T09 18 19 PR Seguridad
T09 18 19 PR Seguridad
T09 18 19 PR Seguridad
Seguridad.
Introducción a la seguridad de
bases de datos
•Oracle utiliza los esquemas y dominios de seguridad para
controlar el acceso a los datos y restringir el uso de los recursos
de diferentes bases de datos.
•Además ha de tener:
•Autentificación
•Garantiza que sólo accedan al sistema aquellos usuarios que
estén autorizados.
•Autorización
•Asegura de que los usuarios sólo tengan acceso a los recursos a
los que se les ha permitido acceder.
•Auditoría
•Garantiza la rendición de cuentas cuando los usuarios acceden
a los recursos protegidos.
Cifrado de datos transparente
• A pesar de estos mecanismos de seguridad que
protegen eficazmente los datos en la base de
datos, no se impide el acceso a los archivos del
sistema operativo donde se almacenan los datos.
• Autentificación remota.
Autentificación por la base de
datos Oracle
•Oracle ofrece un conjunto de ayudas a
la autentificación de los usuarios:
•Cifrado de contraseñas.
•Bloqueo de cuenta.
• Incluyendo:
• El número de sesiones concurrentes que el usuario puede
establecer.
• El tiempo de cpu.
• Cantidad de I/O.
• La cantidad de tiempo ocioso permitido.
• La cantidad de tiempo de conexión permitido.
• Restricciones en las claves.
• Bloqueo de la cuenta después de una determinada cantidad de
intentos de conexión fallidos.
• Expiración de las claves y período de gracia.
• Reutilización de claves y restricciones.
Perfiles
• Un perfil es un conjunto nominado de límites específicos
de uso o asignación de recursos de una base de datos
ORACLE.