当前位置:  数据库>oracle

Oracle自带安全特性与DBCoffer比较

    来源: 互联网  发布时间:2017-04-06

    本文导语:  安全产品 优点 缺点 Oracle Database Vault 1、可以防住DBA等特权用户 2、 Oracle内部实现,应用无需改动,安装灵活 3、很好的控制何人、何时、何地可以访问应用程序, 1、有Oracle版本要求 2、新增权限系统复杂 3、DBA将失数据...

安全产品

优点

缺点

Oracle Database Vault

1、可以防住DBA等特权用户

2、 Oracle内部实现,应用无需改动,安装灵活

3、很好的控制何人、何时、何地可以访问应用程序,

1、有Oracle版本要求

2、新增权限系统复杂

3、DBA将失数据库相关对像的维护管理能力

4、还没有发行官方稳定版本

5、性能方面需要考虑

透明数据加密(TDE)

1、 能实现数据在存储加密

2、 且上层应用完全透明访问

1、功能单一,需要与其他安全策略配合使用

Oracle Label Security

1、 实现数据的行级访问控制

2、 且提供图型化的配置工具

1、不能防住DBA对数据的访问

2、且安装时需停启数据数据库实例

3、设置的数据逻辑要求高,实现不灵活

虚拟专用数据库(VPD)

1、 实现数据的行级访问控制,实现逻辑对数据有依赖(即必须有数据过滤条件)

2、 实现不灵活,一般和其他安全策略结合使用

3、 不便于大规模部署

1、不能防住DBA对敏感数据的访问

安全的应用程序角色

将数据库访问控制策略绑定到角色,需要VPD支持

1、不能防住DBA对敏感数据的访问

细粒度审计

1、 实现关于特定条件的审计,如特定时间、IP、列、值

2、 此审计在Oracle内部实现,无需改动应用

1、不能防住DBA对敏感数据的访问

DBCoffer安全加固

1、 能实现数据的存储加密

2、 提供敏感数据的访问审计

3、 能有效防止DBA等特权用户对敏感数据的访问

4、 能提供特定IP、时间对数据的访问控制

5、 提供敏感数据的读写控制

6、 提供界面的逻辑控制,使用方便

7、 对于Oracle常规应用开发接口透明

1、 暂不支持行级的访问控制

2、 需要大量测试来验证Oracle的应用透明

3、 外部扩展多,总体逻辑复杂

4、 暂只提供字段级的数据保护,当大规应用时,对性能影响大

5、 由于需求的改变,软件改动大,软件的稳定性有待提高


以上纯属于个人实践后的总结,如有相关的指导或想法,希望不佞赐教,欢迎随时来信。

fnxjiabo@foxmail.com



    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • Oracle 12c的九大最新技术特性介绍
  • 也谈Oracle 数据库的绑定变量特性及应用
  • Oracle 11g 新特性 Flashback Data Archive 使用实例
  • Oracle9i 动态SGA,PGA特性探索
  • Oracle 12c发布简单介绍及官方下载地址
  • 在linux下安装oracle,如何设置让oracle自动启动!也就是让oracle那个服务自动启动,不是手动的
  • oracle 11g最新版官方下载地址
  • 请问su oracle 和su - oracle有什么不同?
  • Oracle 数据库(oracle Database)Select 多表关联查询方式
  • 虚拟机装Oracle R12与Oracle10g
  • Oracle数据库(Oracle Database)体系结构及基本组成介绍
  • Oracle 数据库开发工具 Oracle SQL Developer
  • 如何设置让Oracle SQL Developer显示的时间包含时分秒
  • Oracle EBS R12 支持 Oracle Database 11g
  • WEB前端 iis7站长之家
  • SCO unix下安装oracle,但没有光盘,请大家推荐一个oracle下载站点(unix版本的)。谢谢!!!!
  • oracle中如何把表中具有相同值列的多行数据合并成一行
  • 请问大家用oracle数据库, 用import oracle.*;下的东西么? 还是用标准库?
  • Oracle 数据库(oracle Database)性能调优技术详解
  • Linux /$ORACLE_HOME $ORACLE_HOME
  • ORACLE日期相关操作
  • Linux系统下Oracle的启动与Oracle监听的启动
  • ORACLE数据库常用字段数据类型介绍
  • 请问在solaris下安装ORACLE,用root用户和用oracle用户安装有什么区别么?
  • ORACLE中DBMS_RANDOM随机数生成包
  • 网间Oracle的连接,远程连接Oracle服务器??


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3