Oracle数据库安全性
用于遵守公司规章的行业领先的安全性

25年多以来,Oracle一直在为全球政府部门和商业客户开发和改进一流的数据库安全性。

Oracle数据库10g安全性特性及选项能够满足隐私保护、法规遵守和数据整合领域迅速涌现的各种需求,包括虚拟专用数据库、细粒度审计和数据加密等。

数据库安全性选项:

Oracle高级安全性Oracle高级安全性提供了3个组件来满足隐私保护和法规遵守的需求:透明的数据加密、网络加密和数据完整性以及强认证。
Oracle标签安全性:Oracle标签安全性(OLS)通过把用户的安全性许可证与附加在数据行上的数据分类标签进行对比,来提供现成可用的行级安全性。在Oracle身份管理系统中可有效地管理整个企业的用户安全性许可证。

数据库安全性特性:

虚拟专用数据库:Oracle虚拟专用数据库(VPD)提供了可定制、基于政策的直至行一级的访问控制,以管理数据安全性和隐私保护。各项政策被有计划地附加到数据库的各个对象(表,视图)上,因而不管采用何种访问方法,政策都会得到执行。这样就消除了应用安全性问题,并为数据的整合奠定了基础,保护了各个数据集的分离性。
数据加密:Oracle数据加密特性为在介质上存储的数据提供了一个额外的保护层。现在,你可以保护至关重要的数据,如信用卡号码,甚至是介质被盗了,你的数据仍然是安全的。
企业用户安全性:企业用户安全性特性使你能够集中管理数据库用户,并通过Oracle互联网目录系统(Oracle身份管理产品套件的组成部分)对这些用户执行本地化验证。这大大减少了管理用户访问数据库和应用系统的成本。
安全应用角色:角色是设置每个用户权限的功能强大和简便的手段。安全应用角色是一种特殊的数据库角色,它是通过附加到角色上的政策来实现其作用的。政策是用PL/SQL语言编写的,是可定制的,它能执行许多安全性检查。例如,一个办事员只能在规定的工作时间从公司的网络内执行“payment_info”角色。而如果该办事员试图从一个外部计算机或者在夜里执行这一角色,那么他的访问将会失败。
细粒度审计: 细粒度审计(FGA)可以理解为“基于政策”的审计。只有满足了特定的条件之后,FGA才会生成一个审计标记。这样就能实现非常有针对性的审计,而不受“背景噪声”的影响。

下一步
阅读《每周电脑报》上由Oracle公司服务技术副总裁所做的问题解答:“升级版可解决安全性和法规遵守的问题。”2005年9月
了解有关Oracle的深度防御安全性方法的更多信息。(PDF)
借助Oracle数据库10g第2版确保数据安全Play (7分钟)
了解如何借助Oracle信息安全性来确保业务关键系统的安全和可用性。
数据库管理员:获取有关Oracle数据库10g安全性特性和选项的技术信息
E-mail this page