![深入解析Oracle數(shù)據(jù)庫(kù)安全策略_第1頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/13/a4db76d8-e81d-4c0c-8264-2971031d6125/a4db76d8-e81d-4c0c-8264-2971031d61251.gif)
![深入解析Oracle數(shù)據(jù)庫(kù)安全策略_第2頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/13/a4db76d8-e81d-4c0c-8264-2971031d6125/a4db76d8-e81d-4c0c-8264-2971031d61252.gif)
![深入解析Oracle數(shù)據(jù)庫(kù)安全策略_第3頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/13/a4db76d8-e81d-4c0c-8264-2971031d6125/a4db76d8-e81d-4c0c-8264-2971031d61253.gif)
![深入解析Oracle數(shù)據(jù)庫(kù)安全策略_第4頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/13/a4db76d8-e81d-4c0c-8264-2971031d6125/a4db76d8-e81d-4c0c-8264-2971031d61254.gif)
![深入解析Oracle數(shù)據(jù)庫(kù)安全策略_第5頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/13/a4db76d8-e81d-4c0c-8264-2971031d6125/a4db76d8-e81d-4c0c-8264-2971031d61255.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Oracle 是關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),它功能強(qiáng)大、性能卓越, 在當(dāng)今大型數(shù)據(jù)庫(kù)管理系統(tǒng)中占有重要地位。在正常情況 下, Oracle 數(shù)據(jù)庫(kù)會(huì)保證數(shù)據(jù)的安全、穩(wěn)定,為用戶提供正 確的數(shù)據(jù),但由于計(jì)算機(jī)系統(tǒng)的故障 (硬件故障、軟件故障、 網(wǎng)絡(luò)故障和系統(tǒng)故障 )影響數(shù)據(jù)庫(kù)系統(tǒng)的操作, 影響數(shù)據(jù)庫(kù)中 數(shù)據(jù)的正確性,甚至破壞數(shù)據(jù)庫(kù),使數(shù)據(jù)庫(kù)中全部或部分?jǐn)?shù) 據(jù)丟失,整個(gè)系統(tǒng)都將處于癱瘓狀態(tài)。 因此,如何保證 Oracle 數(shù)據(jù)庫(kù)的安全就成為整個(gè)系統(tǒng)安全的重要組成部分。Oracle 數(shù)據(jù)庫(kù)的安全策略包括數(shù)據(jù)庫(kù)的備份和恢復(fù)、 用 戶角色管理。一、數(shù)據(jù)庫(kù)備份所使用的結(jié)構(gòu)Oracle 數(shù)據(jù)庫(kù)使用幾種結(jié)構(gòu)來(lái)保護(hù)數(shù)
2、據(jù): 數(shù)據(jù)庫(kù)后備、 日志、 回滾段和控制文件。1. 數(shù)據(jù)庫(kù)后備是由構(gòu)成 Oracle 數(shù)據(jù)庫(kù)的物理文件的操作系 統(tǒng)后備所組成。當(dāng)介質(zhì)故障時(shí)進(jìn)行數(shù)據(jù)庫(kù)恢復(fù),利用后備文 件恢復(fù)毀壞的數(shù)據(jù)文件或控制文件。2. 每一個(gè) Oracle 數(shù)據(jù)庫(kù)實(shí)例都提供日志, 記錄數(shù)據(jù)庫(kù)中所作 的全部修改。每一個(gè)運(yùn)行的 Oracle 數(shù)據(jù)庫(kù)實(shí)例相應(yīng)地有一 個(gè)在線日志,它與 Oracle 后臺(tái)進(jìn)程 LGWR 一起工作,立即 記錄該實(shí)例所作的全部修改。歸檔 (離線 ) 日志是可選擇的, 一個(gè) Oracle 數(shù)據(jù)庫(kù)實(shí)例一旦在線日志填滿后,可形成在線 日志歸檔文件。 歸檔的在線日志文件被唯一標(biāo)識(shí)并合并成歸 檔日志。3. 回滾段用
3、于存儲(chǔ)正在進(jìn)行的事務(wù) (為未提交的事務(wù) )所修改 值的老值, 該信息在數(shù)據(jù)庫(kù)恢復(fù)過(guò)程中用于撤消任何非提交 的修改。4. 控制文件,一般用于存儲(chǔ)數(shù)據(jù)庫(kù)的物理結(jié)構(gòu)的狀態(tài)。控制 文件中某些狀態(tài)信息在實(shí)例恢復(fù)和介質(zhì)恢復(fù)期間用于引導(dǎo) Oracle 。二、在線日志一個(gè) Oracle 數(shù)據(jù)庫(kù)的每一實(shí)例有一個(gè)相關(guān)聯(lián)的在線日志。 一個(gè)在線日志由多個(gè)在線日志文件組成。在線日志文件 (online redo log file) 填入日志項(xiàng) (redo entry) ,日志項(xiàng)記錄的 數(shù)據(jù)用于重構(gòu)對(duì)數(shù)據(jù)庫(kù)所作的全部修改。三、歸檔日志Oracle 要將填滿的在線日志文件組歸檔時(shí), 則要建立歸檔日 志(archived r
4、edo log)。其對(duì)數(shù)據(jù)庫(kù)備份和恢復(fù)有下列用處:1. 數(shù)據(jù)庫(kù)后備以及在線和歸檔日志文件,在操作系統(tǒng)和磁盤(pán) 故障中可保證全部提交的事物可被恢復(fù)。2. 在數(shù)據(jù)庫(kù)打開(kāi)和正常系統(tǒng)使用下,如果歸檔日志是永久保 存,在線后備可以進(jìn)行和使用。數(shù)據(jù)庫(kù)可運(yùn)行在兩種不同方式下: NOARCHIVELOG 方式 或 ARCHIVELOG 方式。數(shù)據(jù)庫(kù)在 NOARCHIVELOG 方式 下使用時(shí),不能進(jìn)行在線日志的歸檔。 如果數(shù)據(jù)庫(kù)在 ARCHIVELOG 方式下運(yùn)行,可實(shí)施在線日志的歸檔。四、 Oracle 的備份特性O(shè)racle 備份包括邏輯備份和物理備份。1. 邏輯備份數(shù)據(jù)庫(kù)的邏輯備份包含讀一個(gè)數(shù)據(jù)庫(kù)記錄集和
5、將記錄集寫(xiě) 入文件。(1)輸出(Export)輸出可以是整個(gè)數(shù)據(jù)庫(kù)、指定用戶或指定表(2) 輸入 (Import) 輸入將輸出建立的二進(jìn)制轉(zhuǎn)儲(chǔ)文件讀入并 執(zhí)行其命令。2. 物理備份物理備份包含拷貝構(gòu)成數(shù)據(jù)庫(kù)的文件而不管其邏輯內(nèi)容。Oracle 支持兩種不同類(lèi)型的物理文件備份: 脫機(jī)備份 (offlinebackup)和聯(lián)機(jī)備份(online backup)。(1) 脫機(jī)備份脫機(jī)備份用在當(dāng)數(shù)據(jù)庫(kù)已正常關(guān)閉, 數(shù)據(jù)庫(kù)處于 "offline" 時(shí), 要備份下列文件:所有數(shù)據(jù)文件所有控制文件所有聯(lián)機(jī)日志init.ora( 可選的 )(2) 聯(lián)機(jī)備份聯(lián)機(jī)備份可用來(lái)備份任何運(yùn)作在 AR
6、CHIVELOG 方式下的 數(shù)據(jù)庫(kù)。在這種方式下,聯(lián)機(jī)日志被歸檔,在數(shù)據(jù)庫(kù)內(nèi)部建 立一個(gè)所有作業(yè)的完整記錄。聯(lián)機(jī)備份過(guò)程具備強(qiáng)有力的功能。第一,提供了完全的時(shí)間點(diǎn)(point-in-time)恢復(fù)。第二,在文件系統(tǒng)備份時(shí)允許數(shù)據(jù)庫(kù) 保持打開(kāi)狀態(tài)。備份方式特性比較恢亙特性iExportOffline BackupsOnhne Backups 物理可以將任何逾據(jù)庫(kù)對(duì)象恢復(fù)到輸岀時(shí)的狀態(tài)可把數(shù)據(jù)庫(kù)恢復(fù)到關(guān)閉的狀蠱:若數(shù)據(jù)庫(kù)運(yùn)行在ARCHIVELQG 式,就可恢復(fù)到任何時(shí)間點(diǎn)的狀態(tài)可把數(shù)據(jù)庫(kù)恢復(fù)到任何時(shí)間.點(diǎn)五、Oracle數(shù)據(jù)庫(kù)的角色管理Oracle數(shù)據(jù)庫(kù)系統(tǒng)在利用角色管理數(shù)據(jù)庫(kù)安全性方面采取的基本
7、措施有:通過(guò)驗(yàn)證用戶名稱(chēng)和口令,防止非Oracle用戶注冊(cè)到 Oracle數(shù)據(jù)庫(kù),對(duì)數(shù)據(jù)庫(kù)進(jìn)行非法存取操作。授予用戶一定的權(quán)限,限制用戶操縱數(shù)據(jù)庫(kù)的權(quán)力。授予用戶對(duì)數(shù)據(jù)庫(kù)實(shí)體的存取執(zhí)行權(quán)限,阻止用戶訪問(wèn)非授權(quán)數(shù)據(jù)。提供數(shù)據(jù)庫(kù)實(shí)體存取審計(jì)機(jī)制,使數(shù)據(jù)庫(kù)管理員可以監(jiān)視數(shù) 據(jù)庫(kù)中數(shù)據(jù)的存取情況和系統(tǒng)資源的使用情況。采用視圖機(jī)制,限制存取基表的行和列集合。六、 Oracle 數(shù)據(jù)庫(kù)的安全策略由于 Oracle 數(shù)據(jù)庫(kù)備份有三種方式,每種方式具有不同的恢復(fù)特性,因此應(yīng)集成數(shù)據(jù)庫(kù)與文件系統(tǒng)備份,集成邏 輯備份和物理備份。(一)、備份策略在操作系統(tǒng)級(jí)別,使用大容量磁盤(pán)陣列,通過(guò)磁盤(pán)映像技術(shù) 使每一個(gè)數(shù)據(jù)庫(kù)文
8、件自動(dòng)分布于每個(gè)物理磁盤(pán)。這樣,當(dāng)某 個(gè)磁盤(pán)出現(xiàn)物理?yè)p壞時(shí), 操作系統(tǒng)會(huì)自動(dòng)引發(fā)映像磁盤(pán)來(lái)取 代失效的磁盤(pán),保證數(shù)據(jù)庫(kù)的正常運(yùn)行。在多個(gè)不同的物理磁盤(pán)上保持多個(gè)控制文件的備份。 控制文 件在數(shù)據(jù)庫(kù)恢復(fù)期間用于引導(dǎo) Oracle ,因此保持多個(gè)控制文 件的備份,可以確保在出現(xiàn)磁盤(pán)故障后,能有可用的控制文 件用于數(shù)據(jù)庫(kù)恢復(fù)。使數(shù)據(jù)庫(kù)運(yùn)行在 ARCHIVELOG( 歸檔 )方式下,歸檔日志存 放于另一映像的邏輯磁盤(pán)上。每晚進(jìn)行一次聯(lián)機(jī)備份操作, 備份所有數(shù)據(jù)文件、所有歸檔日志文件、一個(gè)控制文件。每 周進(jìn)行一次輸出 (Export) 操作。(二)、恢復(fù)策略 1.實(shí)例失敗從實(shí)例失敗中恢復(fù)是自動(dòng)進(jìn)行的。
9、實(shí)例失敗一般是由服務(wù)器 失敗引起的,當(dāng)數(shù)據(jù)庫(kù)實(shí)例失敗后,重新啟動(dòng)服務(wù)器,啟動(dòng) 數(shù)據(jù)庫(kù), Oracle 檢查數(shù)據(jù)文件和聯(lián)機(jī)日志文件, 并把所有文 件同步到同一個(gè)時(shí)間點(diǎn)上。2.磁盤(pán)失敗如果丟失的是控制文件,只要關(guān)閉數(shù)據(jù)庫(kù),從保留有控制文 件的地方拷貝一份即可。如果丟失的是數(shù)據(jù)文件, 可用前一天晚上的聯(lián)機(jī)備份進(jìn)行恢 復(fù),步驟如下:1)從備份中把丟失的文件存在原來(lái)位置。2)加載數(shù)據(jù)庫(kù)3)恢復(fù)數(shù)據(jù)庫(kù)4)打開(kāi)數(shù)據(jù)庫(kù)3. 錯(cuò)誤刪除或修改對(duì)象 在這種情況下, 一般希望能追溯返回到錯(cuò)誤發(fā)生前的那個(gè)時(shí) 間點(diǎn)上。這叫做時(shí)間點(diǎn)恢復(fù)。完成恢復(fù)的步驟如下:1)從當(dāng)前數(shù)據(jù)庫(kù)輸出 (Export) ,輸入 (Import) 到備用數(shù)據(jù)庫(kù), 使備用數(shù)據(jù)庫(kù)與當(dāng)前數(shù)據(jù)庫(kù)保持一致。2)向前滾動(dòng)備用數(shù)據(jù)庫(kù)到錯(cuò)誤發(fā)生前的那個(gè)時(shí)間點(diǎn)。3)從備用數(shù)據(jù)庫(kù)輸出受錯(cuò)誤影響的邏輯對(duì)象。4)使用上一步產(chǎn)生的輸出文件輸入那些受影響的對(duì)象到當(dāng)前 數(shù)據(jù)庫(kù)。(三)、用戶角色管理1.對(duì)所有客戶端按工作性質(zhì)分類(lèi), 分別授予不同的用戶角色。2.對(duì)不同的
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年合同擔(dān)保法律適用實(shí)務(wù)分析
- 2025年合伙企業(yè)經(jīng)營(yíng)合同
- 2025年優(yōu)良外墻涂裝工程合同樣本
- 2025年合伙人之間的投資合同范例
- 2025年焦作a2駕駛證貨運(yùn)從業(yè)資格證模擬考試
- 2025年和田貨運(yùn)資格證模擬考試卷
- 2025年醫(yī)療產(chǎn)品出口代理年協(xié)議
- 2025年寶雞駕??荚嚳拓涍\(yùn)從業(yè)資格證考試題庫(kù)
- 2025年傳統(tǒng)茶具訂購(gòu)合同
- 2025年個(gè)人信用借貸合同樣本
- 內(nèi)業(yè)資料承包合同個(gè)人與公司的承包合同
- 2024年計(jì)算機(jī)二級(jí)WPS考試題庫(kù)(共380題含答案)
- 【履職清單】2024版安全生產(chǎn)責(zé)任體系重點(diǎn)崗位履職清單
- 跨學(xué)科實(shí)踐活動(dòng)10調(diào)查我國(guó)航天科技領(lǐng)域中新型材料新型能源的應(yīng)用課件九年級(jí)化學(xué)人教版(2024)下冊(cè)
- 2022年全國(guó)醫(yī)學(xué)博士英語(yǔ)統(tǒng)一考試試題
- 學(xué)校工作總結(jié)和存在的不足及整改措施
- Petrel中文操作手冊(cè)(1-3)
- 《工業(yè)自動(dòng)化技術(shù)》課件
- 代理分銷(xiāo)銷(xiāo)售協(xié)議書(shū)
- (績(jī)效考核)鉗工技能鑒定考核試題庫(kù)
- 215kWh工商業(yè)液冷儲(chǔ)能電池一體柜用戶手冊(cè)
評(píng)論
0/150
提交評(píng)論