javaee管理员和普通用户登录_干货分享 | 优炫数据库安全功能之二:管理员权限划分...

在上一篇分享中,小编介绍了优炫数据库(UXDB)在用户标记与鉴别方面采取的安全措施。这次小编要讲解的是优炫数据库(UXDB)如何通过划分管理员权限来保障数据库安全的。

对于管理员权限,优炫数据库(UXDB)将其划分为三种,分别是系统管理员、安全保密管理员和安全审计员

系统管理员

系统管理员主要负责生成用户标识符和系统运行维护。

例如创建用户,系统参数配置是由系统管理员执行的。

(1)分别用uxdb、uxop、uxad三个管理员用户登录数据库,分别使用create user语句创建用户。

uxdb:

160881acfbe1fc63cced79b98533c32a.png

uxop:

2cc6571acef0c395b6efced658066f3e.png

uxad:

bede7523f9d14fc18b2f8ec1e88325e0.png

查看已创建的用户:

9b9a69bf3b38955a5b5f5d73f72202a1.png

由上述结果可看出,uxdb可以正常创建用户,uxop和uxad没有权限创建用户。

(2)分别用uxdb、uxop、uxad三个管理员用户登录数据库,分别进行配置系统参数配置。如修改最大连接数。

alter system set max_connections TO 30;

uxdb:

3b7b771b3da00031b2907b0f69cedc7f.png

uxop:

867653d803b54cb7470da2268364065f.png

uxad:

3abb44866969528f60ff0e204d930749.png

由上述结果可以看出,只有uxdb可以进行系统参数配置,uxop和uxad都没有权限进行系统参数配置。

安全保密管理员

安全保密管理员主要负责安全保密管理员主要负责安全策略和标记的生成和维护,以及普通用户日志和安全审计员日志的审查分析。

(1)分别用uxdb、uxop、uxad三个管理员用户登录数据库,分别进行策略的创建和删除。

selectmac_create_policy('p1','1,2,3,4','s1,s2,s3,s4');

selectmac_drop_policy('p1');

uxdb:

f03e5caf80baa7d6de7800b5d9a89527.png

uxop:

8d667a7d2622a2ae440e8173b14204ca.png

uxad:

65aec38b139a1438805566d447594ad8.png

由上述结果可以看出,只有uxop有创建和删除策略的权限,uxdb和uxad没有改权限。

(2)分别用uxdb、uxop、uxad三个管理员用户登录数据库,分别查看普通用户或安全审计员用户的审计信息

select*fromuxaudit.logonwhereuser_name='uxad';

uxdb:

3f3e84b48428dc8b6990d846d3df135e.png

uxop:

2671234532b7dac97f4910dcdc486e97.png

uxad:

628263004e03277f8dba801faf2ba07c.png

由上述结果可以看出,只有uxop可以查看审计员(uxad)的相关审计日志,uxdb和uxad不能查看uxad相关审计日志。

安全审计员

安全审计员主要负责审计相关参数配置,以及对系统管理员和安全保密管理员的日志进行审查分析。

(1)分别用uxdb、uxop、uxad三个管理员用户登录数据库,配置审计相关参数,如设置审计日志范围。只审计读操作。

alter system set uxaudit.log TO read;

uxdb:

53b15665955e09e74383d5bcbe5d48a7.png

uxop:

3af94c35303de12a93161cfdc6f77f1d.png

uxad:

a657178ce5682267b4ea59a9ff54d31e.png

由上述结果可以看出,只有uxad有配置审计相关参数,uxdb和uxop没有配置审计相关参数的权限。

(2)分别用uxdb、uxop、uxad三个管理员用户登录数据库,查看系统管理员(uxdb)和安全员(uxop)的相关审计日志。

selec*fromuxaudit.logon where (user_name='uxdb' or user_name='uxop');

uxdb:

706f3b1a7232a4c2b6a37d54541981ff.png

uxop:

9df2b9d0fde89e78d2269faae729eac7.png

uxad:

dd8b046df3ba5533d9fec4eeeaec4059.png

由上述结果可以看出,只有uxad可以查看到系统管理员(uxdb)和安全员(uxop)的审计日志,uxdb和uxop无法查看该审计日志。

优炫软件通过对管理员权限进行详细划分,严格流程管理,确保优炫数据库(UXDB)在使用中的安全管理。优炫数据库(UXDB)的安全功能还有很多,后续内容敬请期待。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值