Oracle数据库有哪些安全策略

2010-6-8 17:57:26   来源:本站原创   打印本页   关闭窗口  推荐给好友

买空间、服务器、注册域名、网站制作就上中国信息港!(http://www.cncnc.com.cn)

  Oracle是关系型数据库管理系统,它功能强大、性能卓越,在当今大型数据库管理系统中占有重要地位。在我们开发的一MIS系统中,选用了Oracle7.3数据库。在正常情况下,Oracle数据库会保证数据的安全、稳定,为用户提供正确的数据,但由于计算机系统的故障(硬件故障、软件故障、网络故障和系统故障)影响数据库系统的操作,影响数据库中数据的正确性,甚至破坏数据库,使数据库中全部或部分数据丢失,整个系统都将处于瘫痪状态。因此,如何保证Oracle数据库的安全就成为整个MIS系统安全的重要组成部分。Oracle数据库的安全策略包括数据库的备份和恢复、用户角色管理。

  一、数据库备份所使用的结构

  Oracle数据库使用几种结构来保护数据:数据库后备、日志、回滚段和控制文件。

  1.数据库后备是由构成Oracle数据库的物理文件的操作系统后备所组成。当介质故障时进行数据库恢复,利用后备文件恢复毁坏的数据文件或控制文件。

  2.每一个Oracle数据库实例都提供日志,记录数据库中所作的全部修改。每一个运行的Oracle数据库实例相应地有一个在线日志,它与Oracle后台进程LGWR一起工作,立即记录该实例所作的全部修改。归档(离线)日志是可选择的,一个Oracle数据库实例一旦在线日志填满后,可形成在线日志归档文件。归档的在线日志文件被唯一标识并合并成归档日志。

  3.回滚段用于存储正在进行的事务(为未提交的事务)所修改值的老值,该信息在数据库恢复过程中用于撤消任何非提交的修改。

  4.控制文件,一般用于存储数据库的物理结构的状态。控制文件中某些状态信息在实例恢复和介质恢复期间用于引导Oracle。

  二、在线日志

  一个Oracle数据库的每一实例有一个相关联的在线日志。一个在线日志由多个在线日志文件组成。在线日志文件(onlineredologfile)填入日志项(redoentry),日志项记录的数据用于重构对数据库所作的全部修改。

  三、归档日志

  Oracle要将填满的在线日志文件组归档时,则要建立归档日志(archivedredolog)。其对数据库备份和恢复有下列用处:

  1.数据库后备以及在线和归档日志文件,在操作系统和磁盘故障中可保证全部提交的事物可被恢复。

  2.在数据库打开和正常系统使用下,如果归档日志是永久保存,在线后备可以进行和使用。

  数据库可运行在两种不同方式下:NOARCHIVELOG方式或ARCHIVELOG方式。数据库在NOARCHIVELOG方式下使用时,不能进行在线日志的归档。如果数据库在ARCHIVELOG方式下运行,可实施在线日志的归档。

  四、Oracle的备份特性

  Oracle备份包括逻辑备份和物理备份。

  1.逻辑备份

  数据库的逻辑备份包含读一个数据库记录集和将记录集写入文件。

  (1)输出(Export)输出可以是整个数据库、指定用户或指定表。

  (2)输入(Import)输入将输出建立的二进制转储文件读入并执行其命令。

  2.物理备份

  物理备份包含拷贝构成数据库的文件而不管其逻辑内容。

  Oracle支持两种不同类型的物理文件备份:脱机备份(offlinebackup)和联机备份(onlinebackup)。

  (1)脱机备份脱机备份用在当数据库已正常关闭,数据库处于"offline"时,要备份下列文件:

  所有数据文件

  所有控制文件

  所有联机日志

  init.ora(可选的)

  (2)联机备份

  联机备份可用来备份任何运作在ARCHIVELOG方式下的数据库。在这种方式下,联机日志被归档,在数据库内部建立一个所有作业的完整记录。

  联机备份过程具备强有力的功能。第一,提供了完全的时间点(point-in-time)恢复。第二,在文件系统备份时允许数据库保持打开状态。

  备份方式特性比较

  方式类型恢复特性

  Export逻辑可以将任何数据库对象恢复到输出时的状态

  OfflineBackups物理可把数据库恢复到关闭的状态:若数据库运行在ARCHIVELOG方式,就可恢复到任何时间点的状态。

  OnlineBackups物理可把数据库恢复到任何时间点

  五、Oracle数据库的角色管理

  Oracle数据库系统在利用角色管理数据库安全性方面采取的基本措施有:

  通过验证用户名称和口令,防止非Oracle用户注册到Oracle数据库,对数据库进行非法存取操作。

  授予用户一定的权限,限制用户操纵数据库的权力。

  授予用户对数据库实体的存取执行权限,阻止用户访问非授权数据。

  提供数据库实体存取审计机制,使数据库管理员可以监视数据库中数据的存取情况和系统资源的使用情况。

  采用视图机制,限制存取基表的行和列集合。

中国信息港相关介绍 上中国信息港购买数据库

    虚拟主机,是在网络服务器上划分出一定的磁盘空间供用户放置站点、应用组件等,提供必要的站点功能与数据存放、传输功能。数据库虚拟主机就是在虚拟主机上进行一些软硬件的配置,使其专业进行放置数据库的虚拟主机。目前这方面常见的数据库服务器主要有:sql2000,sql2005;sql2008;mysql等。

    数据库正常运行对数据库虚拟主机的日常维护很重要。中国信息港是专业的互联网基础业务运营商,不间断7*24小时全程服务无障碍技术支持:24×7×365制技术支持,微笑面对任何用户。 QQ,MSN在线服务,沟通无障碍。

    我公司采用第六代高级虚拟主机系统、数据双重保护、软硬件/透明防火墙三重保障,SSL加密技术,保证数据安全。独有的千M“黑洞”防DDOS攻击防火墙,全面为您的网站保驾护航!空间域名自由绑定,空间主机及邮件系统可用于任何域名,包括子域名,完善在线管理功能。

   中国信息港是专业从事主要从事:服务器托管、网站建设、域名注册、虚拟主机、企业邮局、海外主机。

    中国信息港虚拟主机优势:

    1、高速六线机房五线互联,实现中国网通、中国电信、中国铁通、中国联通、中国移动的互联互通,使访问顺畅网站 。

    2、完善的数据备份系统系统采用专业备份管理软件,可实现每周一次覆盖备份。用户可实现在线数据恢复工作。

    3、防攻击,防黑客配备专业电信级防火墙,同时配备黑洞 Collapsar设备,可防止各类已知及未知 DoS 攻击及其变种进行防护。

    地址:郑州市农业路东16号省汇中心A座2002室

    售前咨询电话:0371-65707805/65707809  

    全国客服热线:0371-65111123  

    阳光服务热线:155 155 55066

    传  真:0371-65707807

    E-mail:Fxm@cxx.cn

    Q    Q:1495078  714169915 

    网  站:http://www.cncnc.com.cn

    网站建设 域名注册 服务器租用托管 虚拟主机 数据库 企业邮局  海外主机