Oracle的安全措施主要有三個(gè)方面,一是用戶標(biāo)識和鑒定;二是授權(quán)和檢查機(jī)制;三是審計(jì)技術(shù)(是否使用審計(jì)技術(shù)可由用戶靈活選擇);除此之 外,Oracle還允許用戶通過觸發(fā)器靈活定義自己的安全性措施。
一、用戶標(biāo)識和鑒定
在Oracle中,最外層的安全性措施是讓用戶標(biāo)識自己的名字,然后由系統(tǒng)進(jìn)行核實(shí)。Oracle允許用戶重復(fù)標(biāo)識三次,如果三次未通過,系統(tǒng)自動 退出。
二、授權(quán)與檢查機(jī)制
Oracle的權(quán)限包括系統(tǒng)權(quán)限和
三、審計(jì)技術(shù)
審計(jì)(Audit)用于監(jiān)視用戶所執(zhí)行的數(shù)據(jù)庫操作,并且Oracle會將審計(jì)跟蹤結(jié)果存放到OS文件(默認(rèn)位置為$ORACLE_BASE/admin /$ORACLE_SID/adump/)或數(shù)據(jù)庫(存儲在system表空間中的SYS.AUD$表中,可通過視圖dba_audit_trail查 看)中。默認(rèn)情況下審計(jì)是沒有開啟的。不管你是否打開數(shù)據(jù)庫的審計(jì)功能,以下這些操作系統(tǒng)會強(qiáng)制記錄:用管理員權(quán)限連接Instance;啟動數(shù) 據(jù)庫;關(guān)閉數(shù)據(jù)庫。