日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

賬戶方案系統角色多管齊下保障Oracle的安全

瀏覽:67日期:2023-11-29 14:02:09

一、賬戶與系統角色結合,提高了賬戶的安全性。

賬戶是定義在數據庫系統中的一個名稱,它是數據庫的基本訪問控制機制。當連接到Oracle數據庫時,跟其他數據庫一樣,需要用戶輸入用戶名與密碼。數據庫系統就是憑借這個用戶名來授予其相應的數據庫訪問權限。不過,這跟其他數據庫又有所不同。因為Oracle數據庫有有一類很特殊的賬戶-特權賬戶。這些特權賬戶具有某些比較特殊的權限。為了數據庫的安全,他們除了在數據庫中要擁有某些特定的權限之外,還必須擁有操作系統對應的權限。數據庫與操作系統一起,來保障數據庫的安全。

如在Oracle數據庫中,主要有兩類特權用戶,分別為SYSDBA與SYSOPER。這兩類用戶主要用用來執行一些特殊的作業。如啟動關閉數據庫、建立數據庫、備份與恢復操作等等。這些作業明顯會直接影響到數據庫的正常作業;而且備份恢復操作還直接跟數據庫數據安全息息相關。為了保障這些特權賬戶的安全,Oracle數據庫還采用了一些特殊機制。如Oracle要求,除了在數據庫中要擁有對應的權限之外,還必須在操作系統中也是某些特定角色的成員。例如,Oracle數據庫若是部署在微軟的操作系統下,則安全成功后,在操作系統的角色中,會多SYSDBA與OSOPER兩個組。特權賬戶必須要屬于這兩個組,才能夠進行如上所述的一些數據庫維護作業。同理,在Linux等其他操作系統平臺下,也需要具有類似的權限。通過這種策略,特權賬戶的安全就又多了一個保障。如數據庫管理員只想使用特權賬戶SYSDBA來管理維護數據庫,而不需要SYSOPER賬戶。此時,數據庫管理員就有兩個選擇。要么在數據庫中禁用這個賬戶;要么在操作系統中把這個賬戶從Oracle建立的組中剔除出去。

雖然SYSOPER與SYSDBA賬戶都是屬于特權賬戶,但是他們的權限還是由差異的。如特權賬戶SYSDBA具備了特權賬戶SYSOPER的所有權限之外,還具有建立數據庫、執行不完全恢復等權限。同時,前者還自動具備了DBA角色的所有權限;而后者則不具備DBA角色的權限。為了數據庫庫的安全,通常情況下不能夠把這些特權賬戶的權限賦予給其他用戶。雖然可以通過更改初始化參數來突破這個限制,但是出于數據庫的安全考慮,我們都不建議這么處理。

可見,特權賬戶與操作系統固定權限結合,雙管齊下,來保障數據庫的安全,這是Oracle數據庫的一個突破。其在很大程度上,提高了特權賬戶的安全性。若是普通賬戶,則沒有這方面的限制。

二、賬戶與方案一一對應保障Oracle安全。

除了賬戶與系統角色結合,來提高賬戶安全性之外,Oracle數據庫另外一個值得稱頌的地方就是把賬戶與方案聯系起來,進一步提高了賬戶的安全性。

在Oracle數據庫中,方案是用戶所擁有數據庫對象的集合。這是因為在Oracle數據庫中對象是以用戶來組織的,用戶與方案是一一對應的,并且兩者所使用的名稱相同。利用Oralce數據庫與實例安裝完成后,其默認情況下有兩個用戶,分別為SYSTEM與SCOTT。他們分別對應了兩個方案SYSTEM與SCOTT。Oracle數據庫就是賬戶與方案一起,來提高數據庫訪問的安全性。

如用戶可以直接訪問其自己的方案對象,但是如果需要訪問其他用戶的方案對象時,則需要具有相關的權限。如用戶SCOTT,其方案SCOTT下所有的數據庫對象都可以進行訪問。但是,如果SCOTT用戶想訪問方案SYSTEM下面的數據庫對象,則需要先經過用戶SYSTEM進行授權。如果他沒有把這個訪問的權限授權給SCOTT的話,則用戶SCOTT就無法訪問方案SYSTE下面的任何一個數據庫對象。所以,方案就好像一個個保護罩,又把數據庫邏輯的分割成幾個獨立的區域。這個區域的主人可以任意訪問內部的任何數據庫對象。若其他用戶想要訪問這個區域的話,則必須要先經過這個區域主人的授權。這一個個區域(方案)是用戶的私人領地,未經允許他人不得進入。通過這種方式,用戶就可以保護自己所建立數據對象的安全。

