`
housen1987
  • 浏览: 340924 次
  • 性别: Icon_minigender_1
  • 来自: 长沙
社区版块
存档分类
最新评论

Oracle 权限、角色和安全规则

 
阅读更多
  • 权限

权限是执行某种类型的SQL语句和访问其他用户对象的权利,包括:

  •  
    • 链接到数据库
    • 创建表
    • 从另一个用户的表中选择数据
    • 执行另一个用户的存储过程
  • 权限授予方式
    • 显式授予
    • 将权限授予某个角色,为用于添加角色(推荐)
  • 权限类型
    • 系统权限

执行特定操作的权利,如创建数据库、从表中删除数据等,Oracle中有60种不同的系统权限。

只有拥有特ing系统权限,并带有ADMIN OPTION的用户,或者是带有GRANT ANY PRIVILEGE系统权限的用户能够授予和回收系统权限。

  •  
    • 方案对象权限

 对特定方案对象执行操作的权利,包括:

  •  
    • 视图
    • 序列
    • 过程
    • 函数

控制用户对其他方案的对象的访问,如果用户SMITH要访问SCOTT.EMP表(SCOTT:方案,EMP:表),则必须在SCOTT.EMP表上具有对象权限。

 

方案对象与其同义词对于权限是等价的,例如SCOTT.EMP表带有同义词SCOTT.EMPLOYEE,用户SCOTT提交下面的语句:

grant select on emp to smith

 用户smith能够使用同义词scott.employee查询scott.emp表。

删除同义词synonym,所有的方案对象授予的权限依然存在。

分享到:
评论

相关推荐

    Oracle管理艺术 中文版

    *正视数据库安全的重要性,并在数据库建立前就制定好数据库的安全规则和权限授予。 *表是数据库用来储存数据的载体,并且也是进一步调整数据库性能的重点。 *认知索引在性能调试方面所扮演的关键角色,应能在正确的...

    Oracle11g从入门到精通2

    《Oracle11g从入门到精通》面向数据库管理人员和数据库开发人员,从实际角度出发,系统地介绍了数据库和Oracle的相关概念和原理、Oracle的数据库管理(如安装与启动,用户权限、备份与恢复等),以及Oracle的应用...

    Oracle11g从入门到精通

    《Oracle11g从入门到精通》面向数据库管理人员和数据库开发人员,从实际角度出发,系统地介绍了数据库和Oracle的相关概念和原理、Oracle的数据库管理(如安装与启动,用户权限、备份与恢复等),以及Oracle的应用...

    构建最高可用Oracle数据库系统 Oracle 11gR2 RAC管理、维护与性能优化

    14.1.1 Oracle安全性解决方案 14.1.2 VPD和OLS策略 14.2 Database Vault部署 14.2.1 Database Vault软件安装 14.2.2 Database Vault组件添加 14.2.3 Database Vault注册 14.2.4 Database Vault禁用和启用 ...

    Oracle.11g.从入门到精通 (2/2)

    13.1.2 Oracle 11g的安全性机制 13.2 用户管理 13.2.1 创建用户 13.2.2 修改用户 13.2.3 删除用户信息 13.2.4 查询用户 13.3 虚拟专用数据库 13.3.1 基于行的VPD 13.3.2 基于列的VPD 13.4 透明数据加密(’FDE) ...

    Oracle.11g.从入门到精通 (1/2)

    13.1.2 Oracle 11g的安全性机制 13.2 用户管理 13.2.1 创建用户 13.2.2 修改用户 13.2.3 删除用户信息 13.2.4 查询用户 13.3 虚拟专用数据库 13.3.1 基于行的VPD 13.3.2 基于列的VPD 13.4 透明数据加密(’FDE) ...

    ORACLE9i_优化设计与系统调整

    §7.1 应用系统环境规划和Oracle系统安装考虑 91 §7.1.1 操作系统安装考虑 91 §7.1.2 Oracle系统安装考虑 92 §7.2 关于创建多个Oracle实例问题 93 §7.3 Oracle系统安装后的优化基础工作 94 §7.3.1 Oracle系统...

