下面介紹Oracle的安全性措施。
Oracle的安全性措施主要有三個(gè)方面:一是用戶(hù)標(biāo)識(shí)和鑒定;二是授權(quán)和檢查機(jī)制;三是審計(jì)技術(shù);除此之外Oracle還允許用戶(hù)通過(guò)出發(fā)器靈活定義自己的安全性措施。
用戶(hù)標(biāo)識(shí)和鑒定
授權(quán)與檢查機(jī)制
系統(tǒng)權(quán)限
數(shù)據(jù)庫(kù)對(duì)象的權(quán)限
、疟砑(jí)安全性 ⑵行級(jí)安全性 ⑶列級(jí)安全性
審計(jì)技術(shù)
用戶(hù)定義的安全性措施
隨著計(jì)算機(jī)特別是計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,數(shù)據(jù)的共享日益加強(qiáng),數(shù)據(jù)的安全保密越來(lái)越重要。DBMS是管理數(shù)據(jù)的核心,因而其自身必須具有一整套完整而有效的安全性機(jī)制。
《可信計(jì)算機(jī)系統(tǒng)評(píng)測(cè)標(biāo)準(zhǔn)》TCSEC/TDI是目前各國(guó)所引用或制定的一系列安全標(biāo)準(zhǔn)中最重要的一個(gè)。 TCSEC/TDI從安全策略、責(zé)任、保證和文檔四個(gè)方面描述了安全性級(jí)別的指標(biāo)。按照這些指標(biāo),目前許多大型DBMS 達(dá)到了C2級(jí),其安全版本達(dá)到了B1。
實(shí)現(xiàn)數(shù)據(jù)庫(kù)系統(tǒng)安全性的技術(shù)和方法有多種,最重要的是存取控制技術(shù)和審計(jì)技術(shù)。C2級(jí)的DBMS必須具有自主存取控制功能和初步的審計(jì)功能,B1的DBMS必須具有強(qiáng)制存取控制和增強(qiáng)的審計(jì)功能。自主存取控制功能一般是通過(guò)SQL 的GRANT語(yǔ)句和REVOKE語(yǔ)句來(lái)實(shí)現(xiàn)的。
1.9數(shù)據(jù)倉(cāng)庫(kù)與分布式數(shù)據(jù)庫(kù)
數(shù)據(jù)倉(cāng)庫(kù):
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展和企業(yè)界不斷提出新的需求,數(shù)據(jù)倉(cāng)庫(kù)技術(shù)應(yīng)運(yùn)而生。傳統(tǒng)的數(shù)據(jù)庫(kù)技術(shù)是單一的數(shù)據(jù)資源,即數(shù)據(jù)庫(kù)為中心,進(jìn)行從事事務(wù)處理、批處理到?jīng)Q策分析等各種類(lèi)型的數(shù)據(jù)處理工作。近年來(lái),隨著計(jì)算機(jī)應(yīng)用,,網(wǎng)絡(luò)計(jì)算,開(kāi)始向兩個(gè)不同的方向拓展,一是廣度計(jì)算,一是深度計(jì)算,廣度計(jì)算的含義是把計(jì)算機(jī)的應(yīng)用范圍盡量擴(kuò)大,同時(shí)實(shí)現(xiàn)廣泛的數(shù)據(jù)交流,互聯(lián)網(wǎng)就是廣度計(jì)算的特征,另一方面就是人們對(duì)以往計(jì)算機(jī)的簡(jiǎn)單數(shù)據(jù)操作,提出了更高的要求,希望計(jì)算機(jī)能夠更多的參與數(shù)據(jù)分析與決策的制定等領(lǐng)域。特別是數(shù)據(jù)庫(kù)處理可以大致地劃分為兩大類(lèi):操作型處理和分析型處理(或信息型處理)。這種分離,劃清了數(shù)據(jù)處理的分析型環(huán)境與操作型環(huán)境之間的界限,從而由原來(lái)的以單一數(shù)據(jù)庫(kù)為中心的數(shù)據(jù)環(huán)境發(fā)展為一種新環(huán)境:體系化環(huán)境。
數(shù)據(jù)庫(kù)系統(tǒng)作為數(shù)據(jù)管理手段,從它的誕生開(kāi)始,就主要用于事務(wù)處理。經(jīng)過(guò)數(shù)十年的發(fā)展,在這些數(shù)據(jù)庫(kù)中已經(jīng)保存了大量的日常業(yè)務(wù)數(shù)據(jù)。傳統(tǒng)的業(yè)務(wù)系統(tǒng)一般是直接建立在這種事務(wù)處理環(huán)境上的。隨著技術(shù)的進(jìn)步,人們?cè)噲D讓計(jì)算機(jī)擔(dān)任更多的工作,而數(shù)據(jù)庫(kù)技術(shù)也一直力圖使自己能勝任從事務(wù)處理、批處理到分析處理的各種類(lèi)型的信息處理任務(wù)。后來(lái)人們逐漸認(rèn)識(shí)到,在目前的計(jì)算機(jī)處理能力上,根本無(wú)法實(shí)現(xiàn)這種功能,而且,另一方面,事物處理和分析處理具有極不相同的性質(zhì),直接使用事務(wù)處理環(huán)境來(lái)支持決策是行不通的。
