• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 数据库 >> Oracle >> 详细内容
 

推荐文章

 
 

热点文章

  • Oracle PL/SQL语言入门
  • Oracle SOA Suite预览尝鲜
  • OracleOracle安全数据系统架构全接触(11
  • Oracle是关系型数据库管理系统,它功能强大、性能卓越..
  • 搭建Oracle高可用数据库环境(1)
  • oracle易忘函数用法(1)
  • 两种Oracle应用程序开发接口的对比分析(1)
  • ORACLE学习笔记--性能优化
  • 诊断Oraacle数据库Hanging问题(1)
  • Oracle中捕获问题SQL解决CPU过渡消耗(1)
  • Oracle数据仓库查询优化技术(1)
  • Oracle常见等待事件说明(1)
 
 

相关文章

 
 

百度搜索

 
 

Oracle 10g数据库的安全性和身份管理

  • 阅览次数:
  • 文章来源: cp整理
  • 原文作者: 不详
  • 整理日期: 2007-03-29
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

Oracle数据库10g为Oracle身份管理提供了一种安全、可伸缩的基础。Oracle互联网目录(OID)是作为一个运行在Oracle数据库10g上的应用程序来实施的,使OID能够在一个单一服务器上或者某个网格中的各个节点上支持数T字节的目录信息。Oracle数据库10g凭借诸如虚拟私有数据库等这样强大的功能来保护原始数据。重要的数据库安全性特性包括:

◆企业用户安全性

Oracle数据库10g的企业用户安全性特性,涵盖企业访问权限管理和共享的模式(schemas),允许每个用户访问数据,同时支持在Oracle互联网目录中进行集中的用户管理。 用户权限(由角色来体现)和对象约束条件(由访问控制清单来体现)可以存储在OID 数据库中。

◆虚拟私有数据库

虚拟私有数据库(VPD)允许开发人员将安全政策附加到应用程序表、视图或同义词中。 安全性政策可以使用安全应用上下文(Secure Application Context)来确定如何运用这个政策。 Oracle数据库10g还在虚拟私有数据库中引入了与列相关的安全性政策执行机制,以及可以选择的列遮蔽机制。

◆Oracle标签安全性

Oracle数据库10g允许在Oracle身份管理基础设施中集中创建Oracle 标签安全性政策。通过使用Oracle互联网目录,人们可以在一个集中的位置创建Oracle标签安全性政策,从而简化在企业或网格中的所有数据库中进行安全性保障和管理的过程。可以在一个位置管理机构的敏感性标签及应用程序用户安全性许可证。

◆细粒度的审计

任何有效的安全性政策的一个重要方面都是维护系统的活动记录,来确保用户对自己的行为负责。 Oracle在Oracle数据库的现有强大而全面的审计功能的基础上,又纳入了细粒度的审计功能。如果用户错误地使用了数据访问权限,则这种功能可以作为机构的预警系统,也可以作为对数据库本身入侵的检测系统。

◆代理认证

Oracle数据库10g支持代理认证,它通过允许将一个SSL证书(X.509证书或DN)传送到数据库来识别(而不是认证)用户,从而提供三层安全性功能。该数据库利用DN或证书,在Oracle互联网目录或另一个基于LDAP的目录中查找用户。代理认证与Oracle企业用户安全性的集成还使用户身份能够在一个应用程序的所有层面上得到维护,而对用户只需在目录中创建一次即可。

Oracle高级安全性,Oracle高级安全性利用企业现有的安全框架来提供一些功能强大的认证解决方案,其中包括Kerberos、公共密钥密码技术、RADIUS和针对Oracle数据库10g的分布式计算环境。本版本中的一项新功能是通过存储在文件系统、Oracle互联网目录或CRL分部点(Distribution Points)中的证书撤销清单来检查X509v3证书撤销信息的功能。

作者简介

Michael Miley(mmiley@pacbell.net)是一位自由撰稿人,居住在加州索诺马。

上一篇:PHP使用zlib扩展实现页面GZIP压缩输出
下一篇:构建支持Master/Slave读写分离的数据库操作类
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号