欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Oracle數(shù)據(jù)庫安全策略分析 (三)第2/2頁

 更新時(shí)間:2007年03月06日 00:00:00   作者:  
  數(shù)據(jù)庫管理者安全性策略:

  (1) 保護(hù)作為sys和system用戶的連接當(dāng)數(shù)據(jù)庫創(chuàng)建好以后,立即更改有管理權(quán)限的sys和system用戶的密碼,防止非法用戶訪問數(shù)據(jù)庫。當(dāng)作為sys和system用戶連入數(shù)據(jù)庫后,用戶有強(qiáng)大的權(quán)限用各種方式對(duì)數(shù)據(jù)庫進(jìn)行改動(dòng)。

  (2) 保護(hù)管理者與數(shù)據(jù)庫的連接

  應(yīng)該只有數(shù)據(jù)庫管理者能用管理權(quán)限連入數(shù)據(jù)庫,當(dāng)以sysdba或startup,shutdown,和recover或數(shù)據(jù)庫對(duì)象(例如create,drop,和delete等)進(jìn)行沒有任何限制的操作。

  (3) 使用角色對(duì)管理者權(quán)限進(jìn)行管理

  應(yīng)用程序開發(fā)者的安全性策略:

  (1) 應(yīng)用程序開發(fā)者和他們的權(quán)限數(shù)據(jù)庫應(yīng)用程序開發(fā)者是唯一一類需要特殊權(quán)限組完成自己工作的數(shù)據(jù)庫用戶。開發(fā)者需要諸如createtable,createprocedure等系統(tǒng)權(quán)限,然而,為了限制開發(fā)者對(duì)數(shù)據(jù)庫的操作,只應(yīng)該把一些特定的系統(tǒng)權(quán)限授予開發(fā)者。

  (2) 應(yīng)用程序開發(fā)者的環(huán)境

  A 程序開發(fā)者不應(yīng)與終端用戶競爭數(shù)據(jù)庫資源;
  B 用程序開發(fā)者不能損害數(shù)據(jù)庫其他應(yīng)用產(chǎn)品。

  (3) free和controlled應(yīng)用程序開發(fā)

  應(yīng)用程序開發(fā)者有一下兩種權(quán)限:

  A free development
  應(yīng)用程序開發(fā)者允許創(chuàng)建新的模式對(duì)象,包括table,index,procedure,package等,它允許應(yīng)用程序開發(fā)者開發(fā)獨(dú)立于其他對(duì)象的應(yīng)用程序。

  B controlled development
  應(yīng)用程序開發(fā)者不允許創(chuàng)建新的模式對(duì)象。所有需要table,indes procedure等都由數(shù)據(jù)庫管理者創(chuàng)建,它保證了數(shù)據(jù)庫管理者能完全控制數(shù)據(jù)空間的使用以及訪問數(shù)據(jù)庫信息的途徑。但有時(shí)應(yīng)用程序開發(fā)者也需這兩種權(quán)限的混和。

  (4) 應(yīng)用程序開發(fā)者的角色和權(quán)限

  數(shù)據(jù)庫安全性管理者能創(chuàng)建角色來管理典型的應(yīng)用程序開發(fā)者的權(quán)限要求。

  A create系統(tǒng)權(quán)限常常授予給應(yīng)用程序開發(fā)者,以到于他們能創(chuàng)建他的數(shù)據(jù)對(duì)象。
  B 數(shù)據(jù)對(duì)象角色幾乎不會(huì)授予給應(yīng)用程序開發(fā)者使用的角色。

  (5) 加強(qiáng)應(yīng)用程序開發(fā)者的空間限制作為數(shù)據(jù)庫安全性管理者,您應(yīng)該特別地為每個(gè)應(yīng)用程序開發(fā)者設(shè)置以下的一些限制:

  A 開發(fā)者可以創(chuàng)建table或index的表空間;
  B 在每一個(gè)表空間中,開發(fā)者所擁有的空間份額。應(yīng)用程序管理者的安全在有許多數(shù)據(jù)庫應(yīng)用程序的數(shù)據(jù)庫系統(tǒng)中,您可能需要一應(yīng)用程序管理者,應(yīng)用程序管理者應(yīng)負(fù)責(zé)以下的任務(wù):
  C 為每一個(gè)應(yīng)用程序創(chuàng)建角色以及管理每一個(gè)應(yīng)用程序的角色;
  D 創(chuàng)建和管理數(shù)據(jù)庫應(yīng)用程序使用的數(shù)據(jù)對(duì)象;
  E 需要的話,維護(hù)和更新應(yīng)用程序代碼和Oracle的存儲(chǔ)過程和程序包。


<

相關(guān)文章

最新評(píng)論