ImageVerifierCode 换一换
格式:DOC , 页数:31 ,大小:1.29MB ,
资源ID:2227238      下载积分:12 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/2227238.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     留言反馈    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(第章Oracle数据库安全管理.doc)为本站上传会员【精****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

第章Oracle数据库安全管理.doc

1、个人收集整理 勿做商业用途第10章 Oracle数据库安全管理 学习目标: 了解Oracle的安全机制。 掌握用户的概念和管理方法. 掌握权限和角色的概念和管理方法。 了解概要文件的概念和应用方法。安全性对于任何一个数据库管理系统来说都是至关重要的.数据库中通常存有大量的数据,任何非法的访问和侵入都可能会造成无法挽救的损失.Oracle数据库提供了严格、可靠的安全性保护和使用效率,这是其他数据库无法相比的。10.1 安全管理概述数据共享是数据库的主要特点之一,特别是基于网络的数据库,保证数据安全则更加重要。Oracle数据库安全性可以分为以下几个层次:系统安全性:系统级控制数据的存取和使用的机

2、制,包括数据库用户和方案、存储设置、数据库审计、数据库系统跟踪等.数据安全性:实体级控制数据库的存取和使用的机制,包括系统权限、对象权限、存期资源控制等。网络安全性:Oracle数据库主要面向网络提供服务,网络软件的安全性和网络数据传输至关重要。它主要包括登录助手、目录管理等集成工具,并通过分发Wallet、数字证书、SSL安全套接字和数字密钥来保证网络数据传输的安全.在本章我们着重介绍系统安全性及数据安全性,主要涉及的内容有:用户管理、权限管理及角色管理等。10.2 用户为了使用Oracle,我们需要为自己的数据建立相应的用户账户,这是一项基础而重要的工作.在实际应用中,我们应该避免使用SY

3、S 、SYSTEM 等管理账户。下面介绍如何创建和管理用户。10.2.1 用户和方案用户(User):也称为账户,是定义在数据库中的对象,是Oracle数据库的基本访问控制机制.当连接到Oracle数据库时,默认情况下必须要提供用户名和口令。只有输入了正确的用户名和口令,才能连接到数据库。方案(Schema):是用户所拥有的数据库对象的集合。在Oracle数据库中对象是以用户来组织的,用户与方案时一一对应得关系,并且名称相同。例如:SYSTEM用户拥有SYSTEM方案的所有对象,而SCOTT用户拥有SCOTT方案的所有对象。当访问数据库对象时,注意以下几点: 同一个方案中不能存在同名对象,但不

4、同方案下可以有同名对象。 用户可以直接访问其方案对象,如果要访问其他方案对象,要求必须有对象权限。 用户访问其他方案对象,需添加方案名作前缀. SYS方案拥有数据库目录的基本表和视图,这些基本表和视图对Oracle数据库是至关重要的。Oracle系统为保持数据字典的一致性,SYS方案的表不能被任何用户或管理员修改。10.2.2 创建用户1. 创建用户创建用户操作一般由DBA用户来完成,如果以其他用户身份创建用户,要求该用户具有CREATE USER的系统权限。创建用户的基本语法如下:CREATE USER username IDENTIFIED BY DEFAULT TABLESPACE ta

5、blespace_nameTEMPORARY TABLESPACE QUOTA nMB ON PASSWORD EXPIRE; 其中: username:所创建用户名; INDENTIFIED BY:指定用户密码; DEFAULT TABLESPACE:指定用户默认的表空间; TEMPORARY TABLESPACE:指定用户临时表空间; QUOTA:指定表空间配额,用来设置用户对象在表空间上可占用的最大空间; PASSWORD EXPIRE:指定口令到期后,强制用户在登录时修改口令.【例10.1】在Student数据库中创建名为 “my_user1”的用户帐户。代码如下:CONN SYSTE

