Oracle Technology Network (OTN) > Downloads, Discussions, and Documentation for Developers and DBAs

返回 Oracle 数据库安全性主页

虚拟专用数据库

虚拟专用数据库 (VPD) 是 Oracle 数据库 11g 企业版的一个特性,它在 Oracle8i 中引入,并且是数据库中最流行的安全特性之一。如果标准对象权限和关联的数据库角色无法满足应用程序的安全要求,则需要使用 VPD。VPD 策略可能很简单,也可能很复杂,这取决于您的安全要求。VPD 可以与“应用程序上下文”特性结合使用,以便针对隐私和合规性实施复杂的行和/或列级安全要求。在工作时间内限制对数据的访问是一个简单的 VPD 示例,在登录触发器时初始化应用程序上下文、并针对 ORDERS 表实施行级安全性是一个较为复杂的 VPD 示例。

了解 Oracle Label Security 和 VPD 如何能够结合使用以提供保护个人可识别信息 (PII) 的强大解决方案

无论用户通过何种方式连接到受保护的表(通过应用程序、Web 界面还是 SQL*Plus),结果都是一样的。不会再出现“应用程序安全问题”,因为访问策略已经附加到该表。

简单 VPD
示例:如果用户位于“customers”表(上表)中,则只能看到他在“orders”表(下表)中的顺序


Oracle 数据库 10g 向虚拟专用数据库引入了新功能:通过“列相关性”,可以配置 VPD,以便 在选择关键列时实施策略:

VPD 列相关性(从属性)

VPD 列相关性(主属性)
示例:account_mgr_id 为“149”的帐户管理员可以看到 customers 表的所有行,但无法看到信用额度。如果她查询“credit_limit”列,只能看到她自己的客户。


VPD 的最高级配置(“Column Masking”)可以最有效地结合易用性和安全性:她仍然可以访问“customers”表的所有公开信息,但机密信息仍保持隐藏状态。

VPD 列屏蔽
示例:除了她自己的客户以外,所有其他“credit_limit”数据单元格均为空。


技术信息

技术白皮书

上机操作

Oracle 示例
利用新的 VPD 特性最大限度地提高性能
Oracle Magazine:利用 VPD 保护信息隐私
技术说明:结合使用 VPD 与 Oracle Application Express
 
了解更多
· Oracle 示例:数据库安全性

安全选件
· Oracle Database Vault
· Oracle Advanced Security
· Oracle Label Security
· Oracle 安全备份

安全特性
· 数据加密
· 虚拟专用数据库
· 数据库审计
· 备份加密
· 代理验证
· 企业用户安全性
· 安全应用程序角色
· 细粒度审计

相关技术
· Audit Vault
· 安全备份
· 配置管理
· 信息权利管理
· 身份管理

早期版本
· Oracle10g R2 安全性
· Oracle9iR2 安全性
· Oracle9i 安全性

论坛
· Audit Vault
· 安全性
· 数据库
E-mail this page
Printer View Printer View