网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
..NET框架下从Oracle到SQL Server.
.Oracle数据库技术(43).
.使用Oracle9i全索引扫描快速访问.
.硬件问题导致Oracle痛苦不堪.
.Linux x86安装Oracle数据库10g一.
.Oracle 9i数据库中动态重配置深入.
.Oracle erp销售订单订单行状态不.
.数据库完整性设计.
.Re: 关于ORACLE用户权限的问题!.
.Oracle9iAS刷新ECperf基准测试记.
.ORACLE在HP-UX下的系列问题处理(.
.Oracle 10g诊断 缺少MMNL.
.imp buffer=? & array insert.
.ORACLE之常用FAQ V1.0 (1).
.详细讲解Oracle I/O子系统的配置.
.[Tip]你的Oracle是32位的还是64位.
.Oracle 9i服服务器的启动.
.Oracle XQuery查询、构建和转换X.
.Oracle中如何快速删除数据字典管.
.如何将Oracle数据库的普通表转换.

Oracle数据库的安全策略分析(三)

发表日期:2008-2-9


    数据的安全性策略: 数据的生考虑应基于数据的重要性。假如数据不是很重要,那么数据的安全性策略可以稍稍放松一些。 然而,假如数据很重要,那么应该有一谨慎的安全性策略,用它来维护对数据对象访问的有效控制。 用户安全性策略: (1) 一般用户的安全性 A 密码的安全性 假如用户是通过数据库进行用户身份的确认,那么建议使用密码加密的方式与数据库进行连接。 这种方式的设置方法如下: 在客户端的Oracle.ini文件中设置 ora_encrypt_login数为true; 在服务器端的initORACLE_SID.ora文件中设置 dbling_encypt_login参数为true。 B 权限治理 对于那些用户很多,应用程序和数据对象很丰富的数据库,应充分利用“角色”这个机制所带的方便性对权限进行有效治理。对于复杂的系统环境,“角色”能大大地简化权限的治理。 (2) 终端用户的安全性 您必须针对终端用户制定安全性策略。例如,对于一个有很多用户的大规模数据库,安全性治理者可以决定用户组分类,为这些用户组创建用户角色,把所需的权限和应用程序角色授予每一个用户角色,以及为用户分配相应的用户角色。当处理非凡的应用要求时,安全性治理者也必须明确地把一些特定的权限要求授予给用户。您可以使用“角色”对终端用户进行权限治理。 数据库治理者安全性策略: (1) 保护作为sys和system用户的连接当数据库创建好以后,立即更改有治理权限的sys和system用户的密码,防止非法用户访问数据库。当作为sys和system用户连入数据库后,用户有强大的权限用各种方式对数据库进行改动。 (2) 保护治理者与数据库的连接 应该只有数据库治理者能用治理权限连入数据库,当以sysdba或startup,shutdown,和recover或数据库对象(例如create,drop,和delete等)进行没有任何限制的操作。 (3) 使用角色对治理者权限进行治理 应用程序开发者的安全性策略: (1) 应用程序开发者和他们的权限数据库应用程序开发者是唯一一类需要非凡权限组完成自己工作的数据库用户。开发者需要诸如createtable,createprocedure等系统权限,然而,为了限制开发者对数据库的操作,只应该把一些特定的系统权限授予开发者。 (2) 应用程序开发者的环境 A 程序开发者不应与终端用户竞争数据库资源; B 用程序开发者不能损害数据库其他应用产品。 (3) free和controlled应用程序开发 应用程序开发者有一下两种权限: A free development 应用程序开发者答应创建新的模式对象,包括table,index,procedure,package等,它答应应用程序开发者开发独立于其他对象的应用程序。 B controlled development 应用程序开发者不答应创建新的模式对象。所有需要table,indes procedure等都由数据库治理者创建,它保证了数据库治理者能完全控制数据空间的使用以及访问数据库信息的途径。但有时应用程序开发者也需这两种权限的混和。 (4) 应用程序开发者的角色和权限 数据库安全性治理者能创建角色来治理典型的应用程序开发者的权限要求。 A create系统权限经常授予给应用程序开发者,以到于他们能创建他的数据对象。 B 数据对象角色几乎不会授予给应用程序开发者使用的角色。 (5) 加强应用程序开发者的空间限制作为数据库安全性治理者,您应该非凡地为每个应用程序开发者设置以下的一些限制: A 开发者可以创建table或index的表空间; B 在每一个表空间中,开发者所拥有的空间份额。应用程序治理者的安全在有许多数据库应用程序的数据库系统中,您可能需要一应用程序治理者,应用程序治理者应负责以下的任务: C 为每一个应用程序创建角色以及治理每一个应用程序的角色; D 创建和治理数据库应用程序使用的数据对象; E 需要的话,维护和更新应用程序代码和Oracle的存储过程和程序包。
上一篇:简单谈谈Oracle 10G中的闪回恢复区 人气:652
下一篇:Oracle中使用SQL MODEL定义行间计算 (3) 人气:658
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