保证Oracle数据库安全性的策略和方法 (3)

2/9/2008来源:Oracle教程人气:4283

应用程序开发者的安全性策略: (1) 应用程序开发者和他们的权限数据库应用程序开发者是唯一一类需要非凡权限组完成自己工作的数据库用户。 开发者需要诸如createtable, createPRocedure等系统权限,然而,为了限制开发者对数据库的操作,只应该把一些特定的系统权限授予开发者。 (2) 应用程序开发者的环境 A 程序开发者不应与终端用户竞争数据库资源; B 用程序开发者不能损害数据库其他应用产品。 (3) free和controlled应用程序开发 应用程序开发者有一下两种权限: A free development 应用程序开发者答应创建新的模式对象,包括table,index,procedure,package等,它答应应用程序开发者开发独立于其他对象的应用程序。 B controlled development 应用程序开发者不答应创建新的模式对象。所有需要table,indes procedure等都由数据库治理者创建,它保证了数据库治理者能完全控制数据空间的使用以及访问数据库信息的途径。但有时应用程序开发者也需这两种权限的混和。 (4) 应用程序开发者的角色和权限 数据库安全性治理者能创建角色来治理典型的应用程序开发者的权限要求。 A create系统权限经常授予给应用程序开发者,以到于他们能创建他的数据对象。 B 数据对象角色几乎不会授予给应用程序开发者使用的角色。 (5) 加强应用程序开发者的空间限制作为数据库安全性治理者,您应该非凡地为每个应用程序开发者设置以下的一些限制: A 开发者可以创建table或index的表空间; B 在每一个表空间中,开发者所拥有的空间份额。应用程序治理者的安全在有许多数据库应用程序的数据库系统 中,您可能需要一应用程序治理者,应用程序治理者应负责以下的任务: C 为每一个应用程序创建角色以及治理每一个应用程序的角色; D 创建和治理数据库应用程序使用的数据对象; E 需要的话,维护和更新应用程序代码和Oracle存储过程和程序包。