返回 Oracle Label Security 主页

Oracle Label Security

OLS 用户许可作为 Oracle Database Vault 中的考虑因素:

启动 Oracle Database Vault 并以 LBACSYS 身份(OLS 模式的所有者)登录,创建一个存储用户许可标签的 Label Security 策略。它们在后面将用作 Oracle Database Vault 中的考虑因素:

    $ sqlplus LBACSYS/password
    SQL> execute sa_sysdba.create_policy('PRIVACY','PRIVACY_COLUMN','NO_CONTROL');

以下命令创建 OLS 策略中用到的两个级别:

    SQL> execute sa_components.create_level('PRIVACY',1000,'C','CONFIDENTIAL');
    SQL> execute sa_components.create_level('PRIVACY',2000,'S','SENSITIVE');

下一条命令创建“PII”分隔:

    SQL> execute sa_components.create_compartment('PRIVACY',100,'PII','PERS_INFO');

用户 JSmith 被授予较不敏感的标签:

    SQL> execute sa_user_admin.set_user_labels('PRIVACY','JSmith','C');

用户 MDale 被授予较为敏感的标签,它也包括 PII 分隔:

    SQL> execute sa_user_admin.set_user_labels('PRIVACY','MDale','S:PII');

为了将 OLS 标签用作 Database Vault 中的考虑因素,您需要先创建一个“规则集”:

    SQL> connect dbv_owner/password;
    SQL> execute dvsys.dbms_macadm.create_rule_set('PII Rule Set',
'Protect PII data from privileged users','Y',1,0,2,NULL,NULL,0,NULL);

规则集包含一条或多条规则;此规则包含用于评估 OLS 标签的语法:

    SQL> execute dvsys.dbms_macadm.create_rule('Check OLS Factor',
'dominates(sa_utl.numeric_label(''PRIVACY''),
char_to_label(''PRIVACY'',''S:PII'')) = ''1'''); SQL> execute dvsys.dbms_macadm.sync_rules; SQL> commit;

将规则添加到规则集:

    SQL> execute dvsys.dbms_macadm.add_rule_to_rule_set('PII Rule Set',
'Check OLS Factor'); SQL> commit;

技术信息

数据表
面向商业客户的技术白皮书
最佳实践
要考虑的性能因素:针对 Oracle Label Security 设计应用程序
常见问题解答
Oracle Label Security 与 Oracle 电子商务套件:最佳实践

上机操作

使用 OLS 用户授权在 Oracle Database Vault 中创建强大的命令规则
VPD 策略中的 OLS 用户授权:根据用户授权确定对应用程序表列的访问权限
Oracle 示例:安装 OLS
Oracle 示例:使用 OLS
将 OLS 与身份管理相集成
Oracle Magazine:立即保证每一行的安全
 
了解更多
· Oracle 示例:数据库安全性

安全选件
· Oracle Database Vault
· Oracle Advanced Security
· Oracle Label Security
· Oracle 安全备份

安全特性
· 数据加密
· 虚拟专用数据库
· 数据库审计
· 备份加密
· 代理验证
· 企业用户安全性
· 安全应用程序角色
· 细粒度审计

相关技术
· Audit Vault
· 安全备份
· 配置管理
· 信息权利管理
· 身份管理

早期版本
· Oracle10g R2 安全性
· Oracle9iR2 安全性
· Oracle9i 安全性

论坛
· Audit Vault
· 安全性
· 数据库
寄送此页面
Printer View 打印机视图