主頁 > 知識庫 > Oracle數(shù)據(jù)庫安全策略

Oracle數(shù)據(jù)庫安全策略

熱門標(biāo)簽:語音電話機(jī)器人缺點(diǎn) 百變地圖標(biāo)注 淮安自動外呼系統(tǒng)開發(fā) 廣州市400電話辦理 修改高德地圖標(biāo)注 宜賓外呼系統(tǒng)廠家 語音電話機(jī)器人營銷方案 南通防封外呼系統(tǒng)運(yùn)營商 地圖標(biāo)注原件
正在看的ORACLE教程是:Oracle數(shù)據(jù)庫安全策略。

 隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的普及和提高,Oracle數(shù)據(jù)庫應(yīng)用在各個(gè)領(lǐng)域日新月異,它性能優(yōu)異,操作靈活方便,是目前數(shù)據(jù)庫系統(tǒng)中受到廣泛青睞的幾家之一。然而,隨著應(yīng)用的深入,數(shù)據(jù)信息的不斷增加,數(shù)據(jù)庫的安全性問題已提到了一個(gè)十分重要的議事日程上,它是數(shù)據(jù)庫管理員日常工作中十分關(guān)注的一個(gè)問題。由于計(jì)算機(jī)軟、硬件故障,導(dǎo)致數(shù)據(jù)庫系統(tǒng)不能正常運(yùn)轉(zhuǎn),造成大量數(shù)據(jù)信息丟失,甚至使數(shù)據(jù)庫系統(tǒng)崩潰。為此,筆者圍繞如何保證Oracle數(shù)據(jù)庫具有較高的安全性,使數(shù)據(jù)庫系統(tǒng)處于一個(gè)穩(wěn)定安全的狀態(tài)下,談一些認(rèn)識。

用戶角色的管理 

  這是保護(hù)數(shù)據(jù)庫系統(tǒng)安全的重要手段之一。它通過建立不同的用戶組和用戶口令驗(yàn)證,可以有效地防止非法的Oracle用戶進(jìn)入數(shù)據(jù)庫系統(tǒng),造成不必要的麻煩和損壞;另外在Oracle數(shù)據(jù)庫中,可以通過授權(quán)來對Oracle用戶的操作進(jìn)行限制,即允許一些用戶可以對Oracle服務(wù)器進(jìn)行訪問,也就是說對整個(gè)數(shù)據(jù)庫具有讀寫的權(quán)利,而大多數(shù)用戶只能在同組內(nèi)進(jìn)行讀寫或?qū)φ麄€(gè)數(shù)據(jù)庫只具有讀的權(quán)利。在此,特別強(qiáng)調(diào)對SYS和SYSTEM兩個(gè)特殊賬戶的保密管理。 

  為了保護(hù)Oracle服務(wù)器的安全,應(yīng)保證$ORACLE_HOME/bin目錄下的所有內(nèi)容的所有權(quán)為Oracle用戶所有。 
為了加強(qiáng)數(shù)據(jù)庫在網(wǎng)絡(luò)中的安全性,對于遠(yuǎn)程用戶,應(yīng)使用加密方式通過密碼來訪問數(shù)據(jù)庫,加強(qiáng)網(wǎng)絡(luò)上的DBA權(quán)限控制,如拒絕遠(yuǎn)程的DBA訪問等。

數(shù)據(jù)保護(hù) 

  數(shù)據(jù)庫的數(shù)據(jù)保護(hù)主要是數(shù)據(jù)庫的備份,當(dāng)計(jì)算機(jī)的軟硬件發(fā)生故障時(shí),利用備份進(jìn)行數(shù)據(jù)庫恢復(fù),以恢復(fù)破壞的數(shù)據(jù)庫文件或控制文件或其他文件。 

  另一種數(shù)據(jù)保護(hù)就是日志,Oracle數(shù)據(jù)庫實(shí)例都提供日志,用以記錄數(shù)據(jù)庫中所進(jìn)行的各種操作,包括修改、調(diào)整參數(shù)等,在數(shù)據(jù)庫內(nèi)部建立一個(gè)所有作業(yè)的完整記錄。 

  再一個(gè)就是控制文件的備份,它一般用于存儲數(shù)據(jù)庫物理結(jié)構(gòu)的狀態(tài),控制文件中的某些狀態(tài)信息在實(shí)例恢復(fù)和介質(zhì)恢復(fù)期間用于引導(dǎo)Oracle數(shù)據(jù)庫。

Oracle數(shù)據(jù)庫備份 

  日常工作中,數(shù)據(jù)庫的備份是數(shù)據(jù)庫管理員必須不斷要進(jìn)行的一項(xiàng)工作,Oracle 7數(shù)據(jù)庫的備份主要有以下幾種方式: 

  1.邏輯備份 

  邏輯備份就是將某個(gè)數(shù)據(jù)庫的記錄讀出并將其寫入到一個(gè)文件中,這是經(jīng)常使用的一種備份方式。 

  ● export(導(dǎo)出):此命令可以將某個(gè)數(shù)據(jù)文件、某個(gè)用戶的數(shù)據(jù)文件或整個(gè)數(shù)據(jù)庫進(jìn)行備份。

  ● import(導(dǎo)入):此命令將export建立的轉(zhuǎn)儲文件讀入數(shù)據(jù)庫系統(tǒng)中,也可按某個(gè)數(shù)據(jù)文件、用戶或整個(gè)數(shù)據(jù)庫進(jìn)行。 

