热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

Oracle自带安全特性与DBCoffer比较-mysql教程

安全产品优点缺点OracleDatabaseVault1、可以防住DBA等特权用户2、Oracle内部实现,应用无需改动,安装灵活3、

安全产品 优点 缺点 Oracle Database Vault 1、可以防住DBA等特权用户 2、 Oracle内部实现,应用无需改动,安装灵活 3、

安全产品

优点

缺点

Oracle Database Vault

1、可以防住DBA等特权用户

2、 Oracle内部实现,应用无需改动,安装灵活

3、很好的控制何人、何时、何地可以访问应用程序,

1、有Oracle版本要求

2、新增权限系统复杂

3、DBA将失数据库相关对像的维护管理能力

4、还没有发行官方稳定版本

5、性能方面需要考虑

透明数据加密(TDE)

1、 能实现数据在存储加密

2、 且上层应用完全透明访问

1、功能单一,需要与其他安全策略配合使用

Oracle Label Security

1、 实现数据的行级访问控制

2、 且提供图型化的配置工具

1、不能防住DBA对数据的访问

2、且安装时需停启数据数据库实例

3、设置的数据逻辑要求高,实现不灵活

虚拟专用数据库(VPD)

1、 实现数据的行级访问控制,实现逻辑对数据有依赖(即必须有数据过滤条件)

2、 实现不灵活,一般和其他安全策略结合使用

3、 不便于大规模部署

1、不能防住DBA对敏感数据的访问

安全的应用程序角色

将数据库访问控制策略绑定到角色,,需要VPD支持

1、不能防住DBA对敏感数据的访问

细粒度审计

1、 实现关于特定条件的审计,如特定时间、IP、列、值

2、 此审计在Oracle内部实现,无需改动应用

1、不能防住DBA对敏感数据的访问

DBCoffer安全加固

1、 能实现数据的存储加密

2、 提供敏感数据的访问审计

3、 能有效防止DBA等特权用户对敏感数据的访问

4、 能提供特定IP、时间对数据的访问控制

5、 提供敏感数据的读写控制

6、 提供界面的逻辑控制,使用方便

7、 对于Oracle常规应用开发接口透明

1、 暂不支持行级的访问控制

2、 需要大量测试来验证Oracle的应用透明

3、 外部扩展多,总体逻辑复杂

4、 暂只提供字段级的数据保护,当大规应用时,对性能影响大

5、 由于需求的改变,软件改动大,软件的稳定性有待提高


以上纯属于个人实践后的总结,如有相关的指导或想法,希望不佞赐教,欢迎随时来信。

fnxjiabo@foxmail.com

linux

推荐阅读
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 问题描述现在,不管开发一个多大的系统(至少我现在的部门是这样的),都会带一个日志功能;在实际开发过程中 ... [详细]
  • 理财规划:迈向财务自由的路径
    实现财务自由,摆脱经济压力,是许多人的梦想。财务自由不仅意味着有足够的财富支持生活,还包括能够灵活应对未来可能遇到的各种经济挑战。本文将探讨如何通过有效的理财规划达到这一目标。 ... [详细]
  • 本文介绍了SELinux的两种主要工作模式——强制模式和宽容模式,并提供了如何在CentOS 7中正确启用和配置SELinux的方法,以及在遇到登录问题时的解决策略。 ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 了解多域名SAN SSL证书及其工作原理
    本文介绍了多域名SAN SSL证书的概念及其工作方式,探讨其在现代网络安全中的重要性和应用。 ... [详细]
  • 龙蜥社区开发者访谈:技术生涯的三次蜕变 | 第3期
    龙蜥社区的开发者们通过自己的实践和经验,推动着开源技术的发展。本期「龙蜥开发者说」聚焦于一位资深开发者的三次技术转型,分享他在龙蜥社区的成长故事。 ... [详细]
  • 最新版 EasyCriteria 3.0 已正式上线,该版本经过全面重构,带来了多项性能优化与功能增强。更多详情请参阅官方文档:http://uaihebert.com/?p=1898 ... [详细]
  • 解决PHP项目在服务器无法抓取远程网页内容的问题
    本文探讨了在使用PHP进行后端开发时,遇到的一个常见问题:即在本地环境中能够正常通过CURL获取远程网页内容,但在服务器上却无法实现。我们将分析可能的原因并提供解决方案。 ... [详细]
  • 解决Win10系统自动删除破解软件的问题
    如何处理Win10系统频繁自动删除安装的破解软件?本文将详细介绍可能的原因及解决方案,帮助用户顺利安装所需软件。 ... [详细]
  • 从理想主义者的内心深处萌发的技术信仰,推动了云原生技术在全球范围内的快速发展。本文将带你深入了解阿里巴巴在开源领域的贡献与成就。 ... [详细]
  • 本文探讨了如何通过Service Locator模式来简化和优化在B/S架构中的服务命名访问,特别是对于需要频繁访问的服务,如JNDI和XMLNS。该模式通过缓存机制减少了重复查找的成本,并提供了对多种服务的统一访问接口。 ... [详细]
  • 本文总结了一次针对大厂Java研发岗位的面试经历,探讨了面试中常见的问题及其背后的原因,并分享了一些实用的面试准备资料。 ... [详细]
  • Windows操作系统提供了Encrypting File System (EFS)作为内置的数据加密工具,特别适用于对NTFS分区上的文件和文件夹进行加密处理。本文将详细介绍如何使用EFS加密文件夹,以及加密过程中的注意事项。 ... [详细]
author-avatar
Eva绫波_772
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有