- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用触发器实现对Oracle 8i/9i的细粒度审计
摘要
??? 对于Oracle 8i/9i来说,自带的审计手段只能捕获到“谁”执行此操作,而不能捕获执行了“什么”,审计的内容无法显示数据的变化情况,很难满足细粒度审计的要求。 所以目前来讲,在特定的位置配置相应的触发器用来记录和跟踪数据前后的变化,成为在这两个版本的Oracle数据库中做到细粒度审计的唯一可靠的方法。
??? 本文介绍了使用触发器的基本的思路,以及几种典型的触发器,如对DDL,DML操作和其他的几种触发器的编写。从技术和实践的角度阐述了此种审计手段的功能和可行性。
Auditing Oracle 8i/9i in Particular by TriggerNetwork Security Division??? Neusoft Co., Ltd.
Summary??? In the Oracle 8i/9i, some common audit methods can only log that who have done which operation in a table. For example ,the administrator can find that a user called hacker had done some update in a important table boss, but nothing was logged about what the data had been changed to.? ??? So we can make some trigger in the system ,which works as a logger,they can record the changes in particular. This article is about what the trigger is, how to write a trigger and how it works.
关键词:??? ORACLE数据库,触发器,审计;??? ORACLE ,trigger ,audit.
1.绪论
??? Oracle是以高级结构化查询语言(SQL)为基础的大型关系型数据库,是目前最流行的客户/服务器体系结构的数据库之一。以其良好的性能和稳定的表现,成为市场占有率最高的大型数据库产品。
??? 随着Oracle广泛的应用,用户对数据库中数据保护和操作监控的意识逐渐增强,越来越多的用户提出了更高的安全方面的要求。Oracle也一直在加强数 据库产品在审计和日志记录方面的能力,如在8i之后,加入了对归档日志的分析工具—logminer,在9i中加入了FGA(细粒度审计)的模块,最终在 Oracle 10g产品中实现了对整体数据的详细审计功能。虽然如此,在Oracle 8i/9i的审计功能还不是很完善,本文介绍了如何在上述版本的Oracle产品中实现对数据的及时和详尽的审计跟踪和日志记录。
1.1.Oracle 8i/9i的日志和审计功能
1.1.1.?logminer分析工具
??? Oracle自身具有很多的日志,如监听器的日志、管理员登陆的日志、每次启动的配置日志和错误日志等等,分别存放在不同文件夹内。而对于数据的更改和数据定义等操作的记录,Oracle提供了一个强大的日志分析工具logminer。[1]
??? logminer是Oracle在8i之后推出的一个对数据库的归档文件的分析器。归档文件记录了Oracle所有的数据变化的情况,只有在数据库工作在 归档模式(archive)下的时候才会生成,而默认Oracle是在非归档(noarchive)模式下的。工作在归档模式的好处是,只要有相应的归档 文件,就可以把数据恢复到任意时刻的状态。logminer就是对这些归档文件进行分析,就可以得到数据在过去时间的所有的更改情况。
??? logminer分析之后会得到一张表v$logmnr_contents,记录了详尽信息,可以使用SQL语句进行查询。如查询某段时间里,特定的表的 数据有那些变化等。使用logminer工具分析的过程比较复杂,8i与9i之间也有一些细节上的差别。对具体的配置和实现的方法,请查阅相关 Oracle的管理文档。
1.1.2.审计功能
??? Oracle8i/9i自带的审计(audit)功能在默认的状态下也是不被开启的。[2]可以根据需要,设置对不同的数据库操作进行审计记录。有三种类型的审计操作:登录尝试、对象存取(具体对象上的具体语句)和数据库操作(具体的系统特权和语句,不考虑对象)。
1.1.3.FGA
??? 在Oracle 9i之中,引入了一个新的概念——FGA(细粒度审
您可能关注的文档
- 使用仪.ppt
- 胚胎工程的应用及前景_(公开课)..ppt
- 使用公式计算日期年龄等.doc
- 胫骨平台骨折..ppt
- 使用外部组件提高 SAR ADC 精确度.doc
- 使用密码权限和其他限制保护文档工作簿或演示文稿.docx
- 背斜与向斜..ppt
- 胶体公开课..pptx
- 使用数字显示的旋转圆盘电路.docHBD.doc
- 使用数据库系统评估数据库的安全性.doc
- 2026年国家电网招聘之文学哲学类考试题库300道含完整答案(考点梳理).docx
- 2026年设备监理师之设备监理合同考试题库含答案(预热题).docx
- 2026年国家电网招聘之人力资源类考试题库300道含完整答案(夺冠).docx
- 2026年二级注册建筑师之法律法规经济与施工考试题库500道及答案1套.docx
- 2026年试验检测师之桥梁隧道工程考试题库500道带答案(完整版).docx
- 2026年试验检测师之交通工程考试题库300道带答案(实用).docx
- 2026年国家电网招聘之文学哲学类考试题库300道含答案【典型题】.docx
- 2026年土地登记代理人之土地登记相关法律知识考试题库500道附参考答案(研优卷).docx
- 2026年保密员考试题库100道【a卷】.docx
- 2026年二级注册建筑师之法律法规经济与施工考试题库500道附参考答案(培优a卷).docx
最近下载
- (编号TCAIM 014-2024)-《帕金森病中西医结合诊疗指南》.pdf VIP
- 硝基漆安全技术说明书.pdf VIP
- 第三单元工具与技术单元复习试题科学六年级上册教科版2017.doc VIP
- DB23_T 3919-2024 大跨钢结构技术标准.pdf VIP
- 起重机械吊索具检查与报废标准40.pdf VIP
- 2025年食品法规与标准模拟卷(附答案).docx VIP
- R-Biopharm拜发分析系统检测试剂盒R7021说明书.pdf
- 06 《诫子书》理解性默写-学年七年级语文上册知识梳理与能力训练.docx VIP
- TCAQ10201-2024质量管理小组活动准则_可搜索.pdf VIP
- 2025年商品和服务税收分类编码操作手册1.08.7.pdf VIP
原创力文档


文档评论(0)