[NextPage]

2.物理備份 

  物理備份也是數(shù)據(jù)庫管理員經(jīng)常使用的一種備份方式。它可以對Oracle數(shù)據(jù)庫的所有內(nèi)容進(jìn)行拷貝,方式可以是多種,有脫機(jī)備份和聯(lián)機(jī)備份,它們各有所長,在實(shí)際中應(yīng)根據(jù)具體情況和所處狀態(tài)進(jìn)行選擇。 

  ● 脫機(jī)備份 

  其操作是在Oracle數(shù)據(jù)庫正常關(guān)閉后,對Oracle數(shù)據(jù)庫進(jìn)行備份,備份的內(nèi)容包括:所有用戶的數(shù)據(jù)庫文件和表;所有控制文件;所有的日志文件;數(shù)據(jù)庫初始化文件等??刹扇〔煌膫浞莘绞?,如:利用磁帶轉(zhuǎn)儲命令(tar)將所有文件轉(zhuǎn)儲到磁帶上,或?qū)⑺形募瓨訌?fù)制(copy,rcp)到另一個(gè)備份磁盤中或另一個(gè)主機(jī)的磁盤中。 

  ● 聯(lián)機(jī)備份 

  這種備份方式也是切實(shí)有效的,它可以將聯(lián)機(jī)日志轉(zhuǎn)儲歸擋,在 Oracle數(shù)據(jù)庫內(nèi)部建立一個(gè)所有進(jìn)程和作業(yè)的詳細(xì)準(zhǔn)確的完全記錄。 

  物理備份的另一個(gè)好處是可將Oracle數(shù)據(jù)庫管理系統(tǒng)完整轉(zhuǎn)儲, 一旦發(fā)生故障,可以方便及時(shí)地恢復(fù),以減少數(shù)據(jù)庫管理員重新安裝Oracle帶來的麻煩。

數(shù)據(jù)庫系統(tǒng)的恢復(fù) 

  有了上述幾種備份方法,即使計(jì)算機(jī)發(fā)生故障,如介質(zhì)損壞、軟件系統(tǒng)異常等情況時(shí),也不必驚慌失措,可以通過備份進(jìn)行不同程度的恢復(fù),使Oracle數(shù)據(jù)庫系統(tǒng)盡快恢復(fù)到正常狀態(tài)。 

  1.?dāng)?shù)據(jù)文件損壞 

  這種情況可以用最近所做的數(shù)據(jù)庫文件備份進(jìn)行恢復(fù),即將備份中的對應(yīng)文件恢復(fù)到原來位置,重新加載數(shù)據(jù)庫。 

  2.控制文件損壞 

  若數(shù)據(jù)庫系統(tǒng)中的控制文件損壞,則數(shù)據(jù)庫系統(tǒng)將不能正常運(yùn)行,那么,只須將數(shù)據(jù)庫系統(tǒng)關(guān)閉,然后從備份中將相應(yīng)的控制文件恢復(fù)到原位置,重新啟動數(shù)據(jù)庫系統(tǒng)。

  3.整個(gè)文件系統(tǒng)損壞 

  在大型的操作系統(tǒng)中,如UNIX,由于磁盤或磁盤陣列的介質(zhì)不可靠或損壞是經(jīng)常發(fā)生的,這將導(dǎo)致整個(gè)Oracle數(shù)據(jù)庫系統(tǒng)崩潰,這種情形只能: 

  ● 將磁盤或磁盤陣列重新初始化,去掉失效或不可靠的壞塊。 
  ● 重新創(chuàng)建文件系統(tǒng)。 
  ● 利用備份將數(shù)據(jù)庫系統(tǒng)完整地恢復(fù)。 
  ● 啟動數(shù)據(jù)庫系統(tǒng)。 

  以上幾個(gè)方面是筆者通過日常工作中對Oracle數(shù)據(jù)庫系統(tǒng)的管理和應(yīng)用得到的一點(diǎn)認(rèn)識和體會,總之,還有很多安全性方面的技術(shù)和措施有待于去總結(jié),以便我們的數(shù)據(jù)庫系統(tǒng)能更高效安全的運(yùn)行。

[NextPage]

上一頁     

您可能感興趣的文章:
  • oracle 11g數(shù)據(jù)庫安全加固注意事項(xiàng)
  • Oracle數(shù)據(jù)庫安全策略分析(一)
  • Oracle數(shù)據(jù)庫安全策略分析 (三)
  • Oracle數(shù)據(jù)庫的安全策略
  • Oracle數(shù)據(jù)庫安全策略分析(二)
  • Oracle監(jiān)聽口令及監(jiān)聽器安全詳解
  • Oracle數(shù)據(jù)安全面面觀
  • Oracle數(shù)據(jù)庫的安全策略
  • 提升Oracle用戶密碼安全性的策略
  • Oracle 11g實(shí)現(xiàn)安全加固的完整步驟

標(biāo)簽:南平 聊城 池州 襄陽 南平 股票投資 通化 嘉峪關(guān)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Oracle數(shù)據(jù)庫安全策略》,本文關(guān)鍵詞  Oracle,數(shù)據(jù)庫,安全,策略,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Oracle數(shù)據(jù)庫安全策略》相關(guān)的同類信息!
  • 本頁收集關(guān)于Oracle數(shù)據(jù)庫安全策略的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章