
西南民族大学学报(自然科学版) 第 43 卷
2017 年 9 月
第 43 卷第 5 期
西南民族大学学报(自然科学版)
Journal of Southwest Minzu University (Natural Science Edition)
Sept 2017
Vol 43 No 5
doi:10 11920 / xnmdzk 2017 05 012
【特约专稿】
基于 ORACLE 数据库的安全访问控制管理系统的实现
白青海
1ꎬ2
ꎬ郑 瑛
3
(1 内蒙古民族大学计算机科学与技术学院ꎬ内蒙古 通辽 028043ꎻ2 内蒙古民族大学计算机应用技术研究所ꎬ
内蒙古 通辽 028043ꎻ3 内蒙古民族大学学术期刊社ꎬ内蒙古 通辽 028043)
摘 要:数据库的集中访问控制和审计是企业信息管理系统中的重要的领域. 研究开发了基于 ORACLE 数据库安全访
问控制机制的实现策略ꎬ包括:通过集中的策略配置ꎬ实现对分布式 Oracle 数据库的集中访问控制和审计ꎻ通过封装
PL/ Sql Developer 数据库管理工具实现对 Oracle 数据库的安全访问控制ꎬ不改变 PL / Sql Developer 工具的数据库 DBA
的操作习惯ꎻ系统能够分 DBA 角色、分数据库用户灵活设置数据库管理策略ꎬ从而实现不同角色的 DBA 能够访问不同
的数据库模式或数据库模式组合ꎬ实现对 SQL 脚本的审查和审计. 系统实施后ꎬ所有数据库服务器和应用服务器的操
作系统密码及数据库系统密码收归系统和专门运行维护部门统一管理.
关键词:ORACLE 数据库ꎻ安全访问控制ꎻ审计
中图分类号:TP311. 13 文献标志码:A 文章编号:2095 ̄4271(2017)05 ̄0508 ̄08
收稿日期:2017 ̄07 ̄03
作者简介:白青海(1968 ̄)ꎬ男ꎬ蒙古族ꎬ内蒙古通辽市人ꎬ教授ꎬ博士ꎬ研究方向:分布式计算及网络安全. E ̄mail:15947155168@
163 com
基金项目:内 蒙 古 自 治 区 高 等 学 校 科 学 研 究 项 目 ( NJZC16191)ꎻ 内 蒙 古 自 治 区 教 育 科 学 “ 十 三 五” 规 划 2016 年 度 课 题
(NGJGH2016019)
Implementation of secure access control management system based
on Oracle database
BAI Qing ̄haiꎬZHENG Ying
(1 School of Computer Science and TechnologyꎬInner Mongolia University for NationalitiesꎬTongliao
028043ꎬP R C ꎻ2 Institute of Computer Application TechnologyꎬInner Mongolia University for
NationalitiesꎬTongliao 028043ꎬP R C ꎻ3 Academic Periodicals AgencyꎬInner Mongolia University
for NationalitiesꎬTongliao 028043ꎬP R C )
Abstract:The centralized access control and audit of database is an important security policy of corporate information manage ̄
ment system This paper explores the implementation strategies for Oracle database security access controlꎬincluding the reali ̄
zation of the centralized access control of the distributed Oracle database and audit through centralized policy configurationꎬthe
realization of the security access control of the Oracle database through encapsulating PL / Sql Developer database management
toolsꎬwithout changing database DBA operating practices of PL/ Sql Developer toolsꎻthe system can configure the database man ̄
agement strategy based on different DBA roles or database users so that different DBA roles can have access to different data ̄
base schema or a combination of database schemaꎬrealizing the SQL script review and audit After the system implementationꎬ
all the passwordsꎬincluding the database serversꎬthe application server operating systemsꎬand the database systemsꎬare under
the unified administration of the system and specialized operating maintenance department
Key words:Oracle databaseꎻsecure access controlꎻaudit
数据库的集中访问控制和审计是企业信息管理系统中的重要的领域
[1 ̄3]
. ORACLE 数据库是目前大型企事
评论