《ORACLE安全管理策略在开发数据库中的应用 .docx》由会员分享,可在线阅读,更多相关《ORACLE安全管理策略在开发数据库中的应用 .docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品名师归纳总结ORACLE安全治理策略在开发数据库中的应用- 安全生产论文ORACLE 安全治理策略在开发数据库中的应用摘 要 数据库技术产生于 1965 年左右,它的产生得益于运算机技术的产生和进展,是运算机技术向各行各业的数据治理技术进行延长、渗透、进展 的产物。数据库技术是运算机科学的重要分支。已经形成相当规模的理论体系和有用技术。榆树林油田开发数据库建设始于1992年,随着数据库软件技术的不断进展,该油田开发数据库经受了FOXBASE、FOXPRO、ORACLE 三个开发治理阶段,初步形成了结构统一、储备安全的数据库治理系统。关键词 数据库技术。 FOXBASE。ORACLE。安全策
2、略中图分类号 T309.3文献标识码 A 文章编号 1673- 0194 (2021 )15- 0146- 021 榆树林开发数据库进展历程1.1 初期数据建设情形榆树林油田开发数据库始建于1992年,基于 FOXBASE 软件,初期共建设包括井史和措施在内的 6 个 DBF 开发基础数据库及月报软件派生的DBF 月报数据库,数据字段爱护少,数据量少,备份和治理工作量小,基本采纳本的异盘符备份和软盘异的备份,适合于小型桌面数据治理软件。小型桌面数据治理软件主要特点:应用于单机环境,无需网络操作系统的支持。没有或者只有较弱的安全解决方案。只适用于日常、小型的办公业务。开发工具与数据治理工具集成在
3、一起。治理简洁,工作量小。1.2 目前数据建设状况可编辑资料 - - - 欢迎下载精品名师归纳总结随着近年来油田开发工作的不断深化,数据需求量大大提高,简洁的数据储备结构已经不能满意油田开发需要,2007年集团公司上线 A2 生产运行系统,开创了统一开发、统一模型、统一平台、统一治理的生产信息系统,截至 2021年榆树林油田 ORACLE 数据库服务器共储备开发数据库36 个,其中开发静态数据库 22 个, 134 万余条记录。开发动态数据库14 个, 65 万余条记录。随着海量数据信息共享应用的推动,开发数据库安全问题需要完善的解决方案,没有足够的安全性,可能就会造成数据的丢失,如何爱护数据
4、库的安全性成为主要讨论内容之一。2 应用 ORACLE 数据平台解决数据库安全问题2.1 通过用户验证保证数据库安全2.1.1 操作系统及验证此验证是在同一服务器中用户的数据库账户和其操作系统账户配成对,只是数据库账户用户名比操作系统账户用户名多一个字符串前缀“OPS¥”,可以通过 INIT.ORA 文件参数 OS_AUTHENT_PREFIX 设置。登录数据库命令如下: sqlplus/“ / ”代替用户名和口令对于这种验证不是对全部的操作系统,例如WINNT 。2.1.2 数据库验证用户使用数据库时的验证, Oracle 为使用数据库的验证供应了治理用户口令的才能,这主要通过环境资源文件
5、PROFILE 来治理的,当一个环境变量被安排给一个用户时,就用户收到一些限制。假如设置 INIT.ORA 文件中的参数RESOURCE-LIMIT=TRUE ,用户仍要受到系统资源的限制,环境资源文件可以可编辑资料 - - - 欢迎下载精品名师归纳总结防止运算机被攻击。2.2 通过用户的权限治理保证数据安全防止非 Oracle用户注册到 Oracle数据库,对数据库进行非法存取操作, 授予用户肯定的权限,限制用户操作数据库的权力,对权限的治理可以分为以 下几种。2.2.1 用户的权限把所的权限和应用程序角色授予每一个用户,以及为用户安排相应的角色2.2.2 应用程序开发者的权限数据库应用程序
6、开发者需要特别权限完成自己工作的数据库用户。把一些特定的系统权限授予开发者。应用程序开发者有两种权限:2.2.3 数据库治理者权限(1)作为 SYS 和 SYSTEM 用户的连接,当数据库创建好以后,立刻更换有治理权限的 SYS 和 SYSTEM 用户的密码,防止非法用户拜访数据库。( 2 )爱护治理者与数据库的连接。以SYSDBA和 SHUTDOWN,STARTTUP,RECOVER 或数据库对象进行没有任何限制的操作。(3)使用角色对治理者权限进行治理,可以使数据库在故障发生后,不会丢失数据,并能使数据库快速复原到故障发生前的那一时间点上,最大限度的保证数据的安全和整个系统的连续运行。3
7、结论及熟悉(1) ORACLE 数据平台能供应完备的数据安全解决方案。(2) 具有强大的网络功能和分布式功能,可以依据软硬件、网络环境的不同,组成各种工作模式,适应复杂、大型的数据库治理任务。可编辑资料 - - - 欢迎下载精品名师归纳总结( 3 ) 能 够 提 供 数 据 控 制 语 言 ( DML , DATAMANIPULATION LANGUAGE ),用于规定用户对数据进行操作(如定义角色、授予或回收操作权限)。(4) 能够监控用户的操作、防范任何破坏或不轨的意图。(5) 能够供应事务处理功能保证数据库中数据的一样性。(6) 能够处理多用户同时拜访时的并发掌握问题,执行数据库的备份、复原、转储、加密。主要参考文献1 路川,胡欣杰,阎文丽 . Oracle10G 宝典M. 北京.电子工业出版社, 2021.2 弗里曼.OracleDatabase11gRMAN备份与复原 M. 北京:清华高校出版社, 2021.3 赵长明 . 我国二手房的产交易价格风险的核算J. 统计与决策, 2021( 1).4 任淑美,李宁湘 . 大型数据库系统 Oracle 应用开发课程实训教案的讨论J. 运算机光盘软件与应用, 2021 (2).可编辑资料 - - - 欢迎下载
限制150内