- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Oracle数据库安全研究
基于Oracle数据库安全研究
摘要:数据库是企业信息系统的核心和基础,存储着企业大量的重要信息,所以数据库的安全性越来越被人们所重视。当前,绝大多数企业信息系统都采取了一定的安全防护措施来保护数据库的安全性,也具备了一定的数据库系统被破坏后的数据恢复技术。数据库中数据的丢失或非法入侵将对数据库的安全性带来极大的隐患,重者将造成不可估量的破坏。文中介绍了企业存在的安全问题,通过对企业数据库设置相关权限、审计等措施有效的预防了数据库的安全问题,从而在一定程度上保护了企业的数据库安全,实践证明这些措施具有一定的参考价值。
关键词:安全;Orade;数据;审计
中图分类号:TP392 文献标识码:A DOI:10.3969/j.issn.1003-6970.2012.01.022
1前言
伴随着我国经济社会的飞速发展,计算机和网络在经济、政治、科技等方面的应用也迅猛普及,而随着这些信息化办公的普及度的提升,办公所涉及到的相关数据的安全性也越来越受到人们的重视。事实上,数据安全事故频频发生,甚至有愈来愈烈的趋势,这在一定程度上阻碍电子信息化的进程。就整个国际社会的数据安全的现状也是不尽乐观,而我国正处于电子信息化高速公路之上,数据信息安全情况尤其严峻。
2数据库安全的重要性
随着基础网络建设和应用系统开发的日益成熟与完善,尤其是企业信息化建设的前景和风险共存的事实,安全问题逐步成为企业信息化部门关注和讨论的焦点。对于企业来说,信息系统最重要的资源并不是网络和设备,而是有价值的数据和存储这些关键数据数据库。
要成功的保护企业相关数据,首先得了解数据库安全策略,然后根据所需要保护的数据进行有针对性的设置相关权限、做稳妥的审计等工作来应对各类可能出现的威胁。下面结合企业实际安全审计等工作进行数据安全性的探讨。
3企业数据库系统的安全防护
3.1身份认证和分类分批管理
在数据库的数据安全保障方面,可以有很多方式来实现,其中安全机制中尤为重要的一个环节是身份认证。数据库用户身份是每个数据库合法使用者所必须持有的标识符,用来登录数据库所需要进行验证身份的符号,通常还会有一个相关的密码。身份认证包括用户标识和鉴定,通过核对用户的名字或身份,决定该用户对系统的使用权。数据库系统不允许一个未经授权的用户对数据库进行操作。以防止未经授权的存取,这是保护数据库系统安全最重要的基本手段。Oracle数据库系统一般可以设置3种权限:
(1)0bject对象级权限
(2)System系统级权限
(3)Role角色级权限
建立角色使用CREATE ROLE语句,他的语法如下:
CREATE ROLE role_name IDENTIFIED BY Dass―word
CREATE ROLE role_name IDENTIFIED EXTER-NALLY
CREATE ROLE role_name IDENTIFIED GLOBALLY
对于那些用户很多,应用程序和数据对象很丰富的数据库,应充分利用角色对权限进行有效管理。对于复杂的系统环境,角色能大大地简化权限的管理。要特别提及的是,用户通过角色获取的权限,在过程和包中是无法使用的,也就是说,在过程和包中涉及的所有权限都需要直接授予用户,不能通过角色间接授予。
在实际的应用中,管理数据库的权限方法如下:
(1)定义相应的应用系统角色;
(2)根据实际情况,分配相应的权限给上述的应用系统角色;
(3)根据实际情况,定义相应的用户角色,分配合适的应用系统角色给用户角色;
(4)分配合适的用户角色给数据库用户。
同时,对数据库所包含敏感信息的分类是任何数据库安全策略提出的基本要求。企业应该实时更新数据库以保持对数据库的完整性,包括数据库产品与非数据库产品,然后将其归类到应该遵循相同安全策略的不同目录。所有数据库,特别是保存有隐私数据的数据库系统必须具备强大的验证,授权和访问控制功能。便是应用层也要进行验证和授权。以提供强大的安全基础。
3.2数据掩码和加密保护
建立完成一个稳定的基础数据库安全策略后,可以采取防御性措施保护关键数据库。这要求为产品和非产品数据库添加新的保护层。数据隐私不仅指产品系统。我们应该同时扩展非产品环境,包括测试,开发,质量保证,分段传输和训练实例,特别是存储隐私数据的地方。数据库安全专家应该评估数据掩码(数据掩码就是将真正的客户数据转换成其他人都不能使用的完全伪造的数据,但是那些数据仍可以被用于应用程序测试。这样,即使数据失窃,对于身份盗窃犯罪分子或商业间谍来说,那些数据也是无用的。)的使用情况以及测试数据生成的完整性和安全性,以便在
您可能关注的文档
- 关于合资铁路与地方铁路财务管理研究.doc
- 关于吉利收购沃尔沃轿车品牌策略分析.doc
- 关于吉林省西部风电产业发展思考.doc
- 关于员工持股计划若干法律问题探析.doc
- 关于哈尔滨市涉农贷款难问题研究.doc
- 关于品牌延伸策略在实际运用中存在问题及对策研究.doc
- 关于商业秘密法律防治.doc
- 关于唐钢集团联合重组探讨.doc
- 关于商业银行个人客户关系维护思考.doc
- 关于商业银行企业社会责任文献综述.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)