`

ORACLE的安全策略全解

阅读更多
    Oracle是关系型数据库管理系统,它功能强大、性能卓越,在当今大型数据库管理系统中占有重要地位。在我们开发的一MIS系统中,选用了Oracle7.3数据库。在正常情况下,Oracle数据库会保证数据的安全、稳定,为用户提供正确的数据,但由于计算机系统的故障(硬件故障、软件故障、网络故障和系统故障)影响数据库系统的操作,影响数据库中数据的正确性,甚至破坏数据库,使数据库中全部或部分数据丢失,整个系统都将处于瘫痪状态。因此,如何保证Oracle数据库的安全就成为整个MIS系统安全的重要组成部分。

Oracle数据库的安全策略包括数据库的备份和恢复、用户角色管理。

一、数据库备份所使用的结构

  Oracle数据库使用几种结构来保护数据:数据库后备、日志、回滚段和控制文件。

  1.数据库后备是由构成Oracle数据库的物理文件的操作系统后备所组成。当介质故障时进行数据库恢复,利用后备文件恢复毁坏的数据文件或控制文件。

  2.每一个Oracle数据库实例都提供日志,记录数据库中所作的全部修改。每一个运行的Oracle数据库实例相应地有一个在线日志,它与Oracle后台进程LGWR一起工作,立即记录该实例所作的全部修改。归档(离线)日志是可选择的,一个Oracle数据库实例一旦在线日志填满后,可形成在线日志归档文件。归档的在线日志文件被唯一标识并合并成归档日志。

  3.回滚段用于存储正在进行的事务(为未提交的事务)所修改值的老值,该信息在数据库恢复过程中用于撤消任何非提交的修改。

  4.控制文件,一般用于存储数据库的物理结构的状态。控制文件中某些状态信息在实例恢复和介质恢复期间用于引导Oracle。

二、在线日志

  一个Oracle数据库的每一实例有一个相关联的在线日志。一个在线日志由多个在线日志文件组成。在线日志文件(online redo log file)填入日志项(redo entry),日志项记录的数据用于重构对数据库所作的全部修改。

三、归档日志

  Oracle要将填满的在线日志文件组归档时,则要建立归档日志(archived redo log)。其对数据库备份和恢复有下列用处:

  1.数据库后备以及在线和归档日志文件,在操作系统和磁盘故障中可保证全部提交的事物可被恢复。

  2.在数据库打开和正常系统使用下,如果归档日志是永久保存,在线后备可以进行和使用。

  数据库可运行在两种不同方式下:NOARCHIVELOG方式或ARCHIVELOG 方式。数据库在NOARCHIVELOG方式下使用时,不能进行在线日志的归档。如果数据库在ARCHIVELOG方式下运行,可实施在线日志的归档。

四、Oracle的备份特性

  Oracle备份包括逻辑备份和物理备份。

  1.逻辑备份

  数据库的逻辑备份包含读一个数据库记录集和将记录集写入文件。

  (1)输出(Export)输出可以是整个数据库、指定用户或指定表。

  (2)输入(Import)输入将输出建立的二进制转储文件读入并执行其命令。

  2.物理备份

  物理备份包含拷贝构成数据库的文件而不管其逻辑内容。

  Oracle支持两种不同类型的物理文件备份:脱机备份(offline backup)和联机备份(online backup)。

(1) 脱机备份 脱机备份用在当数据库已正常关闭,数据库处于"offline"时,要备份下列文件:

  所有数据文件

  所有控制文件

  所有联机日志

  init.ora(可选的)

  (2) 联机备份

  联机备份可用来备份任何运作在ARCHIVELOG方式下的数据库。在这种方式下,联机日志被归档,在数据库内部建立一个所有作业的完整记录。

  联机备份过程具备强有力的功能。第一,提供了完全的时间点(point-in-time)恢复。第二,在文件系统备份时允许数据库保持打开状态。

  备份方式特性比较

  方式 类型 恢复特性

  Export 逻辑 可以将任何数据库对象恢复到输出时的状态

  Offline Backups 物理 可把数据库恢复到关闭的状态:若数据库运行在ARCHIVELOG方式,就可恢复到任何时间点的状态。

  Online Backups 物理 可把数据库恢复到任何时间点

五、Oracle数据库的角色管理

  Oracle数据库系统在利用角色管理数据库安全性方面采取的基本措施有:

