 |
Oracle Label Security |
通过使用 OLS 用户授权控制安全的应用程序角色来保护 PII
Oracle Label Security 由两部分组成:用户许可标签和数据分类标签(行标签)。策略本身通过将用户的许可标签与数据分类标签进行比较,来确定对行的访问权限。在该示例中,OLS 策略不会应用于表,因此不会向受保护的表追加额外的列,否则需要保留行标签。但为了开始创建策略,不能省略其他列的名称。由于该策略永远不会附加到表上,因此默认的策略执行选项可以设置为“NO_CONTROL”,从而可以将真正生效的策略所导致的开销降至最低。

使用以下脚本也可以完成相同的操作:
BEGIN
SA_SYSDBA.CREATE_POLICY (
policy_name => 'PROTECT_PII',
column_name => 'OLS_COLUMN',
default_options => 'NO_CONTROL');
END;
/
|