數(shù)據(jù)庫(kù)三權(quán)分立

DBSSO (database system security officer) :
可以配置系統(tǒng)使得系統(tǒng)能夠 “ 審計(jì)特定的用戶行為”和“定期分析審計(jì)結(jié)果”

DBSECADM(database security administrator ):
中文名叫數(shù)據(jù)庫(kù)安全管理員
DBSECADM角色的出現(xiàn),使得有角色專門為數(shù)據(jù)庫(kù)的安全負(fù)責(zé),并使權(quán)力不過(guò)度集中在DBSA身上,使數(shù)據(jù)更安全;
DBSECADM是數(shù)據(jù)庫(kù)服務(wù)器層面的角色
擁有DBSECADM角色的用戶在獲得某個(gè)數(shù)據(jù)庫(kù)的connect/resource/dba權(quán)限后,才能對(duì)這個(gè)數(shù)據(jù)庫(kù)的安全進(jìn)行管理
可以為不同的數(shù)據(jù)庫(kù)分配不同的用戶擔(dān)任DBSECADM

DBSECADM的職責(zé)
create、drop、alter、rename 安全標(biāo)簽構(gòu)件
create、drop、rename 安全策略
create、drop、rename 安全標(biāo)簽
添加安全策略到數(shù)據(jù)表,從數(shù)據(jù)表上去除安全策略
授予和收回安全標(biāo)簽
授予和收回豁免權(quán)
授予和收回 SETSESSIONAUTH 權(quán)限
————————————————
版權(quán)聲明:本文為CSDN博主「請(qǐng)叫我曾阿?!沟脑瓌?chuàng)文章,遵循CC 4.0 BY-SA版權(quán)協(xié)議,轉(zhuǎn)載請(qǐng)附上原文出處鏈接及本聲明。
原文鏈接:https://blog.csdn.net/David_ifx/article/details/117388228

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容