成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對Oracle安全性的建設(shè)的建議

數(shù)據(jù)庫 Oracle
我們今天主要向大家描述的是Oracle安全性的設(shè)計建議,對Oracle安全性的概念的具體描述,以下就是文章的具體內(nèi)容介紹。

下面的文章主要介紹的是Oracle安全性的建設(shè),其實Oracle安全性的建設(shè)是一個很棘手的工作。如果你想作為一個合格的企業(yè)級系統(tǒng),我個人認(rèn)為其相關(guān)的稅務(wù)系統(tǒng)應(yīng)該具備以下的Oracle安全性特點:

 

高可用性

 

對敏感數(shù)據(jù)的訪問控制能力。

 

d監(jiān)測用戶行為的審計能力。

 

用戶帳號管理的有效性和擴(kuò)充性

 

從哪些方面作安全性檢查

 

一個企業(yè)級系統(tǒng)的安全性建設(shè)并不僅僅局限于軟件技術(shù)方面的設(shè)置和控制,甚至我們可以說,技術(shù)僅僅位于一個補(bǔ)充和提高現(xiàn)有安全性的地位上。通常,應(yīng)該按照重要性依次進(jìn)行如下的安全性檢查。

 

物理層面的控制

 

控制物理接觸是系統(tǒng)Oracle安全性建設(shè)的第一步,也是最會有成效,最應(yīng)該優(yōu)先執(zhí)行的一步。

 

權(quán)威安全研究顯示,70% 的信息系統(tǒng)數(shù)據(jù)損失和攻擊都是由“內(nèi)部人”(即具備某種系統(tǒng)及其數(shù)據(jù)訪問權(quán)限的用戶)造成和發(fā)起的。

 

比如,授權(quán)人員才可以進(jìn)入機(jī)房,管理人員的密碼不要記錄在顯眼的地方,離開個人終端鎖定屏幕,等等,這些建議看上去似乎比較瑣碎。但是如果缺少了這些意識,即使我們運用了再好的安全性技術(shù),再復(fù)雜的數(shù)據(jù)分離技術(shù),當(dāng)一個人可以接近需要保護(hù)的服務(wù)器,當(dāng)一個人可以通過竊取的密碼接近需要保護(hù)的數(shù)據(jù),那么一切的安全性建設(shè)都將是一個擺設(shè)。

 

千里之堤,毀于蟻穴。一個牢固的堤壩不會因為外界洪水的沖擊而倒塌,卻會崩壞于隱藏在自身內(nèi)部的蛀蟲。

 

所以,最佳的方法是不要讓螞蟻靠近堤壩。

 

安全性流程建設(shè)

 

實施安全性建設(shè)之后,必須要有一個詳細(xì)周密而且行之有效的流程控制(Process Control)。其中行之有效是我們應(yīng)該注意的。

 

有時候會聽到抱怨,在增強(qiáng)了安全性建設(shè)的系統(tǒng)中,維護(hù)人員由于分工過細(xì),導(dǎo)致整個系統(tǒng)的應(yīng)變能力下降,維護(hù)成本提高,管理效率降低。以前一個人可以在10分鐘內(nèi)作好的修改,現(xiàn)在卻要途經(jīng)3,4個人之手,耗時1-2天還不一定能夠做完。

 

過猶不及,建立一個符合企業(yè)自身需求的Oracle安全性流程是我們應(yīng)該優(yōu)先考慮的。

 

普遍性的安全性措施

 

不僅僅是Oracle數(shù)據(jù)庫系統(tǒng),作為一個具有領(lǐng)先性的IT系統(tǒng),都應(yīng)該包括以下的安全性措施。

 

1. 只安裝需要的軟件

 

每個軟件都有缺陷,對于Oracle數(shù)據(jù)庫軟件來說,自定義安裝,只選取需要的組件,少作少錯,這一點在Oracle安全性方面顯得尤為重要,一個具有潛在安全性漏洞的組件,如果它沒有被安裝。那它就不會影響整個系統(tǒng)。

 

2. 鎖定或者失效默認(rèn)用戶

 

對于Oracle數(shù)據(jù)庫系統(tǒng)來說,安裝的時候會有一系列的默認(rèn)用戶生成,應(yīng)該在數(shù)據(jù)庫安裝完畢之后,經(jīng)過功能篩選,鎖定或者失效這些用戶。

 

3. 修改可用用戶的默認(rèn)密碼

 

不能鎖定或者失效的用戶,必須修改默認(rèn)密碼。比如具有SYSDBA權(quán)限的SYS用戶和具有DBA權(quán)限的SYSTEM用戶,都應(yīng)該修改默認(rèn)密碼。至于密碼長度和復(fù)雜性的有效控制在后面將會談到。

 

4. 限制操作系統(tǒng)存取權(quán)限

 

Oracle數(shù)據(jù)庫系統(tǒng)是依存在操作系統(tǒng)之上的,如果操作系統(tǒng)被人侵入,那么通過修改配置文件等一系列方法,Oracle數(shù)據(jù)庫的安全性也將蕩然無存。

 

5. 定期更新廠家推出的安全性補(bǔ)丁

 

隨著時間的推移,廠家通常會推出一系列的安全性補(bǔ)丁來彌補(bǔ)現(xiàn)有系統(tǒng)的安全隱患。

 

