深入解析Oracle数据库安全策略

深入解析Oracle数据库安全策略

ID:45978916

大小:70.00 KB

页数:8页

时间:2019-11-19

深入解析Oracle数据库安全策略_第1页
深入解析Oracle数据库安全策略_第2页
深入解析Oracle数据库安全策略_第3页
深入解析Oracle数据库安全策略_第4页
深入解析Oracle数据库安全策略_第5页
资源描述:

《深入解析Oracle数据库安全策略》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、Oracle是关系型数据库管理系统,它功能强大、性能卓越,在当今大型数据库管理系统中占有重要地位。在正常情况下,Oracle数据库会保证数据的安全、稳定,为用户提供正确的数据,但由于计算机系统的故障(硬件故障、软件故障、网络故障和系统故障)影响数据库系统的操作,影响数据库中数据的正确性,甚至破坏数据库,使数据库中全部或部分数据丢失,整个系统都将处于瘫痪状态。因此,如何保证Oracle数据库的安全就成为整个系统安全的重要组成部分。Oracle数据库的安全策略包括数据库的备份和恢复、用户角色管理。一、数据库备份所使用的结构

2、Oracle数据库使用几种结构来保护数据:数据库后备、日志、回滚段和控制文件。1•数据库后备是由构成Oracle数据库的物理文件的操作系统后备所组成。当介质故障时进行数据库恢复,利用后备文件恢复毁坏的数据文件或控制文件o2•每一个Oracle数据库实例都提供日志,记录数据库中所作的全部修改。每一个运行的Oracle数据库实例相应地有一个在线日志,它与Oracle后台进程LGWR一起工作,立即记录该实例所作的全部修改。归档(离线)日志是可选择的,一个O畑de数据库实例一旦在线日志填满后,可形成在线日志归档文件。归档的在线

3、日志文件被唯一标识并合并成归档日3•回滚段用于存储正在进行的事务(为未提交的事务)所修改值的老值,该信息在数据库恢复过程中用于撤消任何非提交的修改。4.控制文件,一般用于存储数据库的物理结构的状态。控制文件中某些状态信息在实例恢复和介质恢复期间用于引导Oracleo二、在线日志一个Oracle数据库的每一实例有一个相关联的在线日志。一个在线日志由多个在线日志文件组成。在线日志文件(onlineredologfile)填入日志项(redoentry),日志项记录的数据用于重构对数据库所作的全部修改。三、归档日志Oracl

4、e要将填满的在线日志文件组归档时,则要建立归档日志(archivedredolog)。其对数据库备份和恢复有下列用处:1•数据库后备以及在线和归档日志文件,在操作系统和磁盘故障中可保证全部提交的事物可被恢复。2.在数据库打开和正常系统使用下,如果归档日志是永久保存,在线后备可以进行和使用。数据库可运行在两种不同方式下:NOARCHIVELOG方式或ARCHIVELOG方式。数据库在NOARCHIVELOG方式下使用时,不能进行在线日志的归档。如果数据库在ARCHIVELOG方式下运行,可实施在线日志的归档。!1!Ora

5、cle的备份特性Oracle备份包括逻辑备份和物理备份。1•逻辑备份数据库的逻辑备份包含读一个数据库记录集和将记录集写入文件。⑴输出(Export)输出可以是整个数据库、指定用户或指定表o(2)输入(Import)输入将输出建立的二进制转储文件读入并执行其命令。2.物理备份物理备份包含拷贝构成数据库的文件而不管其逻辑内容。Oracle支持两种不同类型的物理文件备份:脱机备份(offlinebackup)和联机备份(onlinebackup)o(1)脱机备份脱机备份用在当数据库已正常关闭,数据库处于“offline"时,

6、要备份下列文件:所有数据文件所有控制文件所有联机日志init.ora(可选的)(2)联机备份联机备份可用来备份任何运作在ARCHIVELOG方式下的数据库。在这种方式下,联机日志被归档,在数据库内部建立一个所有作业的完整记录。联机备份过程具备强有力的功能。第一,提供了完全的时间点(point-imtime)恢复。第二,在文件系统备份时允许数据库保持打开状态。备份方式特性比较方式ExportOfflineBackupsOnlineBackups恢复特性可以将任何数据库对象恢复到输出时的状态可把数据库恢复到关闭的状态:若数

7、据库运行在ARCHIVELOG方式,就可恢复到任何时间点的状态。可把数据库恢复到任何时间点五、Oracle数据库的角色管理Oracle数据库系统在利用角色管理数据库安全性方面采取的基本措施有:通过验证用户名称和口令,防止非Oracle用户注册到Oracle数据库,对数据库进行非法存取操作。授予用户一定的权限,限制用户操纵数据库的权力。授予用户对数据库实体的存取执行权限,阻止用户访问非授权数据。提供数据库实体存取审计机制,使数据库管理员可以监视数据库中数据的存取情况和系统资源的使用情况。采用视图机制,限制存取基表的行和列

8、集合。六、Oracle数据库的安全策略由于Oracle数据库备份有三种方式,每种方式具有不同的恢复特性,因此应集成数据库与文件系统备份,集成逻辑备份和物理备份。(一)、备份策略在操作系统级别,使用大容量磁盘阵列,通过磁盘映像技术使每一个数据库文件自动分布于每个物理磁盘。这样,当某个磁盘出现物理损坏时,操作系统会自动引发映像磁盘来取

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。