    非常全的oracle文档

    1. 查看当前的Oracle实例名称和主机名称: 27 2. 查看用户帐户及状态 27 十、 Oracle用户解锁 27 1. 对scott用户解锁 27 2. 更改scott用户的密码: 27 3. 锁定scott用户: 27 十一、 使用OEM 27 十二、 SQL/PLUS连接...

    OCPOCA认证考试指南全册:Oracle Database 11g(1Z0-051,1Z0-052,1Z0-053)--详细书签版(第2/2部分)

    6.5 数据库安全和最小权限原则 192 6.5.1 PUBLIC权限 192 6.5.2 对安全性至关重要的实例参数 193 6.6 使用标准数据库审核 197 6.6.1 审核SYSDBA活动 198 6.6.2 数据库审核 198 6.6.3 使用触发器执行基于值的...

    Oracle DBA 参考手册

    9.6. 权限和角色 44 9.7. 数据库审计 47 10. Oracle的性能优化 48 10.1. 性能优化概述 48 10.1.1. 性能优化的内容 48 10.1.2. 不同类型系统的优化 48 10.1.2.1. 在线事务处理信息系统(OLTP) 48 10.1.2.2. 数据仓库...

    Oracle数据库实验操作

    实验19:sql99规则的表连接操作 40 实验20:子查询 41 DDL和DML语句 45 实验21:建立简单的表,并对表进行简单ddl操作 45 实验22:dml语句,插入删除和修改表的数据 49 实验23:事务的概念和事务的控制 52 实验24:...

    Oracle10g学习笔记整理

    登录oracle、常用命令、SQL语言包含4个部分、创建表空间、创建/修改/删除用户、权限与角色的操作、建表语句、表的修改、约束、DML(查询SELECT、插入INSERT、修改UPDATE和删除DELETE数据)、序列sequence、表名和列的...

    OCPOCA认证考试指南全册:Oracle Database 11g(1Z0-051,1Z0-052,1Z0-053)--详细书签版(第1/2部分)

    6.5 数据库安全和最小权限原则 192 6.5.1 PUBLIC权限 192 6.5.2 对安全性至关重要的实例参数 193 6.6 使用标准数据库审核 197 6.6.1 审核SYSDBA活动 198 6.6.2 数据库审核 198 6.6.3 使用触发器执行基于值的...

    Oracle9i的init.ora参数中文说明

    如果设置为 SIGNATURE, 在签名安全的情况下即可执行该过程。 值范围: TIMESTAMP | SIGNATURE 默认值: TIMESTAMP utl_file_dir: 说明: 允许数据库管理员指定 PL/SQL 文件 I/O 许可的目录。使用多个 UTL_FILE_DIR ...

    Navicat Premium操作手册.7z

    7批处理作业转换(只限于Navicat Premium)209转储SQL 文件或运行SQL 文件209打印数据库或模式或表结构(只限于完整版本)210命令列介面210报表(只限于Navicat Premium 和企业版)211报表数据211报表查询向导211...

    Oracle从入门到精通

    1.Oracle的构件和组件...................................... 2.数据库的物理结构:...................................... 1.控制文件................................................ 2. 数据文件...............

    精通SQL 结构化查询语言详解

    13.1.2 SQL的安全对象和权限 13.1.3 授权图  13.2 角色管理  13.2.1 CREATE语句创建角色  13.2.2 DROP语句删除角色  13.2.3 GRANT语句授予角色  13.2.4 REVOKE语句取消角色  13.3 权限管理  13.3.1 ...

    政务平台数据库设计.doc

    "记载部门与部门之间的" " " "关联数据项 " " "部门人员职责表 "描述部门各职位人员的" " " "责任 " "权限访问控制管理 "权限表 "描述权限的基本信息 " " "权限和角色的关联表 "记载权限和角色的关联" " "角色和用户...

    拉卡拉POSP数据库设计文档

    拉卡拉POSP系统-数据库设计说明书.doc, 使用所有表的设计文档 1数据结构 4 1.1 ORACLE TABLE数据模型 4 1.2 ORACLE TABLE结构 4 1.2.1 atmcrporg (上级结点表) 4 ...1.2.34 pubgrpprv (角色权限表) 38

Global site tag (gtag.js) - Google Analytics