  通过验证用户名称和口令,防止非Oracle用户注册到Oracle数据库,对数据库进行非法存取操作。

  授予用户一定的权限,限制用户操纵数据库的权力。

  授予用户对数据库实体的存取执行权限,阻止用户访问非授权数据。

  提供数据库实体存取审计机制,使数据库管理员可以监视数据库中数据的存取情况和系统资源的使用情况。

  采用视图机制,限制存取基表的行和列集合。

六、Oracle数据库的安全策略

  由于Oracle数据库备份有三种方式,每种方式具有不同的恢复特性,因此应集成数据库与文件系统备份,集成逻辑备份和物理备份。

  (一)、备份策略

  在操作系统级别,使用大容量磁盘阵列,通过磁盘映像技术使每一个数据库文件自动分布于每个物理磁盘。这样,当某个磁盘出现物理损坏时,操作系统会自动引发映像磁盘来取代失效的磁盘,保证数据库的正常运行。

  在多个不同的物理磁盘上保持多个控制文件的备份。控制文件在数据库恢复期间用于引导Oracle,因此保持多个控制文件的备份,可以确保在出现磁盘故障后,能有可用的控制文件用于数据库恢复。

  使数据库运行在ARCHIVELOG(归档)方式下,归档日志存放于另一映像的逻辑磁盘上。每晚进行一次联机备份操作,备份所有数据文件、所有归档日志文件、一个控制文件。每周进行一次输出(Export)操作。

  (二)、恢复策略

  1.实例失败

  从实例失败中恢复是自动进行的。实例失败一般是由服务器失败引起的,当数据库实例失败后,重新启动服务器,启动数据库,Oracle检查数据文件和联机日志文件,并把所有文件同步到同一个时间点上。

  2.磁盘失败

  如果丢失的是控制文件,只要关闭数据库,从保留有控制文件的地方拷贝一份即可。

  如果丢失的是数据文件,可用前一天晚上的联机备份进行恢复,步骤如下:

  1)从备份中把丢失的文件存在原来位置。

  2)加载数据库

  3)恢复数据库

  4)打开数据库

  3.错误删除或修改对象

  在这种情况下,一般希望能追溯返回到错误发生前的那个时间点上。这叫做时间点恢复。完成恢复的步骤如下:

  1)从当前数据库输出(Export),输入(Import)到备用数据库,使备用数据库与当前数据库保持一致。

  2)向前滚动备用数据库到错误发生前的那个时间点。

  3)从备用数据库输出受错误影响的逻辑对象。

  4)使用上一步产生的输出文件输入那些受影响的对象到当前数据库。

  (三)、用户角色管理

  1.对所有客户端按工作性质分类,分别授予不同的用户角色。

  2.对不同的用户角色,根据其使用的数据源,分别授予不同的数据库对象存取权限。

  基于以上的安全策略,可以防止非法用户访问数据库,限制合法用户操纵数据库的权限;可以使数据库在故障发生后,不会丢失任何数据,并能使数据库迅速恢复到故障发生前的那一时间点上,最大限度的保证数据的安全和整个系统的连续运行。



本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/JAVAZHICHIZHE/archive/2009/02/19/3912059.aspx
分享到:
评论

相关推荐

    oracle11g全解

    通过学习《Oracle 11g全解》这本书,读者可以深入了解Oracle 11g的这些特性和技术,从而更好地管理和优化Oracle数据库环境。这本书覆盖了理论知识和实践经验,旨在确保读者在解决Oracle 11g相关问题时能得心应手。

    oracle安装过程全解

    综上所述,Oracle数据库的安装不仅仅涉及软件本身的安装,还涵盖了硬件检查、软件环境配置等多个方面,每个环节都需仔细操作以确保最终的系统稳定性与安全性。此外,考虑到后续的维护与扩展性,选择适当的安装类型和...

    oracle/plsql教程全解

    Oracle数据库的管理也是重要一环,这包括备份与恢复策略、性能优化、安全性设置等。你将学习如何使用备份工具如RMAN进行数据保护,以及如何通过SQL*Plus、企业管理器或命令行工具进行日常的数据库维护工作。性能优化...

