首页 ┆ 网站地图 ┆ 在线留言 ┆ 游戏资讯 ┆ 资源下载 ┆ 端午节祝福 ┆ 迅雷在线影视
设为首页
加入收藏
联系我们
高级搜索
您当前的位置: 主页>数据库>ORACLE>用Oracle 10g列值掩码技术隐藏敏感数据
用Oracle 10g列值掩码技术隐藏敏感数据
来源: 发布时间:2007-09-30 发布人: 浏览: 人次   字体: [ ]  
Oracle的虚拟私有数据库特性(也称作细颗粒度存取控制)对诸如SELECT等数据管理语言DML语句提供行级安全性检查。

  PL/SQL策略函数和某个数据表相关联,这个函数可以检查当前用户的上下文背景并添加查询中WHERE语句的条件(断言),一个用户或者应用可以这样来写:

SELECT * FROM employees;

  但是实际上oracle将会执行这样的语句:

SELECT * FROM employees
WHERE department_id = 60;

  因此,只有在查寻范围之内的行(在department数据表中的前60行)才会被查询语句返回。利用oracle 10g中的新选项可以让oracle返回所有行,而不仅仅是被授权的行。然而,未被授权行中包含的某些列(称为安全相关列)将显示NULL来代替实际数据,而其它的列值将会正常显示。

  要想使用列值掩码必须在虚拟私有数据库策略中做两件事。

  首先必须创建一个列级策略来设计某些列为安全相关列.其次必须在查询中包含ALL_ROWS选项以用来返回所有行。这两个参数的结合就可以实现列值掩码。

CREATE OR REPLACE
FUNCTION rls_dept
(obj_owner IN VARCHAR2, obj_name IN VARCHAR2)
RETURN VARCHAR2
AS
predicate
VARCHAR2 (200);
BEGIN
predicate := ''department_id = 60'';
RETURN (predicate);
END rls_dept;
/

  列表A

  列表A显示了一个称为rls_dept的策略函数。它返回断言“department_id=60”,用来设定对于EMPLOYEES表中60行之内的department字段。(实际上,这个函数并不返回一个静态表,它可以确定当前用户是谁,并据此返回给该用户正确的部门值。)

BEGIN
DBMS_RLS.ADD_POLICY(object_schema=>''HR'',
object_name=>''EMPLOYEES'',
policy_name=>''restrict_dept_policy'',
function_schema=>''HR'',
policy_function=>''rls_dept'',
sec_relevant_cols=>''salary,commission_pct'',
sec_relevant_cols_opt=>dbms_rls.ALL_ROWS);
END;
/

  列表B

  列表B显示了如何应用列表A中的函数创建列值掩码。在DBMS_RLS包中的过程ADD_POLICY创建一个称为restrict_dept_policy的新策略。参数sec_relevant_cols表明字段salary和commission_pct是安全相关列。一个包含上述两个字段的查询将会应用到该策略函数,不包含的查询就不会应用该策略。最后,参数sec_relevant_cols_opts设定为常量ALL_ROWS。

  列值掩码应用于SELECT语句,无论哪个客户访问数据库都可以实施列值掩码,诸如SQL *Plus、.NET应用或者其它工具。

相 关 文 章   发布商链接
·Oracle巧取指定记录以及巧用外关联...
·ORACLE使用中的常见、实用的问题技巧
·oracle数据库导入Excel数据方法
·导入、导出oracle数据库与复制表、清...
·Oracle内连接、外连接、右外连接、全...
·几个方面入手oracle性能优化方案
·Oracle sql性能优化调整规则汇总
·如何彻底删除安装Oracle留下的东西
·oracle分析函数row_number的实例应用
·详细讲解Oracle数据库灾难防护的核心...
 §最新评论:(评论内容只代表网友观点,与本站立场无关!)
网名: 验证码:  【所有评论】【↑返回顶部
评 分: 12 345
评论内容:(不能超过500字,请自觉遵守互联网相关政策法规。[按 Ctrl+Enter 可直接提交]
注意:请勿在本站发布政治话题、色情及违反法律的内容。
IT知道网 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。
推 荐 文 章
·Oracle数据库临时表的管理及...
·Oracle中to_date函数的详细使
·Oracle导致CPU进程100%原因及
·实例讲解对oracle进行简单树...
·Oracle服务费是如何计算的,以...
·如何完全清除Oracle
·ORACLE 10G分区表维护:全局...
·怎样有效提高Oracle 10G增量...
·Oracle数据库的四种启动方式...
·利用函数实现oracle行列转换
·使用type类型和存储过程来完...
·oracle9i客户端如何连接oracl...
·解决ORACLE被锁定的资源两法
·oracle中分割字符串,并求最...
·详细讲解Oracle数据库灾难防...
热 门 文 章
·Oracle内连接、外连接、右外...
·oracle分析函数row_number的...
·ORACLE使用中的常见、实用的...
·oracle9i客户端如何连接oracl...
·如何完全清除Oracle
·利用函数实现oracle行列转换
·导入、导出oracle数据库与复...
·ORACLE 10G分区表维护:全局...
·oracle中分割字符串,并求最...
·ORACLE实现字符串截取的功能
·几个方面入手oracle性能优化...
·使用type类型和存储过程来完...
·实例讲解对oracle进行简单树...
·Oracle中to_date函数的详细使...
·oracle数据库中如何修改字段...
网站首页 - 关于本站 - 加入收藏 - 网站地图 - 友情连接 - 在线留言 - 联系我们 - 返回顶部
Copyright © 2007 IT知道网.[冀ICP备07026896号]. All Rights Reserved .