對于Oracle數(shù)據(jù)庫而言,應(yīng)該定期查看以下網(wǎng)址來獲取Oracle公司最新的Oracle安全性警告和解決方案。

 

Oracle數(shù)據(jù)庫本身的安全性建設(shè)

從總體上而言,Oracle數(shù)據(jù)庫是業(yè)界安全性方面最完備的數(shù)據(jù)庫產(chǎn)品。在數(shù)據(jù)庫Oracle安全性的國際標(biāo)準(zhǔn)中,Oracle通過了14項標(biāo)準(zhǔn)的測試,是所有數(shù)據(jù)庫產(chǎn)品中通過安全性標(biāo)準(zhǔn)最多、最全面的產(chǎn)品。Oracle在C2級的操作系統(tǒng)上(如商用UNIX,VMS操作系統(tǒng)),不僅滿足NCSC C2級安全標(biāo)準(zhǔn),而且已經(jīng)正式通過了NCSC C2標(biāo)準(zhǔn)的測試。在B1級的操作系統(tǒng)上不僅滿足NCSC B1級安全標(biāo)準(zhǔn),而且已經(jīng)通過了NCSC B1級標(biāo)準(zhǔn)的測試。

 

Oracle提供的主要安全性措施如下:

 

身份認(rèn)證功能(Authentication):識別訪問個體的身份

 

數(shù)據(jù)訪問的機(jī)密性(Confidentialty):保證敏感數(shù)據(jù)訪問的機(jī)密性。

 

數(shù)據(jù)完整性(Integrity):保證數(shù)據(jù)不被篡改。

 

授權(quán)能力(Authorization):保證被授權(quán)用戶對數(shù)據(jù)的查詢和修改能力。

 

訪問控制(Access Control):確定對指定數(shù)據(jù)的訪問能力。

 

審計能力(Auditing):提供監(jiān)測用戶行為的能力。

 

私有性(Privacy):提供對敏感數(shù)據(jù)訪問的私密性。

 

高可用性(Availability):保證數(shù)據(jù)和系統(tǒng)提供不間斷服務(wù)的能力。

 

代理管理能力(Delegated Administration):提供對用戶帳號的集中管理功能。

 

下面將就應(yīng)用系統(tǒng)本身對于Oracle安全性措施作更深入的探討。

【編輯推薦】

  1. Oracle flashback buffer分配在shared pool中
  2. 對Oracle 10g中hints調(diào)整機(jī)制解析
  3. Oracle數(shù)據(jù)庫性能的幾大優(yōu)點介紹
  4. 如何正確對Oracle trunc()函數(shù)進(jìn)行操作?
  5. Oracle 10g應(yīng)用比例不斷攀升的緣由

 

 

 

 

責(zé)任編輯:佚名 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-04-14 17:19:51

Oracle數(shù)據(jù)庫

2019-08-21 17:10:13

安全技術(shù)網(wǎng)絡(luò)安全網(wǎng)站

2018-03-08 08:17:35

2009-06-30 20:44:44

2010-04-28 10:31:34

Oracle視圖

2023-05-23 14:34:08

2013-06-05 10:37:06

OracleJava安全

2011-05-25 14:11:50

Oracle安全

2011-01-19 11:07:43

2019-07-09 09:45:32

網(wǎng)站安全搜索引擎DNS

2009-11-30 09:41:38

2009-07-21 17:22:05

2012-04-05 09:52:21

開源軟件Linux

2018-10-18 05:29:04

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)安全IOT

2011-03-22 13:50:57

云計算

2009-11-20 16:23:58

Oracle數(shù)據(jù)庫安全

2013-01-11 14:00:18

云存儲云計算云安全

2021-10-31 16:10:50

公有云安全性IT

2020-01-18 08:49:17

目錄安全.ssh木馬

2021-10-19 06:05:20

網(wǎng)站安全網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: xx视频在线| 成人在线免费av | 亚洲高清在线 | 久久久久久国产 | 午夜黄色影院 | 亚洲 中文 欧美 日韩 在线观看 | www.黄色片视频 | 久久精品中文 | 国产午夜在线观看 | 亚洲导航深夜福利涩涩屋 | 亚洲精品福利视频 | 国产精品久久777777 | 国产精品18hdxxxⅹ在线 | 免费国产精品久久久久久 | 欧产日产国产精品v | 欧美日韩美女 | 91精品国产综合久久久久蜜臀 | 国产精品一区二区三区在线 | 中文字幕国产日韩 | 天天搞天天操 | 精品国产一区二区三区久久影院 | 国产精品久久久久久久久久了 | 五月婷婷激情 | 91成人在线视频 | 亚洲一视频 | 国产成人免费在线 | 无码国模国产在线观看 | 99热热精品| 国产一区二区三区久久久久久久久 | 亚洲日本一区二区三区四区 | 亚洲国产电影 | 四虎影音| 国产日韩欧美激情 | 中文字幕一区二区三区日韩精品 | 久久久久久一区 | 亚洲成人自拍 | 51ⅴ精品国产91久久久久久 | 香蕉视频久久久 | 亚洲美乳中文字幕 | 欧美国产精品一区二区三区 | 国产精品一区二区三区在线播放 |