- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Oracle数据库安..全建议课案
Oracle数据库安全建议
目 录
1 oracle数据库安全管理 1
1.1 目的和意义 1
1.2 安全管理流程 1
1.3 安全策略 3
1.4 管理用户、权限和资源 8
1.5 审计准则 11
1.6 管理审计跟踪信息 15
1.7 细粒度审计 23
oracle数据库安全管理
目的和意义
基于数据库管理应用平台的社保业务管理系统已成为大连社保信息管理系统的核心业务。如何利用数据库安全技术建立和完善大连社保核心业务系统的安全架构,消除已存在的和可能潜在的安全隐患,保证核心业务系统安全可靠的运行,规范业务管理机制,对网络信息安全管理和建设是非常必要的。
安全管理流程
在制定安全管理策略之前,一定要定义好安全管理的工作流程,因为一个好的安全策略必须要有一个很好的执行策略,才能达到更好的系统安全。
安全管理流程最重要的是管理:即制定良好的工作流程,制定相应的模板,同时加强审批流程和监控力度,做到有章可循、有证可查。同时流程的制定,也使系统维护更加角色明确、责任清晰,达到“进不来、改不了、赖不掉”的管理水平。
对于数据库的管理、维护工作,要制定好工作流程,特别是在运营维护时期,消除任何操作失误。要制定定期检查流程、数据库日常维护流程和数据库修改、维护、升级和调优的工作流程,其中最重要的是要让主管领导清楚:到底作了哪些工作,同时也为审计工作提供依据。
安全管理工作流程如下图所示:
上面是一个简单的安全管理流程,用户可以参考指定符合自己运行的工作流程,同时指派合适的人员和角色,或是结合目前流行的监控设备,让自己的系统更加安全可靠。下面对流程有关的角色作一介绍,以帮助用户更好地理解安全管理流程。
主管领导:
主管领导,是具有决定能否对数据库进行维护、修改、升级和调优等工作的业务主管和运营维护主管,当然上面只是一个简单的图例,用来说明对于关键业务平台而言,任何操作都是很重要的,尤其是对数据库的操作,对业务系统影响最大,所以必须有相应领导的认可,才能进行操作。
系统维护人员:
这里特意强调系统维护人员,原因很简单,系统和数据库的关系十分密切,对于系统的升级、维护、硬件更换、网络调整、打Patch等操作对数据库有很大的影响,因此也需要和数据库管理人员共同协作,作好充分的准备工作和恢复策略,以免因系统原因导致数据库的崩溃或数据丢失。
数据库管理人员:
数据库管理人员对于数据库的安全来讲,位置十分重要,任何数据库相关的维护、升级、管理等都由他来具体实现,因而技术的熟练和对每一个操作可能带来的损失都要清清楚楚,以免造成重大损失。
审计人员:
审计人员也是一个很重要的角色,要对数据库管理人员的操作进行监督和管理,以避免数据库管理人员恶意的修改数据库中的数据。
监控设施:
监控设施也是现在系统安全中必不可少的设施,从生物识别(指纹、掌纹、瞳孔)、到普通的IC卡,可以进行身份的确认,同时摄像仪器的广泛使用,也为安全带来了相当大的优势,可以全程监控对系统的任何操作,包括任何人,任何时间和任何指令,对安全带来了更好的监控记录,以便进行问题和事故分析。
业务人员:
只能从业务应用中操纵数据,不能进行任何数据库维护工作。
其他用户:
只能从业务应用中操纵数据,不能进行任何数据库维护工作。
安全策略
制定了完善的安全管理工作流程后,需要制定数据库的安全管理策略,Oracle数据库的安全管理策略包括:
1、系统安全策略
2、数据安全策略
3、用户安全策略
4、口令管理策略
5、审计策略
系统安全策略
系统安全策略包括:数据库用户管理、数据库操作规范、用户认证、操作系统安全。
1、数据库用户管理:在Oracle数据库中,数据库用户是对信息访问的途径。因此,对数据库用户的管理应当进行严格安全维护。只有可信的人员才拥有管理数据库用户的强大权限。
2、数据库操作规范:由于数据是所有系统的核心,不能有任何篡改和破坏,而数据库管理人员是唯一能直接访问数据库的人员,其重要性和安全性可想而知,因此,必须加强对Oracle数据库维护人员的监控,规范操作流程:
1)操作内容文档化,将操作内容形成文档,而且对可能产生的后果和如何提前进行预防措施都要写清楚,特别是对数据库结构的更改,要考虑相关的操作,如备份等。
2)加强审批过程管理,相关领导必须清楚数据库维护人员要进行什么样的操作和相关后果,并签字审批。
3)加强操作过程的管理,对数据库管理维护人员的操作,要有至少一人陪同,以进行操作监督,尽量避免误操作;同时可以进行摄像监控操作屏幕,对整个操作过程进行记录。
4)加强问题处理的管理,对于数据库所出现的问题要书写相应报告,分析原因,同时避免下次出现同样问题。
5)加强数据库文档管理,对于数据库的设计、开发、实施过程中涉及数据库的工作很多,包括数据库的结构设计(物理和逻辑设计)
您可能关注的文档
- 列举-环形展示.pptx
- 列管式换热器设计(水蒸气加热水).doc
- 列管式换热器(化工原理课程设计).docx
- 切断刀必威体育精装版版.ppt
- 切削加工先进技术.ppt
- Openstack实践及应用1.pptx
- 刘一秒领袖演说智慧全集之各集笔记.doc
- 列方程解决问题(四)---相遇问题3.3.ppt
- 列车运行图基础.ppt
- OPT说明书.doc
- 2020版 沪科技版 高中生物学 必修2 遗传与进化《第4章 生物的进化》大单元整体教学设计[2020课标].docx
- 情绪价值系列报告:春节消费抢先看-国证国际证券.docx
- 精品解析:北京市东直门中学2023-2024学年高二下学期3月阶段性考试(选考)物理试题(解析版).docx
- 2020版 沪科技版 高中生物学 必修2 遗传与进化《第4章 生物的进化》大单元整体教学设计[2020课标].pdf
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第1章 人体的内环境和稳态》大单元整体教学设计[2020课标].pdf
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第1章 人体的内环境和稳态》大单元整体教学设计[2020课标].docx
- 液冷盲插快接头发展研究报告-全球计算联盟.docx
- 精品解析:北京市东直门中学2023-2024学年高二下学期3月阶段性考试(选考)物理试题(原卷版).docx
- 精品解析:北京市东直门中学2024届高三考前练习数学试卷(解析版).docx
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第2章 人体的神经调节》大单元整体教学设计[2020课标].docx
最近下载
- 2015-2024年十年高考数学真题分类汇编专题21 立体几何大题综合(原卷版).docx
- 美国总统全传——比尔·克林顿.pdf
- 一组活性增强代谢较慢的菲牛蛭基因重组水蛭素及其制备方法.pdf VIP
- Haier海尔冰箱BCD-325WDGFU1说明书使用安装手册参数图解图示pdf电子版下载.pdf VIP
- ISO 7637-4_2020技术规范解读.pdf
- 发现闪闪发光的自己心理健康教育课件.pptx VIP
- 附件4:麻醉疼痛诊疗中心评审实施细则(2024年修订版).docx
- 福建省高速公路招标文件范本(2016修编版)指南.PDF
- 枸杞精深加工建设项目可行性研究.doc
- 关于绿色建筑材料在工程中的应用的探究.docx
文档评论(0)