6、M/*CREATE USER my_user1IDENTIFIED BY aaa;图10。1 创建用户“my_user1”注意: 初始创建的用户没有任何权限,不能执行任何数据库操作. 如果不指定DEFAULT TABLESPACE,Oracle会将数据库默认表空间作为用户的默认表空间。 如果不指定TEMPORARY TABLESPACE,Oracle会将数据库默认临时表空间作为用户的临时表空间。 如果不指定QUOTA子句,用户的表空间配额为0,这样用户没有在相应表空间上创建数据库对象的权限。2. 用户授权用户授权的详细介绍见后面权限一节。这里给my_user1用户分配CREATE SESSIO

7、N 和CREATE TABLE权限。【例10.2】为“my_user1”用户分配“CREATE SESSION”,“CREATE TABLE”权限。代码如下:GRANT CREATE SESSION ,CREATE TABLE TO my_user1;图10。2 为用户“my_user1”授权10.2.3 修改用户由于工作需要,DBA在管理数据库时可能需要修改用户帐户,如:修改密码;锁定帐户或解除账户锁定;修改用户的默认表空间或临时表空间;修改表空间配额等。修改用户帐户使用ALTER USER命令。3. 修改密码任何用户都可以修改自己的帐户密码,系统管理员可以重置其它用户账户。【例10.3】将

8、用户帐户“my_user1密码修改为“abc”。代码如下:ALTER USER my_user1 IDENTIFIED BY abc;图10。3修改用户my_user1的密码4. 锁定及解除账户锁定在管理数据库时,DBA可以根据需要锁定某些用户账户,临时取消这些账户的使用。在Oracle系统中,在数据库安装期间,就创建了大量的用户帐户,默认情况下,许多账户是锁定的。锁定及解除账户锁定的基本语法如下:ALTER USER usernameACCOUNT LOCK UNLOCK;【例10。4】锁定用户帐户“my_user1。代码如下:CONN SYSTEM/* ALTER USER my_user

9、1 ACCOUNT LOCK ;图10.4 锁定用户账户“my_user1”锁定该账户后,再以该账户连接数据库,提示不能连接到Oracle.以同样的方法为该帐户解除锁定,并验证其有效性.【例10.5】为系统帐户“SCOTT”解除锁定并进行数据库连接。ALTER USER SCOTT ACCOUNT UNLOCK; CONN SCOTT/TIGER;图10。5 解除“SCOTT”帐户锁定并连接数据库5. 修改表空间配额 表空间配额用于限制用户对象在表空间上可占用的最大空间。如果没有为用户分配空间或分配空间为0,则该用户不能创建数据库对象,如创建表。【例10。6】以“my_user1用户登录数据库

10、,创建“系部副本表”。执行情况如下:图10.6 以“my_user1”用户创建表【例10。7】以“SYSTEM”用户登录,修改用户“my_user1”的表空间配额,再以用户“my_user1重新登录并创建“系部副本表”。代码和执行情况如下:CONN SYSTEM/*ALTER USER my_user1DEFAULT TABLESPACE SYSAUXQUOTA 5M ON SYSAUX;图10。7修改表空间配额10.2.4 监视用户DBA可以通过动态性能视图来查看用户在数据库中的活动信息,限制用户对系统资源的使用,以保证数据库的运行安全。【例10.8】查询动态性能视图VSESSION,获取用

11、户的会话信息。图10.8 查看“VSESSION”结构SELECT SID,SERIAL#,LOGON_TIME,USERNAME,MACHINEFROM VSESSION;图10.9获取用户的会话信息其中: SID和SERIAL是会话的唯一标识。 LOGON_TIME表示用户登录数据库的时间. USERNAME表示登录数据库的用户帐户。 MECHINE表示用户帐户登录的计算机名。注意:如果SID和SERIAL不同,而相应的USERNAME相同,表示该用户帐户与数据库建立了两个连接会话。【例10。9】中止会话标识为“131,10”的数据库会话连接。ALTER SYSTEM KILL SESSI

