- 1、本文档共46页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Oracle Database权限与安全介绍汇
2003-03-28 Oracle Database权限与安全介绍 赵元杰 中程在线(北京)科技有限公司 2009.8 内容提要 Oracle 各版本提供安全功能 一般的安全问题 Public与安全问题 触发器-安全捕获方法 数据库审计 几个安全检查脚本 数据安全问题 外部安全问题: 未正确处理坏损和更换的硬盘 运输过程中备份介质丢失或被盗 内部安全问题: DBA 可以访问应用程序数据,包括财务和人力资源部门的数据 擅自访问应用程序和/或数据库 合规性问题: Sarbanes-Oxley 和Graham-Leach Bliley 和Basel II 法案要求严格的内部控制和责任分离 访问敏感数据的用户、时间、位置和方式? 数据安全问题-不同版本 数据库安全技术在增强: 每个版本都不一样 系统权限管理 授予系统权限: Oracle 系统约定好的与Oracle资源有关权限 参考原版资料 Oracle database administrator… 用GRANT授权: GRANT system_privilege | role TO user | role | PUBLIC [WITH ADMIN OPTION] WITH ADMIN OPTION表示被授权者可有权再将权限授予另外的用户 系统权限管理 授予系统权限明细: Oracle 系统完整拼写见: 参考《Oracle? Database SQL Reference 10g Release 2 (10.2) B14200-01》 table p18-1 System Privileges 撤消系统权限 从用户或角色撤消Oracle 系统权限 用REVOKE撤消,语法为: REVOKE system_privilege | ALL ON schema.object FROM user | role | PUBLIC CASCADE CONSTRAINTS 其中: system_privilege 系统权限或角色 系统权限管理 授予系统权限明细: Advisor Framework Privileges : 系统权限管理 授予系统权限明细: Cluster : 系统权限管理 授予系统权限明细: TABLE : 内容提要 Oracle 各版本提供安全功能 一般安全问题 Public与安全问题 触发器-安全捕获方法 数据库审计 几个安全检查脚本 常见安全问题-口令 常见口令安全问题 口令很短,如123456或888888 password=username Sys和SYSTEM 仍然采用默认口令 避免口令安全问题 认识安全的重要性 强行口令安全-使用SYS函数 使用PROFILE 进行口令的安全管理 常见安全问题-口令 口令安全问题检查 Oracle 系统提供chekpwd 实用程序 内容提要 Oracle 各版本提供安全功能 一般安全问题 Public与安全问题 触发器-安全捕获方法 数据库审计 几个安全检查脚本 Public与安全 Public 与安全 Public 虚拟用户,方便授权 可能被滥用 Public 的危险性 Oracle安全清单(Oracle Security Checklist ) UTL_TCP UTL_SMTP UTL_MAIL UTL_HTTP UTL_INADDR UTL_FILE Public与安全-包 Oracle 最危险的包: dbms_sql ( No. 1) utl_file utl_mail utl_inaddr utl_tcp ( No. 3) dbms_lob dbms_xmlgen ( No. 2) dbms_aw_xml ctxsys.drithsx ordsys.ord_dicom kupp$proc Public与安全-包 从Oracle 系统中撤销危险的包的权限: SQL revoke execute on utl_httpfrom public force; SQL revoke execute on utl_tcp from public force; SQL revoke execute on utl_filefrom public force; SQL revoke execute on utl_inaddrfrom public force; SQL revoke execute on utl_smtpfrom public force; SQL revoke execute on utl_dbwsfrom public force; SQL revoke execute on dbms_lobfrom public force; SQL revoke execute on d
您可能关注的文档
- Internet应用服务器的配置(DNS,FTP,EMAIL)汇.ppt
- IMX视检系统3D 管脚检测使用说明书汇.doc
- HP存储产品及相关软件知识汇.ppt
- Introduction_to_Poka_YokeContinuous improvement to Zero Quality Control汇.ppt
- infor流程行业解决方案汇.pdf
- Interlink功能升级说明书V22.20100223汇.doc
- introduction_to_mongodb汇.ppt
- IOAS迁移服务器注意事项及相关流程汇.ppt
- Infinera DTN英飞朗DTN设备及其应用汇.ppt
- IPD智能预警发布系统(乡村智能广播控制器)可行性研究报告汇.doc
文档评论(0)