Oracle11g数据库安全性----纵深防御体系

   在目前的金融危机的大环境下,安全性越来越多的被谈及,大家一谈到安全性,内部审计则是其中被谈到最多的内容。如今越来越多的法案规定,让企业不得不对于内部审计变得重视起来。内部审计中,对于IT管理人员,应用程序的设计者和人力资源管理人员来说关注的最多的是法规遵从性,保护个人身份信息和内部威胁。

   Oracle数据库的发展历程中,就一直不断的在发展数据库的安全性,从Oracle7的Native Network Encryption到Oracle8i的Virtual Private Database,再从Oracle9i的Fine Grained Auditing到Oracle10g的Database Vault、Audit Vault,Oracle一直都在致力于帮助客户解决当今最受关注的安全问题。Oracle推出了最新的Oracle11g数据库,提出了Oracle Software Security Assurance的理念,目的是为了提高Oracle数据库在默认配置上的安全性,同时保持升级和可用性。Oracle11g数据库努力为客户提供了一个纵深防御的安全体系,主要涉及超级用户的访问控制,隐私,责任义务等方面,下面我们就来看看Oracle11g在安全方面究竟推出了哪些新特性。

Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE 自动安全配置

使用DBCA可以创建比原来安全配置更高的Oracle数据库,主要体现在以下2个方面:

1.在用户默认的配置文件中明确的制定密码的设定规则,可以实现强制密码到期和其他密码政策。在配置文件中提供了如下有关密码的参数可以设置:

FAILED_LOGIN_ATTEMPTS:默认为10次,设定在锁定用户之前允许用户尝试登陆的最大次数。设定这个参数的时候,要考虑到用户是否可以使用CONNECT THROUGH这个权限登录。

PASSWORD_GRACE_TIME:默认为7天,设定用户密码过期之前用户不得不修改密码的天数。

PASSWORD_LIFE_TIME:默认为180天,设定用户当前密码的最长使用天数。

PASSWORD_LOCK_TIME:默认为1天,设定用户尝试密码多次登录失败后账户被锁定的天数。

PASSWORD_REUSE_MAX:默认为无限,设定如果要重新使用当前用户密码,密码要被修改的次数。

PASSWORD_REUSE_TIME:默认为无限,设定如果要重新使用当前用户密码的天数。

2.在用dbca创建和修改数据库的时候,可以使用安全设定窗口来设定审计和安全相关的SQL语句和权限。Oracle强烈建议启用这些默认的安全审计,并将数据库初始化参数AUDIT_TRAIL设置为DB,如果你想把审计日志记录到操作系统级别的文件中,那么设定初始化参数AUDIT_TRAIL为OS即可。以下权限是Oracle默认会审计的:

ALTER ANY PROCEDURE
CREATE ANY JOB
DROP ANY TABLE
ALTER ANY TABLE
CREATE ANY LIBRARY
DROP PROFILE
ALTER DATABASE
CREATE ANY PROCEDURE
DROP USER
ALTER PROFILE
CREATE ANY TABLE
EXEMPT ACCESS POLICY
AUDIT ROLE BY ACCESS
CREATE EXTERNAL JOB
GRANT ANY OBJECT PRIVILEGE
ALTER SYSTEM
CREATE PUBLIC DATABASE LINK
GRANT ANY PRIVILEGE
ALTER USER
CREATE SESSION
GRANT ANY ROLE
AUDIT SYSTEM
CREATE USER
AUDIT SYSTEM BY ACCESS
DROP ANY PROCEDURE


新的密码保护策略


针对超级用户的加强认证

增加针对ASM的SYSASM权限

增强加密

细粒度访问控制的网络服务

审计变为会话级

增强Oracle XML DB安全性

增强目录安全性

增强OCI接口的安全性



来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/3704/viewspace-598278/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/3704/viewspace-598278/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值