12、ON 131,10;图10.10终止用户的数据库会话注意:如果用户的会话被中止后,其所占用的系统资源将被释放。10.2.5 删除用户删除用户操作一般由DBA用户来完成,如果以其他用户身份创建用户,要求该用户具有DROP USER的系统权限。删除用户后,Oracle会从数据字典中删除用户、方案及其所有方案对象。删除用户的基本语法如下:DROP USER usernameCASCADE;其中: CASCADE:用来删除包含数据库对象的用户。【例10.10】删除用户“my_user1”。代码如下:DROP USER my_user1;图10.11删除用户“my_user1”注意:当前正在连接的用户是

13、不能删除的。如果确定要删除该用户,首先应终止用户会话,再进行删除。10.2.6 使用OEM管理用户使用OEM也可以创建和管理用户,具体操作如下:(1)登录OEM,选择“管理”属性页.单击“用户和权限选项下的“用户超链接,打开“用户”页,如图10.12所示.图10。12“用户”页(2)在“用户”页中可以对用户对象进行创建、编辑、查看和删除等操作。(3)单击图10.12中“创建按钮,打开“创建用户”页,分为“一般信息”、“角色”“系统权限”、“对象权限”等属性页。创建用户“A”,一般信息设置如图10。13所示。还可以设置其他相关参数,如权限分配:系统权限分配见图10.14;对象权限分配见图10。1

14、5。分配权限之后,单击“确定”按钮完成用户A的创建即可。图10.13“创建用户”页图10。14“分配系统权限”页图10。15“分配对象权限页(4)在图10。12“搜索”项的“名称”文本框内输入要查看的用户名A.在搜索“结果”列表中单击要查看的用户名,打开“编辑用户页如图10。16所示,可以看到用户定义信息,也可以对用户信息进行编辑.图10。16“编辑用户页(5)在图10.12结果列表中选择要删除的用户名,单击“删除”按钮,进入“确认”页面,如果确定要删除用户,单击“是”按钮即可.10.3 权限权限(Privilege)是Oracle数据库定义的执行某些操作的能力。建立用户时,用户没有任何权限,

15、也不能执行任何数据库操作。如果用户要执行特定的操作,必须授予其一定的权限.在Oracle数据库中,用户权限有两种:系统权限和对象权限。10.3.1 系统权限系统权限是指在系统级控制数据库的存取和使用的机制.如能否启动、停止数据库,是否能修改数据库属性等。它是针对非方案对象或某一类方案对象的某种操作的权限。Oracle提供了多种系统权限,所有这些系统权限应该合理地授予不同管理层次的用户。我们可以通过DBA_SYS_PRIVS查看所有的系统权限。常用的系统权限如表10.1所示。表10.1 常用的系统权限系统权限描 述CREATE SESSION连接到数据库CREATE TABLE创建表CREATE

16、 ANY TABLE在任何方案中建表DROP TABLE删除表DROP ANY TABLE删除任何方案中的表CREATE VIEW创建视图CREATE PROCEDURE创建存储过程EXECUTE ANY PROCEDURE执行任何方案中的存储过程CREATE TRIGGER创建触发器CREATE SEQUENCE创建序列CREATE SYNONYM创建同义词CREATE USER创建用户DROP USER删除用户6. 授予系统权限系统权限操作一般由DBA用户来完成,如果以其他用户操作,要求该用户具有相应的系统权限。授予系统权限的基本语法如下:GRANT system_privilege TO

17、 username|role WITH ADMIN OPTION;其中:WITH ADMIN OPTION表示被授权的用户、角色可以将相应的系统权限授予其他用户或角色。注意:UNLIMITED TABLESPACE不能授予角色。【例10。11】以“SYSTEM”用户登录,创建名为“my_user的用户帐户,并授予该用户系统权限。创建用户“my_user”.代码如下:CONN SYSTEM/* AS SYSDBACREATE USER my_userINDENTIFIED BY aaa;授予“my_user用户CREATE SESSION ,CREATE TABLE等系统权限。代码如下:GRAN

