没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论































Oracle 数据库安全综述

2
———————————————————————————————— 作者:
———————————————————————————————— 日期:

个人收集整理 勿做商业用途
3
Oracle 数据库安全综述
邓明翥 2007061035
摘要 信息时代,数据安全性与日俱增。对于企业数据库来说。安全性与系统性
能同样重要.一旦数据丢失或者非法用户侵入,对于任何一个应用系统来说都是
致命的问题.提高 Oracle 数据库安全性就要做好安全管理工作.文章从 Oracle
入手从安全机制和安全策略两个角度分析其安全,并给出一些安全管理操作的具
体方法,最后通过对比给出其安全策略的优点。
1 数据库系统简介
1.1 背景介绍
随着网络技术的飞速发展。网络安全问题日渐突出。数据库技术自 20 世纪 60
年代产生至今,也已得到了快速的发展和广泛应用,数据库中由于数据大量集中存
放,且为众多用户直接共享,安全性问题尤为突出.
数据库是按照数据结构来组织、存储和管理数据的仓库,它产生于距今五十
年前。经过几十年的发展,数据库技术在理论上得到不断完善的同时,也广泛地
投入到财务、教育、电子政务、金融等领域中得到大规模的应用.目前,市场上
不仅有能满足个人用户需要的桌面小型数据库管理系统,也有能提供大规模数据
管理功能、应用在网络环境的大中型数据库管理系统。
1.2 数据库系统产品简介
随着大规模数据组织和管理日益引起人们的关注,数据库系统显现出越来越
大的市场价值,许多公司都推出了各具特色的数据库管理系统。下面对在市场上
占据主流、具有一定代表意义的两款数据库系统做简要介绍.
1.2.1 SQL Server 简介
SQL Server 是由 Microsoft 公司开发和推广的关系数据库管理系统.它最初是
由 Microsoft、Sybase、Ashton-Tate 三家公司共同开发的,并于 1988 年推出了第一
个 OS/2 版本.由于 Microsoft 公司强大的开发能力和市场影响力,自 1988 年起,
不断有新版本 SQL Server 推出并迅速占领中小型数据库市场.根据来自 BZ
Research2007 年数据库整合和统计报告的数据,SQL Server 的市场占有率为
74.7%,高居第一.其中,SQL Server2000 的用户群最为庞大,SQL Server2008 是
最新版本。本文所提及的 SQL Server,如未特别指出,都指的是 SQL Server2000。

个人收集整理 勿做商业用途
4
SQL Server 具有典型的 C/S 结构。使用图形化用户界面,使系统管理和数据
库管理更加直观、简介.同时,还提供了丰富的编程接口工具,为用户进行程序设
计提供了更大的选择余地。由于 SQL Server 与 Windows NT 完整集成,利用了
NT 的许多功能,使得配置维护比较简单;在 Windows 安全机制的基础上,实现了
自身的安全管理,有着较良好的安全性。
1.2.2 Oracle Database 简介
Oracle Database,又名Oracle RDBMS,或简称Oracle,是甲骨文公司的一款大
型关系数据库管理系统.
Oracle 是大型数据库系统的典型代表。由于其采用了独特的资源管理和索引
技术,得以在低档软硬件平台上用较少的资源就可以支持更多的用户,而在高档
平台上就可以支持成百上千个用户。Oracle 提供了基于角色(ROLE)分工的安全
管理.在数据库管理功能、完整性检查、安全性、一致性等方面都有良好的表现。
同时,提供了与第三代高级语言的借口软件 PRO*系列,能在 C、C++等语言中
嵌入 SQL 语句以及过程化(PL/SQL)语句,对数据库中的数据进行操纵,加上它
具有许多优秀的开发工具如 POWER BUILD、SQL *FORMS,易于移植,因此
在许多大型商务系统中得到使用.
2 数据库系统安全概述
数据库系统安全是指为数据库系统建立的安全保护措施,以保护数据库系统
软件和其中的数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。本章将针对
数据库系统的安全评估标准、数据库系统的安全需求数据库系统的安全机制展开
阐述。
2.1 安全威胁
当前对数据库的主要安全威胁有物理威胁和逻辑威胁:①物理威胁主要是像
各种外力,如:911 恐怖事件,火灾等造成的数据库服务器故障或数据库中存储
介质的损坏造成的数据丢失。②逻辑威胁主要是指对信息的未授权存取,如:恶
意用户侵入某银行数据库系统窃取信用卡数据信息。
2.2 数据库安全技术
目前对数据库安全物理威胁的主要解决方案包括数据备份/恢复、数据导入
/导出、数据库的灾难恢复,计算机的集群和磁盘阵列等技术,在此本文不进行
讨论。本文以 Oracle 数据库为例阐述对逻辑威胁的主要解决方法,包括身份认
证、存取控制、网络加密、数据加密、审计等技术.
剩余16页未读,继续阅读
资源评论


SlumberingPerson
- 粉丝: 2
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- Khsvig级通信工程人才培养措施.doc
- 大数据导论课程教学探索.docx
- VB语言第10章教案资料.ppt
- 易勤web考勤管理软件使用帮助.docx
- Web服务ERP与电子商务系统集成研究.doc
- 学生成绩管理系统数据库完整设计.doc
- 海量互联网数据中英语翻译术语高效搜索系统设计.docx
- 浅析大数据时代下高中英语写作.docx
- 别墅智能家居设计方案.doc
- 基于大数据的复杂装备企业决策支持体系建设.docx
- 电梯PLC控制系统方案设计书.doc
- 面向物联网的无线传感器网络节能策略研究.docx
- easy-query-SQL资源
- 基于大数据背景下的数字文化馆建设研究.docx
- 助理电子商务师--单选.doc
- 无线网络技术结课优秀论文.doc
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
