網(wǎng)絡(luò)安全技術(shù)有哪些 國內(nèi)銀行系統(tǒng)用美國甲骨文Oracle數(shù)據(jù)庫不怕泄密嗎?
國內(nèi)銀行系統(tǒng)用美國甲骨文Oracle數(shù)據(jù)庫不怕泄密嗎?1)用戶識別與識別:系統(tǒng)為用戶提供一定的方式識別自己的姓名或身份。每次用戶要求進(jìn)入系統(tǒng)時(shí),系統(tǒng)都會進(jìn)行檢查,通過考核后提供系統(tǒng)使用權(quán)。(2)訪問控
國內(nèi)銀行系統(tǒng)用美國甲骨文Oracle數(shù)據(jù)庫不怕泄密嗎?
1)用戶識別與識別:系統(tǒng)為用戶提供一定的方式識別自己的姓名或身份。每次用戶要求進(jìn)入系統(tǒng)時(shí),系統(tǒng)都會進(jìn)行檢查,通過考核后提供系統(tǒng)使用權(quán)。
(2)訪問控制:通過用戶權(quán)限的定義和合法權(quán)限的檢查,確保只有合法權(quán)限的用戶才能訪問數(shù)據(jù)庫,所有未經(jīng)授權(quán)的人員不能訪問數(shù)據(jù)。例如,C2層的自主訪問控制(IAC)和BL層的強(qiáng)制訪問控制(m.AC)。
(3)視圖機(jī)制:為不同的用戶定義視圖,通過視圖機(jī)制對無權(quán)訪問的用戶隱藏需要保密的數(shù)據(jù),從而自動為數(shù)據(jù)提供一定程度的安全保護(hù)。
(4)審計(jì):建立審計(jì)日志,自動記錄用戶對數(shù)據(jù)庫的所有操作,并將其放入審計(jì)日志中。DBA可以利用審計(jì)跟蹤信息再現(xiàn)導(dǎo)致數(shù)據(jù)庫現(xiàn)狀的一系列事件,找出非法訪問數(shù)據(jù)的人、時(shí)間和內(nèi)容。
(5)數(shù)據(jù)加密:對存儲和傳輸?shù)臄?shù)據(jù)進(jìn)行加密,使不知道解密算法的人無法知道數(shù)據(jù)的內(nèi)容。