18、T CREATE SESSION ,CREATE TABLE TO my_userWITH ADMIN OPTION;GRANT CREATE VIEW TO my_user; 图10。18“SYSTEM”用户授予“my_user”系统权限【例10.12】以“my_user用户登录,授予“my_user1”用户“CREATE SESSION和“CREATE TABLE”系统权限。代码如下:GRANT CREATE SESSION ,CREATE TABLE TO my_user1;图10.19 “my_user用户授予“my_user1”系统权限注意:CREATE VIEW权限不能授予my_u

19、ser1,因为在对my_user授权时没有使用WITH ADMIN OPTION选项。7. 查看系统权限通过数据字典视图DBA_SYS_PRIVS,可以查看所有用户或角色拥有的系统权限;通过数据字典视图USER_SYS_PRIVS,可以查看当前用户拥有的系统权限。【例10。13】显示当前用户的系统权限。代码如下:SELECT * FROM USER_SYS_PRIVS; 图10。20查看当前用户系统权限8. 撤销系统权限撤销系统权限操作一般由DBA用户来完成,撤销系统权限的基本语法如下:REVOKE system_privilege FROM usernamerole;【例10。14】撤销用户

20、“my_user1的连接数据库的权限,并进行测试.执行情况如图10.21所示。REVOKE CREATE SESSION FROM my_user1;CONN my_user1/abc;图10。21 撤销用户“my_user1”权限并测试10.3.2 对象权限对象权限是指在对象级控制数据库的存取和使用的机制。如用户可以存取哪个方案中的对象,是否能对该对象进行查询等操作。它是针对特定方案对象的操作的权限.常用的对象权限如表10。2。表10.2 常用的对象权限对象权限描 述SELECT 进行数据查询INSERT 进行数据插入UPDATE 进行数据更新DELETE 进行数据删除EXECUTE 调用或

21、执行相关数据库对象如包、存储过程等ALTER 修改相关数据库对象,如表、序列等对象Read 读取指定目录上的BfileIndex 建立索引的权限All 所有对象权限9. 授予对象权限创建对象的用户自动拥有该对象的所有对象权限,不需要授予。所以对象权限的设置实际上是对象所有者给其他用户提供操作该对象的某种权利的一种方法。【例10.15】用户“SCOTT”授予“my_user”用户修改其方案对象“EMP”表的权限,并进行测试。执行情况如图10.22。CONN SCOTT/*GRANT ALTER ON EMP TO my_user;CONN my_user/aaaALTER TABLE SCOTT

22、.EMP ADD beizhu VARCHAR2(100);图10。22授予对象权限10. 查看对象权限通过数据字典视图DBA_TAB_PRIVS,可以查看所有用户或角色拥有的对象权限;通过数据字典视图USER_TAB_PRIVS,可以显示当前用户拥有的对象权限.【例10.16】显示当前用户的对象权限。代码如下:COL GRANTOR FORMAT A10COL OBJECT FORMAT A15COL PRIVILEGE FORMAT A10SELECT * FROM USER_TAB_PRIVS;图10。23查看当前用户的对象权限11. 撤销对象权限撤销对象权限一般由对象所有者来完成,撤销

23、对象权限的基本语法如下:REVOKE object_priv ON object FROM username|roleCASCADE CONSTRAINTS;【例10。17】撤销用户“my_user”对SCOTT。EMP的对象权限,并进行测试。执行情况如图10。24。CONN SCOTT/*REVOKE ALTER ON EMP FROM my_user ;CONN my_user/aaa;ALTER TABLE SCOTT.EMP ADD beizhu-1 VARCHAR2(100);图10.24 撤销“my_user用户对象权限10.3.3 使用OEM管理权限管理权限指的是对用户或角色进行