在使用方案是,需要注意一些細節方面的問題。如在同一個方案中,不能夠存在同名的對象;但是在不同的方案中,不同用戶可以建立同名的對象。還有當某個用戶要訪問其他方案的對象時,必須加入方案名最為前綴。也就說,要在數據庫對象名之前加入主人的名字。這些是硬性規則,不能夠打折扣。

三、新用戶沒有任何數據庫操作權限。

Oracle賬戶與SQLServer賬戶還有一個不同之處。就是在Oracle數據庫中建立新賬戶后,默認情況下,這個賬戶不具備任何數據庫操作的權限。但是,在SQLServer中則不同。在SQLServer中,若建立賬戶,其默認會繼承一定的權限。

在Oracle數據庫中,常常通過采用數據庫驗證的方式來建立數據庫用戶。采取這個方式,其優勢是非常明顯的。如用戶賬戶與其身份驗證都是由數據庫控制,而不要借助任何的外部力量。另外,數據庫系統還提供了嚴格的口令管理策略以加強口令的安全性,還提供了諸如賬戶鎖定、口令有效期等安全策略。

在建立賬戶的時候,主要通過三個措施來提高新建賬戶的安全性。

一是初始建立的數據庫賬戶并不具有任何的權限,不能夠執行任何的數據庫操作。如連連接數據庫的權限都沒有,需要另外配置權限。這雖然增加了一些維護的工作量,但是畢竟提高了初始賬戶的安全性能給。因為賬戶的建立不會經常發生,所以相比數據庫安全來說,這點付出還是值得的。

二是在新建賬戶時,必須要為數據庫賬戶設置密碼,不能夠使用空密碼。這是一個很好的安全措施,因為空口令的賬戶是數據庫安全的一個定時炸彈。據筆者所知,在SQLServer數據庫中就好像沒有類似的限制。數據庫管理員在建立新賬戶時可以不設置初始化密碼,這是非常危險的操作方法。

三是通過表空間配額來限制其創建數據庫庫對象的權利。在建立用戶時,如果沒有為新用戶指表空間配額,則用戶在特定的表空間上的配額就為0。也就是說,用戶在這個表空間上沒有存儲的空間。為此,這個用戶當然就無法在這個表空間上建立數據對象。即使后續通過權限賦予其足夠的權限,其最多只是查詢、使用數據庫對象,而無法創建屬于自己的數據庫對象。這也是提高新建用戶安全性的措施之一。用戶不能夠隨便在表空間中建立數據庫對象,有利于保證數據庫的干凈。另外需要說明的是,如果在建立賬戶的時候,沒有給用戶指定具體的表空間,則其默認的表空間為System表空間。這看起來是一個很危險的操作,其實卻不然。因為上面筆者談到過,用戶若要訪問其他用戶所創建的方案時,必須擁有其他用戶的相應授權。所以雖然新用戶屬于System表空間,但是不一定說其可以訪問System表空間中的數據庫對象。若要訪問,還需要用戶進行分別授權。

可見,賬戶與方案這一一對應的關系,在很大程度上提高了賬戶的安全性。而特權賬戶與操作系統角色結合,也限制了特權賬戶的操作權限。這些措施,都有利于提高數據庫賬戶的安全。賬戶、方案、系統角色多管齊下,保障了Oracle數據庫的安全。