    Oracle安全策略在国际联运管理系统中的应用.pdf

    【Oracle安全策略在国际联运管理系统中的应用】 随着信息技术的快速发展,网络安全已成为企业及机构关注的重点。Oracle数据库作为广泛应用于企业级信息系统的核心组件,其安全策略对于保障信息系统的安全性至关重要...

    基于Oracle数据库安全策略研究.docx

    ### 基于Oracle数据库安全策略研究 #### 摘要 随着信息技术的快速发展,数据库在企业中的应用越来越广泛,而Oracle数据库凭借其强大的功能、可靠性和安全性成为了许多企业的首选。然而,随着网络安全威胁的日益增加...

    Oracle数据库安全策略.pdf

    Oracle数据库是广泛应用于企业级应用的关系型数据库管理系统,其安全策略是确保数据安全、防止非法访问和数据泄露的关键。在数据库安全管理中,有几个核心概念和策略: 1. 数据库完整性:完整性是数据库安全的基础...

    sql2005连接oracle过程全解和增删改查语句

    sql2005连接oracle过程全解和sql2005连接oracle增删改查语句

    关于采用Oralce行级安全策略解决应用系统数据权限的论述

    ### 关于采用Oracle行级安全策略解决应用系统数据权限的论述 #### 一、引言 在现代企业级应用系统中,数据权限管理是一项至关重要的任务。为了确保数据的安全性和合规性,通常需要对不同角色或用户设定不同程度的...

    论Oracle数据库安全策略.pdf

    以下是从《论Oracle数据库安全策略》一文中提炼出的几个关键知识点: 1. 系统安全策略 系统安全策略主要涵盖了对数据库用户的管理和身份一致性确认等方面。管理好数据库用户是确保数据库安全的第一步,需要建立用户...

    Oracle数据库的安全性提高策略

    #### 一、数据库系统的自身安全策略 数据库系统的安全性很大程度上取决于其所部署的操作系统及硬件环境的安全性。为了提高Oracle数据库的安全性,首先需要确保数据库服务器自身的安全。这包括但不限于以下几点: 1...

    ORACLE备份策略(精华)

    Oracle数据库的备份策略是保障数据安全和业务连续性的重要手段。本篇主要探讨Oracle数据库的备份类型、重要性以及运行方式。 首先,了解备份的基本概念是至关重要的。备份是将数据库复制到其他存储介质(如磁带、...

    ORACLE数据库系统安全策略的制定和实现.pdf

    本文主要介绍了如何制定和实施Oracle数据库的安全策略,包括系统安全策略、数据安全策略、用户安全策略和审计策略。 1. 系统安全策略 - **数据库用户管理**:数据库的安全始于用户管理,只有经过验证的用户才能...

    ORACLE备份策略 (ORACLE BACKUP STRATEGY)

    Oracle数据库备份策略是确保数据安全和业务连续性的重要组成部分。在深入探讨之前,我们需要理解备份的基本概念和其在Oracle环境中的重要性。 首先,备份是为了防止数据丢失,无论是由于硬件故障、软件错误还是人为...

    Oracle数据库安全策略研究.pdf

    文章针对Oracle数据库的安全策略进行了深入研究。首先,文章分析了Oracle数据库可能面临的两大安全问题:数据库系统安全问题和数据库数据安全问题。 1. Oracle数据库系统安全问题分析: Oracle数据库的系统安全...

    AIX上oracle备份策略(rman+crontab)

    在IT行业中,数据库的安全性和可靠性至关重要,特别是在企业级应用中,Oracle数据库的备份策略是确保数据安全的关键环节。本文将详细讲解如何在AIX操作系统上使用RMAN(Recovery Manager)结合crontab来实现Oracle...

    Oracle数据库安全策略

    正在看的ORACLE教程是:Oracle数据库安全策略。 随着计算机网络应用的普及和提高,Oracle数据库应用在各个领域日新月异,它性能优异,操作灵活方便,是目前数据库系统中受到广泛青睐的几家之一。然而,随着应用的...

    Oracle安全设置细节

    综上所述,Oracle的安全设置涉及到用户管理、文件权限控制、SYSDBA登录限制、权限分配、表空间管理以及备份策略等多个方面。通过这些细致的配置和管理,可以极大地提高Oracle数据库的安全性和稳定性。

Global site tag (gtag.js) - Google Analytics