24、权限的分配、查看或撤销。在OEM中进行权限管理实际上是用户或角色在OEM管理方式下进行权限管理,如图10.14及图10.15所示。10.4 角色角色(Role)是对权限集中管理的一种方法,是一组相关权限的组合,当用户获得某一角色时,它就继承了该角色拥有的全部权限。这对于多用户系统的权限管理是非常方便和有效的。10.4.1 系统内置角色Oracle提供了一些系统内置角色,用于执行特定的管理任务。可以通过DBA_SYS_PRIVS数据字典视图查看角色的拥有的权限。其基本信息如表10。3所示。表10.3 系统内置角色系统内置角色描 述CONNECT 具有CREATE(ALTER)SESSION 、

25、CREATE TABLE、 CREATE VIEW、CREATE SEQUENCE、CREATE CLUSTER、CREATE PUBLIC SYNONYM等权限RECOURCE 具有CREATE TABLE、CREATE TYPE、CREATE SEQUENCE、CREATE PROCEDURE、CREATE CLUSTER、CREATE TRIGGER等权限DBA 具有所有的系统权限和WITH ADMIN OPTION 选项EXECUTE_CATALOG_ROLE具有对系统内置PL/SQL包的EXECUTE权限SELECT_CATALOG_ROLE 具有对数据字典的SELECT 权限DEL

26、ETE_CATALOG_ROLE具有对系统审计表的DELETE权限EXP_FULL_DATABASE具有执行数据库导出操作的权限EXECUTE_CATALOG_ROLE、 SELECT_CATALOG_ROLE角色和大量系统权限IMP_FULL_DATABASE具有执行数据库导入操作的权限,包含了EXECUTE_CATALOG_ROLE、 SELECT_CATALOG_ROLE角色和大量系统权限RECOVERY_CATALOG_OWNER 为恢复目录所有者提供系统权限。10.4.2 自定义角色12. 创建角色自定义角色是在建立数据库后DBA用户创建的角色。创建角色的基本语法如下:CREATE

27、ROLE rolename NOT IDENTIFIED|IDENTIFIED BY role_password;其中:NOT IDENTIFIED:指创建非验证方式的角色,适合于公用角色或用户默认角色;IDENTIFIED BY role_password:指创建验证方式的角色,适合于用户私有角色,激活角色时,必须提供口令。【例10.18】创建一个公用角色“public_role”。代码如下:CONN SYSTEM/CREATE ROLE public_role;图10.25创建公用角色“Public_role”13. 授权角色初始创建的角色是空角色,没有任何权限.为角色授权的基本语法见10

28、。3权限一节。【例10。19】为公用角色“public_role”授权。代码如下:GRANT CREATE SESSION TO public_role WITH ADMIN OPTION;GRANT SELECT ,INSERT ,UPDATE ON 学生表 TO public_role;图10.26为公用角色“Public_role”授权14. 查看角色信息可以通过数据字典视图USER_TAB_PRIVS来查看角色的拥有的权限.【例10.20】查看角色“public_role”拥有的权限。代码如下:SELECT FROM USER_TAB_PRIVS WHERE GRANTEE=PUBLI

29、C_ROLE; 15. 给用户分配角色可以将创建的角色分配给用户或其他角色。基本语法如下:GRANT role_name TO user|role_name WITH ADMIN OPTION ;【例10。21】将角色“Public_role”分配给用户“my_user”。代码如下:GRANT public_role TO my_user;图10.27分配角色16. 删除角色如果不再需要某个角色,可以进行删除。其基本语法为:DROP ROLE role_name; 10.4.3 使用OEM管理角色使用OEM管理角色的步骤如下:(1)登录OEM,选择“管理”属性页。单击“安全性”选项下“角色”超

30、链接,打开“角色”页,如图10。28所示。图10。28“角色”页(2)在“角色”页中可以对角色对象进行创建、编辑、查看和删除等操作。(3)单击图中“创建”按钮,打开“创建角色页,分为“一般信息、“角色”“系统权限”、“对象权限等属性页,如图10.29所示,在此可以创建角色并设置其相关参数,如权限分配:系统权限分配见图10.30;对象权限分配见图10.31。完成角色权限的分配之后,单击“确定按钮完成角色的创建即可。图10。29“创建角色”页图10.30“分配系统权限”页图10。31“分配对象权限”页(4)在图10.28中“搜索”项的“名称”文本框内输入要查看的角色名,单击“开始”按钮进行角色搜索

