oracle数据库安全策略分析

上传人:bin****86 文档编号:58929531 上传时间:2018-11-02 格式:DOCX 页数:2 大小:16.14KB
返回 下载 相关 举报
oracle数据库安全策略分析_第1页
第1页 / 共2页
oracle数据库安全策略分析_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《oracle数据库安全策略分析》由会员分享,可在线阅读,更多相关《oracle数据库安全策略分析(2页珍藏版)》请在金锄头文库上搜索。

1、OracleOracle 数据库安全策略分析数据库安全策略分析如果您没有 SQL*PLUS 应用程序,您也可以使用SQL*DBA 作 SQL 查权限相关的命令只能分配给 Oracle 软件拥有者和 DBA 组的用户,因为这些命令被授予了特殊的系统权限。(1) startup(2) shutdown(3) connect internalOracle 软件的拥有者应该这些数据库文件($ORACLE_HOME/dbs/*.dbf)设置这些文件的使用权限为0600:文件的拥有者可读可写,同组的和其他组的用户没有写的权限。Oracle 软件的拥有者应该拥有包含数据库文件的目录,为了增加安全性,建议收回

2、同组和其他组用户对这些文件的可读权限。当处理网络安全性时,以下是额外要考虑的几个问题。(1)在网络上使用密码在网上的远端用户可以通过加密或不加密方式键入密码,当您用不加密方式键入密码时,您的密码很有可能被非法用 户截获,导致破坏了系统的安全性。(2)网络上的 DBA 权限控制您可以通过下列两种方式对网络上的 DBA 权限进行控制:A 设置成拒绝远程 DBA 访问;B 通过 orapwd 给 DBA 设置特殊的密码。(1) 管理数据库用户数据库用户是访问 Oracle 数据库信息的途径,因此,应该很好地维护管理数据库用户的安全性。按照数据库系统的大小和管理数据库用户所需的工作量,数据库安全性管理

3、者可能只是拥有 create,alter,或 drop 数据库用户的一个特殊用户,或者是拥有这些权限的一组用户,应注意的是,只有那些值得信任的个人才应该有管理数据库用户的权限。(2) 用户身份确认数据库用户可以通过操作系统,网络服务,或数据库进行身份确认,通过主机操作系统进行用户身份认证的优点有:A 用户能更快,更方便地联入数据库;B 通过操作系统对用户身份确认进行集中控制:如果操作系统与数据库用户信息一致,那么 Oracle 无须存储和管理用户名以及密码;C 用户进入数据库和操作系统审计信息一致。(3) 操作系统安全性A 数据库管理员必须有 create 和文件的操作系统权限;B 一般数据库用户不应该有 create 或与数据库相关文件的操作系统权限;C 如果操作系统能为数据库用户分配角色,那么安全性管理者必须有修改操作系统帐户安全性区域的操作系统权限。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 总结/报告

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号