Oracle数据库安全性剖析.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Oracle数据库安全性剖析

Oracle数据库安全性分析 摘要:随着计算机技术和网络技术的发展,数据库的应用十分广泛,深入到各个领域,成为各单位处理数据的重要工具。在众多的数据库系统中,Oracle数据库以其强大的功能,有效的安全性和完整性控制、分布式数据处理模式等特点而被众多企业和部门所采用。作为一种大型数据库系统,Oracle数据库主要用在处理大批量数据和网络运用中。由于Oracle数据库系统被广泛应用,因而数据库的安全性问题也变得尤为重要。数据库的数据安全以及防止其被非法用户入侵,成为数据库运用中最常见的安全性问题。本文将在Oracle数据库的实际运用的基础上,从数据库数据安全以及防止其被非法用户入侵两个角度出发,对其安全性能进行分析研究。同时针对Oracle数据库所面临的安全威胁,阐述了对Oracle数据库安全性控制的措施。 关键字:Oracle数据库 安全性 控制措施 一、引言 在众多的数据库系统中,Oracle数据库以其优异的性能,高效的处理速度、 极高的安全级别等优点,被许多大型公司所使用。如我国银行、保险、通讯等企业,大多都是采用Oracle数据库系统处理的。虽然Oracle数据库系统有着极高的安全级别,但依然存在被破坏的可能性。比如计算机软硬件故障,非法入侵,感染病毒等,都有可能致使数据库系统不能正常运行,造成大量数据信息丢失,甚至数据库系统崩溃等情况。同时数据库中重要数据、敏感数据被泄露、篡改或被破坏等一系列安全性问题,很大程度上影响到一个企业,甚至是国家的利益。因此,如何提高数据库的安全,防止数据库中数据被窃取、篡改或者删除,已经成为各界人士所关注的问题。 数据库安全性问题主要包括两个方面:数据库的数据安全以及防止数据库系 统被非法用户入侵。其中数据库数据安全指当数据库的数据存储媒体被破坏以及当数据库用户出现误操作时,数据库数据信息不至于丢失。而数据库系统不被非法用户入侵是指应尽可能地找出潜在的各种漏洞并对其进行修复,防止非法用户利用它们侵入数据库系统。 Oracle数据库的数据安全保护 1、Oracle数据库的备份与恢复 Oracle数据库的数据保护主要是对数据库进行备份。为了保证数据库数据的安全,应当确保当数据库系统异常中断时,当数据库数据存储媒体被破坏时以及当数据库用户误操作时,数据库的数据信息不至于丢失。备份与恢复数据库是在意外发生的情况下所不可缺少的挽救手段。Oracle目前的备份与恢复基础架构是业界最强大、最可靠的。它提供了三种备份和恢复手段:物理备份、逻辑备份以及Oracle恢复管理器。当服务器发生故障时,可以利用之前对数据库的备份进行数据库恢复,以恢复破坏的数据库文件或控制文件。 逻辑备份是读一个数据库记录集并将记录集写入文件。而物理备份只是拷贝构成数据库的文件但不管其逻辑内容如何。而恢复管理器(RMAN)提供的最重要的新特性是能够执行数据文件的增量物理备份,增量RMAN备份是时间和空间有效的,因为他们只备份自上次备份以来有变化的那些数据块。同时,备份方式分为决定归档方式或非归档方式。在归档方式下,联机日志被归档,提供了完全的时间点恢复,数据不会丢失。而非归档方式是在数据库正常关闭时做备份,把数据库恢复到关闭时的状态。同时,我们可以在不同磁盘上对控制文件、联机日志和归档日志做两个或者更多的拷贝。 定期对Oracle数据库进行备份,一旦出现异常情况,我们可以利用备份进行不同程度的恢复。如数据文件损坏,只须从备份中将损坏的文件恢复到原位置,重新加载数据库。如果控制文件损坏,只要关闭数据库,从备份中将相应的控制文件恢复到原位置即可。 2、Oracle数据库的数据审计 数据审计是数据库管理员对用户进行审计。数据库管理员可以利用Oracle数据库系统的审计功能,监视和记录所选择用户的活动情况。Oracle的审计工具用于记录关于数据库操作的信息,如操作是何时发生的,是哪个用户在执行。通过审计,可以跟踪有问题的用户。管理员可以起用和禁用审计信息记录,这个功能允许任何授权的数据库用户设置审计选项,但是,只有安全管理员才能够对记录审计信息进行管理。 审计包括了注册企图、对象访问、数据库操作等三种不同的操作类型。审计的结果存储在数据库的审计表中。审计尽管是有用的,但在CPU开销和磁盘使用方面的代价是非常大的。因此,在默认状况下,系统为了节省资源、减少I/0 操作,数据库的审计功能都是关闭的。为了启动审计功能,必须修改参数文件,将数据库审计控制参数修改为真。同时,管理员应该有选择的使用审计,尽可能限制审计事件的数量,从而使审计语句执行的性能竞争最小,使审计踪迹的大小最小,有效地使用有限资源。 三、Oracle数据库的防入侵保护 1、用户安全管理 用户是定义在数据库中的一个名称,它是Oracle数据库的基本访问控制机制。当用户要连

文档评论(0)

ktj823 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档