31、.在搜索“结果”列表中单击要查看的角色名,打开“编辑角色页,如图10。32所示,可以对角色信息进行修改。图10。32“编辑角色”页(5)在图10.28结果列表中选择要删除的角色名,单击“删除”按钮,进入“确认”页面,如果确定要删除角色,单击“是”按钮即可。10.5 概要文件 概要文件(Profile)是描述如何使用系统资源(特别是CPU资源)管理数据库口令及其验证方式的文件。它也是Oracle安全管理的重要部分.下面主要介绍使用OEM管理概要文件,其命令格式可参考相关书籍。17. 口令管理功能 用户帐户锁定用户帐户锁定用于控制用户连续登录失败的最大次数.如果登录失败次数达到限制,那么Oracl

32、e会自动锁定该用户帐户.Oracle提供了两个选项用来强制用户定期改变口令。FAILED_LOGIN_ATTEMPTS指定允许连续登录失败次数。PASSWORD_LOCK_TIME 指定帐户被锁定的天数。 口令有效期和宽限期口令有效期是指用户帐号口令的有效使用时间,口令宽限期是指在用户帐户口令到期后的宽限使用时间.默认情况下,用户口令是一直生效的,但出于口令安全的考虑,DBA用户应该强制用户更改口令.PASSWORD_LIFE_TIME 指定口令有效期(单位:天)。PASSWORD_GRACE_TEME指定口令宽限期(单位:天)。 口令历史口令历史用于控制用户帐户口令的可重用次数或可重用时间。

33、使用该选项Oracle会将口令修改信息放到数据字典中.当用户帐户修改口令时,Oracle会对新、旧口令比较,保证用户不会重用历史口令。PASSWORD_REUSE_TIME 指定口令可重用的时间(单位:天)。PASSWORD_REUSE_MAX 指定在重用口令之前口令需要改变的次数。 口令复杂性校验口令复杂性校验是用来设置口令校验函数,强制用户使用复杂口令,以保证口令的有效性。这里可以用系统默认的口令校验函数,也可以自定义口令校验函数.注意:口令校验函数必须建立在SYS方案中.18. 系统资源管理 限制会话资源限制会话资源是指限制会话在连接期间所占的系统资源,主要指CPU资源和内存资源。当超过

34、会话资源限制时,Oracle不再对SQL语句做任何处理并返回错误信息。为了有效地利用系统资源,应对用户资源进行有效的限制。可以使用选项有:CPU_PER_SESSION 指定用户在一次会话(SESSION)期间可占用的CPU时间(单位:秒/100)。LOGICAL_READS_PER_SESSION 指定一个会话可以执行的最大逻辑读次数。PRIVATE_SGA 指定用户私有的SGA区的大小,该选项只适用于共享服务器模式。COMPOSITE_LIMIT 指定可以消耗的资源总额(单位:服务单元).该项设置和单独的资源限额是同时起作用的.只要会话占用的资源达到一个限制时,会话就会被终止. 限制调用资

35、源限制调用资源是指限制单条SQL语句可占用的最大资源。当执行SQL语句时,如果超出调用级资源限制,Oracle会自动终止语句处理,并回退改语句操作.可以使用选项有:CPU_PER_CALL 指定每次调用可占用的最大CPU时间(单位:秒/100)。LOGICAL_READS_PER_CALL 指定每次调用可以执行的最大逻辑读次数。 限制其他资源 除了会话资源和调用资源外,还可以限制的资源有:SESSIONS_PER_USER 指定一个用户的最大并发会话数。CONNECT_TIME 指定一个会话最大连接时间(单位:分钟)。IDLE_TIME 指定一个会话最大空闲时间(单位:分钟)。10.5.1 默