事務(wù)處理環(huán)境不適宜DSS應(yīng)用的原因主要有以下五條:
(1)事務(wù)處理和分析處理的性能特性不同。
在事務(wù)處理環(huán)境中,用戶(hù)的行為特點(diǎn)是數(shù)據(jù)的存取操作頻率高而每次操作處理的時(shí)間短;在分析處理環(huán)境中,用戶(hù)的行為模式與此完全不同,某個(gè)DSS應(yīng)用程序可能需要連續(xù)幾個(gè)小時(shí),從而消耗大量的系統(tǒng)資源。將具有如此不同處理性能的兩種應(yīng)用放在同一個(gè)環(huán)境中運(yùn)行顯然是不適當(dāng)?shù)摹?/P>
(2)數(shù)據(jù)集成問(wèn)題。
DSS需要集成的數(shù)據(jù)。全面而正確的數(shù)據(jù)是有效的分析和決策的首要前提,相關(guān)數(shù)據(jù)收集得月完整,得到的結(jié)果就越可靠。當(dāng)前絕大多數(shù)企業(yè)內(nèi)數(shù)據(jù)的真正狀況是分散而非集成的。造成這種分散的原因有多種,主要有事務(wù)處理應(yīng)用分散、“蜘蛛網(wǎng)”問(wèn)題、數(shù)據(jù)不一致問(wèn)題、外部數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。
(3)數(shù)據(jù)動(dòng)態(tài)集成問(wèn)題。
靜態(tài)集成的最大缺點(diǎn)在于,如果在數(shù)據(jù)集成后數(shù)據(jù)源中數(shù)據(jù)發(fā)生了變化,這些 變化將不能反映給決策者,導(dǎo)致決策者使用的是過(guò)時(shí)的數(shù)據(jù)。集成數(shù)據(jù)必須以一定的周期(例如24小時(shí))進(jìn)行刷新,我們稱(chēng)其為動(dòng)態(tài)集成。顯然,事務(wù)處理系統(tǒng)不具備動(dòng)態(tài)集成的能力。
(4)歷史數(shù)據(jù)問(wèn)題。
事務(wù)處理一般只需要當(dāng)前數(shù)據(jù),在數(shù)據(jù)庫(kù)中一般也是存儲(chǔ)短期數(shù)據(jù),切不同數(shù)據(jù)的保存期限也不一樣,即使有一些歷史數(shù)據(jù)保存下來(lái)了,也被束之高閣,未得到充分利用。但對(duì)于決策分析而言,歷史數(shù)據(jù)是相當(dāng)重要的,許多分析方法必須一大量的歷史數(shù)據(jù)為依托。沒(méi)有歷史數(shù)據(jù)的詳細(xì)分析,是難以把握企業(yè)的發(fā)展趨勢(shì)的。DSS對(duì)數(shù)據(jù)在空間和時(shí)間的廣度上都有了更高的要求,而事務(wù)處理環(huán)境難以滿(mǎn)足這些要求。
(5)數(shù)據(jù)的綜合問(wèn)題。
在事務(wù)處理系統(tǒng)中積累了大量的細(xì)節(jié)數(shù)據(jù),一般而言,DSS并不對(duì)這些細(xì)節(jié)數(shù)據(jù)進(jìn)行分析。在分析前,往往需要對(duì)細(xì)節(jié)數(shù)據(jù)進(jìn)行不同程度的綜合。而事務(wù)處理系統(tǒng)不具備這種綜合能力,根據(jù)規(guī)范化理論,這種綜合還往往因?yàn)槭且环N數(shù)據(jù)冗余而加以限制。
要提高分析和決策的效率和有效性,分析型處理及其數(shù)據(jù)必須與操作型處理及其數(shù)據(jù)相分離。必須把分析型數(shù)據(jù)從事務(wù)處理環(huán)境中提取出來(lái),按照DSS處理的需要進(jìn)行重新組織,建立單獨(dú)的分析處理環(huán)境,數(shù)據(jù)倉(cāng)庫(kù)正是為了構(gòu)建這種新的分析處理環(huán)境而出現(xiàn)的一種數(shù)據(jù)存儲(chǔ)和組織技術(shù)。
相關(guān)推薦:推薦:2010年計(jì)算機(jī)軟件水平考試必備完美攻略北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |