我是否可以通过以下所有语句都正确的方式设置Oracle数据库
a)某些列,可能是所有列都是加密的,因此对数据库文件的直接文件访问将不允许攻击者检索任何记录
b)对授权用户透明地解密加密列,其中授权发生,例如通过具有特定角色或特权
c)具有执行“常规”管理任务(调整、创建/删除模式对象、重新启动数据库、从数据字典中选择)的适当特权的管理员可以选择表,但只能看到加密列中的加密数据。
如果这是可能的,我该怎么做呢?如果不可能,我有哪些选项可以至少“接近”这些要求?
a)+b) Oracle透明数据加密似乎是可能的,但我不确定c)
发布于 2010-02-10 00:00:21
透明数据加密只做(a)。它是关于防止数据泄露发生,因为有人偷走了硬盘或备份,或对DBF文件运行strings。这仍然很有用,因为它可以防止系统管理员使用其特权操作系统访问来绕过所有数据库安全性。
如果您想强制执行类似(b)的内容,则适当的技术是虚拟专用数据库-企业版的DBMS_RLS或Oracle Label Security (如果您有额外的许可证)。
如果你想实现(c),你将需要甲骨文的Database Vault product,这也是在企业许可证之上的额外收费。
由于TDE需要高级安全选项,因此这些选项相当于EE许可证的75%(*)附加费。在这种情况下,您可能会选择破产,也可以购买Audit Vault!
(*)如果您购买Label Security,仅需50%。
https://stackoverflow.com/questions/2230189
复制相似问题