36、认概要文件在安装数据库时,Oracle会自动创建一个名为DEFAULT的默认概要文件。创建用户时必须为用户指定概要文件,如果不指定,则使用默认的概要文件,而默认的概要文件对资源没有任何限制.下面介绍如何查看和使用默认概要文件,基本步骤如下: (1)登录OEM,选择“管理属性页.单击“安全性”选项下“概要文件”,打开“概要文件”页,如图10.33所示.图10.33“概要文件页(2)在上图“结果”列表中选择“DEFAULT”概要文件。单击该页中的“查看”按钮,打开“查看概要文件页,在此可以查看“DEFAULT”概要文件的所有参数设置情况。如图10。34所示。图10。34“查看概要文件页(3)单击图

37、10.33中“编辑按钮,打开“编辑概要文件”页,有“一般属性页”及“口令”两个属性页组成,如图10。35所示。图10.35“编辑概要文件”页(4)在“一般属性页”中,可以进行内核资源设置。(5)在“口令”属性页中,可以进行用户帐户口令管理。10.5.2 启动资源限制 如果要使用PROFILE管理资源,必须启动资源限制。19. 在启动数据库前启动资源限制在启动数据库前可使用初始化参数文件中的RESOURCE_LIMIT参数来启动资源限制,默认情况下取值为FALSE。把该参数的值设置为TRUE,即启动了资源限制。20. 在数据库打开后启动资源限制 在数据库打开后,可使用SQL语句ALTER SYS

38、TEM 来启动资源限制,将RESOURCE_LIMIT的值设置为TRUE,即启动了资源限制. 【例10。22】在数据库打开状态下,使用SQL命令启动资源限制。代码如下: CONN SYS/* Student AS SYSDBAALTER SYSTEM SET RESOURCE_LIMIT=TRUE;10.5.3 创建概要文件DBA需要为不同类型的用户创建概要文件,用来限制用户对数据库或实例中的资源的使用。然后将其分配给用户。其中创建概要文件使用CREATE PROFILE命令,将概要文件分配给用户使用ALTER PROFILE命令.注意:DBA需要为不同类型的用户创建概要文件,不必为每个用户创

39、建概要文件。21. 创建概要文件【例10.23】创建概要文件“my_profile”.基本步骤如下:(1)在图10.33所示的页面中,单击“创建按钮,打开“创建概要文件页面,包括“一般信息”和“口令”两个属性页。(2)在“一般信息属性页中,在“名称”文本框中,输入“my_profile,其他参数通过相应参数后面的“手电筒”按钮进行设置。具体设置如图10.36所示:图10。36“创建概要文件:一般信息页(3)单击图10。36中“口令”超链接,打开“口令”属性页,在该页中进行口令管理。具体参数设置如图10.37所示:图10。37“创建概要文件:口令”页(4)所有参数设置完毕后,单击页面中“确定按钮

40、即可。22. 将概要文件分配给用户【例10。24】将概要文件“my_profile分配给用户“my_user”。基本步骤如下:(1)登录OEM,选择“管理属性页。单击“安全性选项下“用户超链接,打开“用户”页,如图10。12所示.(2)在“用户页中搜索并选择“my_user”用户,单击“编辑”按钮,打开“编辑用户页,如图10.16所示。(3)在“编辑用户”页面的“一般信息”属性页中,单击“概要文件”后面的“手电筒”按钮,选择“my_profile”概要文件。(4)最后单击“应用”按钮即可。10.5.4 修改和删除概要文件23. 修改概要文件在图10。33所示的页面中,在“搜索”项的“名称”文本