標簽: Oracle 數據庫
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩欧美少妇| 狠狠久久伊人| 亚洲欧美一区在线| 好看不卡的中文字幕| 在线国产一区二区| 999在线观看精品免费不卡网站| 在线视频观看日韩| 九一精品国产| 亚洲一区国产| 六月婷婷一区| 日韩高清在线不卡| 国产精品18| 精品美女视频 | 黄色精品网站| 久久亚洲风情| 婷婷综合成人| 国产精品免费精品自在线观看| 国产一区2区在线观看| 婷婷综合六月| 久久高清国产| 国产精品主播| 国产成人精品亚洲日本在线观看| 欧美日韩国产高清电影| 免费看精品久久片| 国产精品亚洲综合色区韩国| 精品免费av| 亚洲无线一线二线三线区别av| 性欧美xxxx免费岛国不卡电影| 欧美日韩四区| 日韩国产在线| 欧美在线亚洲| 日韩一区精品| 日韩一区二区在线免费| 久久成人一区| 亚洲精品午夜av福利久久蜜桃| 成人国产精品| 精品理论电影在线| 午夜性色一区二区三区免费视频| 婷婷综合一区| 麻豆高清免费国产一区| 91精品一区二区三区综合| 亚洲三级av| 国产suv精品一区| 亚洲欧美日本视频在线观看| 麻豆国产精品视频| 中文字幕在线看片| 另类激情亚洲| 国产伦久视频在线观看| 首页国产欧美日韩丝袜| 精品一区二区三区免费看| 在线精品视频在线观看高清| 国产精一区二区| 欧美日韩国产在线一区| 久久99青青| 亚洲一区二区三区免费在线观看| 美女高潮久久久| 亚洲一区欧美激情| 精品久久国产一区| 在线精品国产亚洲| 超碰在线99| 亚洲aa在线| 成人午夜国产| 久久99精品久久久久久园产越南| 亚洲少妇在线| 老牛影视精品| 国产欧美69| 久久成人一区| 亚洲91精品| 国产一区二区三区视频在线| 亚洲毛片一区| 999久久久91| 久久av免费看| 久久最新视频| 免费污视频在线一区| 国产精品hd| 蜜臀精品久久久久久蜜臀 | 欧美精品三级在线| 欧美日韩少妇| 日韩欧美精品| 久久99影视| 日韩高清一区在线| 在线亚洲欧美| 不卡福利视频| 国产经典一区| 日韩不卡一二三区| 久久电影一区| 欧美日韩国产欧| 91精品精品| 日韩国产一区| 免费在线播放第一区高清av| 日韩一区二区三区高清在线观看| 国产一区二区高清| 激情欧美丁香| 欧美日韩尤物久久| 激情黄产视频在线免费观看| 久久久91麻豆精品国产一区| 国产三级精品三级在线观看国产| 视频一区二区三区入口| 激情欧美亚洲| 久久久久美女| 久久久久网站| 亚洲最新无码中文字幕久久 | 日韩制服丝袜av| 今天的高清视频免费播放成人| 美女一区网站| 亚洲天堂资源| 日本在线啊啊| 日本不卡免费高清视频在线| 成人在线视频区| 国产精品magnet| 国产精品亚洲片在线播放| 日韩欧美三区| 日日夜夜免费精品视频| 亚洲一级淫片| 亚欧洲精品视频在线观看| 亚洲视频www| 欧美日韩日本国产亚洲在线| 亚洲精品电影| 国产手机视频一区二区| 香蕉国产精品| 日韩视频久久| 亚洲一区二区成人| 男人的天堂久久精品| 快she精品国产999| 一区二区日韩免费看| 亚洲资源网站| 日本午夜精品一区二区三区电影 | 亚洲精品进入| 日韩和欧美一区二区三区| 日韩区欧美区| 国产精品亚洲欧美日韩一区在线| 久久99蜜桃| 中文字幕在线免费观看视频| 日韩精品dvd| 久久在线电影| 在线亚洲国产精品网站| 亚洲一级淫片| 国产精品一二| 麻豆成全视频免费观看在线看| 日韩中文影院| 99国产成+人+综合+亚洲欧美| 日韩在线观看中文字幕| 国产欧美另类| 国产欧美自拍一区| 免费在线亚洲| 日韩视频免费| 国产精品扒开腿做爽爽爽软件| 麻豆mv在线观看| 免费在线视频一区| 国产麻豆精品| 91精品国产自产观看在线 | 久久精品不卡| 影院欧美亚洲| 日韩午夜精品| 日韩欧美中文字幕在线视频| 国产福利亚洲| 久久久久蜜桃| 亚洲最新av| 久久中文精品| 欧美性感美女一区二区| 亚洲字幕久久| 国产一区二区三区91| 日韩午夜高潮| 欧美激情三区| 九九久久电影| 国产精品夜夜夜| 三级精品视频| 日韩精选在线| 人人精品亚洲| 日韩中文字幕一区二区三区| 国产欧美高清视频在线| 欧美少妇精品| 亚洲bt欧美bt精品777| 狠狠久久伊人| 免费日韩视频| 老司机精品视频在线播放| 欧美精品九九| 国产极品久久久久久久久波多结野| 亚洲国产影院| 国产日韩在线观看视频| 精品捆绑调教一区二区三区| 四虎精品一区二区免费| 麻豆网站免费在线观看| 日韩在线网址| 亚洲黄色中文字幕| 中文字幕视频精品一区二区三区| 国产一区福利| 偷拍亚洲精品| 国产精品97| 麻豆精品在线观看| 在线综合欧美| 成人精品动漫一区二区三区| 视频一区免费在线观看| 激情综合婷婷| 巨乳诱惑日韩免费av| 成人综合一区| 日韩一区精品| 国产精品88久久久久久| 精品视频91| 亚洲一区二区三区高清|