方案_第3页
下载后可任意编辑【若缺失公式、图片现象属于系统读取不成功,文档内容齐全完整,请放心下载。】Oracle 数据库安全数据库高可信安全 HAP=数据库机制 + DBV 机制一、Oracle 提供的主要安全性措施身份认证功能(Authentication):识别访问个体的身份 数据访问的机密性(Confidentialty):保证敏感数据访问的机密性。数据完整性(Integrity):保证数据不被篡改。授权能力(Authorization):保证被授权用户对数据的查询和修改能力。访问控制(Access Control):确定对指定数据的访问能力。审计能力(Auditing):提供监测用户行为的能力。私有性(Privacy):提供对敏感数据访问的私密性。高可用性(Availability):保证数据和系统提供不间断服务的能力。代理管理能力(Delegated Administration):提供对用户帐号的集中管理功能。 二、Oracle 的安全性领域:Profile 控制 Oracle 利用 profile 机制来管理会话资源占用,同时也管理用户密码的安全策略。 通过 profile 我们可以实现: 某个特定用户最多只能占用系统百分之几的 CPU 时间? 某个特定用户连接到数据库之后能存活多长时间? 某个特定用户连接到数据库之后多长时间处于非活跃状态就将被系统中断连接? 用户登录密码输入错误多少次之后就将自动锁定用户? 用户密码的长度和包含的字符必须符合什么样的规则? 用户密码在多少天后将自动失效并要求设定新密码? 用 户 权 限 控 制 ( Privilage ) Oracle 通 过 角 色 ( Role ) , 权 限(Privilage)等的一系列授予(Grant)和回收(Revoke)操作可以有效的进行用户的权限控制。 通过权限控制我们可以实现: 某个特定用户只能读取而不能修改另一个用户的表数据。 某个特定用户只能运行 Oracle 数据库系统的几个存储过程或者函数。 某个特定用户自己能够拥有修改某些数据的权力,但是却无法给其它不拥有这个权限的用户授予修改该数据的权力。 某个特定用户可以读取数据但是无法创建新的表空间。三、组和安全性:在操作系统下建立用户组也是保证 Oracle 数据库安全性的一种有效方法。Oracle 程序为了安全性目的一般分为两类:一类所有的用户都可执行,另一类只 DBA 可执行。在 Unix 环境下组设置的配置文件是/etc/group。保证安全性的几种方法:(1) 在安装 OracleServer 前,创建数据库管理员组(DBA)而且分配1下载后可任意编辑root 和 Oracle 软件拥有者的用户 ID ...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部