41、框内输入要修改的概要文件名称。在搜索“结果列表中直接单击相应的概要文件名或选择相应得概要文件单击“编辑”按钮,打开“编辑概要文件页进行修改,最后单击“应用”按钮即可。24. 删除概要文件在图10.33所示的页面中,在“搜索”项的“名称文本框内输入要删除的概要文件名称。在搜索“结果”列表中选择要删除的概要文件,单击“删除”按钮,进入“确认”页面,如果确定要删除概要文件,单击“是”按钮即可。10.6 数据字典数据字典是Oracle重要组成部分,它由一系列基表和视图组成,这些表和视图被存放在SYSTEM表空间中,所有者为SYS用户。其中,数据字典基表存储数据库基本信息,普通用户不能直接访问;数据字典

42、视图是基于数据字典基表创建的视图,普通用户可以进行查询,并获取系统信息。注意:维护和修改数据字典的操作是由系统自动完成的,用户对数据字典只能执行查询操作。10.6.1 数据字典视图数据字典视图相当于用户的一本Oracle参考手册,用来提供数据库系统信息。用户通过SELECT语句查询数据字典视图,以获得相关信息。数据字典视图分三类,不同权限的用户只能查询不同的数据字典视图。25. ALL_视图用来显示当前用户可访问的所有对象,包括当前用户方案的对象,还包括当前用户可访问的其他方案中的对象。26. USER_视图用来显示当前用户拥有的所有对象,只包括当前用户方案的所有对象。27. DBA_视图用来

43、显示数据库中所有对象,包括所有方案所拥有的数据库对象.DBA_视图:显示数据库中所有对象ALL_视图:当前用户可访问的所有对象USER_视图:显示当前用户所拥有的所有对象图10.38 数据字典视图【例10。25】查询“Student”数据库的表空间信息。代码如下:SELECT * FROM DBA_DATA_FILES; 注意:当前用户必须拥有DBA角色。【例10。26】查询当前用户拥有的所有表对象的信息。代码如下:SELECT FROM USER_TABLES;10.6.2 动态性能表和动态性能视图在例程运行过程中,Oracle在数据字典中维护的一系列的虚拟表,用来记录数据库活动情况和参数,

44、这些表就是动态性能表.这些表在例程启动时被创建,当例程消亡时,这些标被删除。动态性能视图是Oracle自动在动态性能表上创建的视图,所有者为SYS用户, DBA通过查询动态性能视图来查看系统运行情况。所有动态性能视图都以V_开头,Oracle为其创建了一系列的公用同义词,以V开头.例如:V_DATAFILE的同义词为V$DATAFILE注意:大多数动态性能视图只能由特权用户和DBA用户访问。【例10.27】通过动态性能视图V$INSTANCE,查看当前例程的相关信息.代码如下:DESC V$INSTANCE;图10。39查看当前例程的相关信息COL HOST_NAME FORMAT A20 S

45、ELECT INSTANCE_NAME ,HOST_NAME ,STATUS FROM VINSTANCE;图10.40 查看当前例程的相关信息10.6.3 查看数据字典视图信息Oracle数据字典视图有上千个,要记住它们结构、定义信息几乎是不可能的,可使用DESC命令或OEM来查看相关信息。28. 使用命令查看数据字典视图【例10。28】查看数据字典视图DBA_TABLES的结构信息。代码如下:DESC DBA_TABLES;图10.41查看“DBA_TABLES信息29. 使用OEM查询数据字典视图【例10.29】查看数据字典视图USER_TABLES的相关信息。步骤如下:(1)以SYS用

46、户,SYSDBA连接身份登录OEM,选择“管理属性页。单击“方案”标题下“视图”超链接,打开“视图”页,如图10。42所示.图10。42“视图”页(2)在“方案文本框中输入数据字典视图所有者“SYS”。在“对象名文本框中输入要查询的数据字典视图名称“USER_TABLES”。(3)单击“开始”按钮,开始搜索,出现搜索结果.(4)在“结果”列表中,单击“USER_TABLES”数据字典视图,打开“编辑视图”页,可以看到该数据字典视图的定义信息,如图10.43所示.图10.43“编辑视图”页注意:常用的数据字典视图及动态性能视图见附录。10.7 本章小结保证数据库的安全性是数据库管理工作的重要内容,没有足够的安全性,可

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服