垃圾短信诈骗短信与数据安全

adomina 2008-12-26 05:06:34
近年来,质疑电信运营商出卖电信用户资料的纠纷经常发生,不是无中生有,而是事出有因。在我国,凡是手机用户,谁没有收到过中奖、代开发票、代办税票、出售黑车等垃圾信息?



泄露用户手机号的途径很多,比如购物的时候,商家会让你办各种各样的会员卡、优惠卡、打折卡、VIP卡……如果你留下你的电话号码,他们很可能会转卖出去。还有你参加各种活动,在门口登记的时候留下的号码,又或者在网站注册为了获得小奖品而留下你的号码……这些其实我不是很关心,作为DBA我想的是另一个层面的问题。今年10月,德国电信子公司德国移动(T-Mobile)的1700万客户数据遭黑客盗窃。想必他们的DBA也接受了不少的调查。



出卖用户信息这种事情,其实电信商轻易是不会去做的,风险太大收益太低。但是不能排除内部人士为谋私利作案的可能。出了事,要调查,DBA不管怎样都会受到牵连。其中本质的问题在于DBA是至高无上的,任何数据对它都无秘密可言。规范、审计DBA的行为成为数据库管理的一个新的课题。而我们这些正直的DBA本身才是信息泄露事件中的最大受害者之一。手机用户收到的可能是惹人讨厌的垃圾短信。DBA收到的可能是一纸诉状或者解雇书……囧rz



所以我劝大家有条件的同志们,可以建议老板购买Oracle的安全产品DB Vault和Audit Vault。Database Vault可以把敏感数据放入一个域中进行重点保护。公司可以设立一个维护数据安全的职位专门管理域和用户权限。这样DBA就只要维护数据库整体就可以了。完全跟敏感数据划清界限。给人一个根正苗红的好印象。Audit Vault拥有加强版的审计控制策略,可以把用户(包括DBA)的行为都进行审计和记录。这样至少出事的时候DBA可以轻松的把自己摘出来。
没有这两个Vault的同志们,只能自求多福了……
...全文
148 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
wqhgjghj 2008-12-30
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 a41070659 的回复:]

哪位在说下逻辑存储结构
[/Quote]

它由至少一个表空间和数据库模式对象组成。这里,模式是对象的集合,而模式对象是直接引用数据库数据的逻辑结构。模式对象包括这样一些结构:表、视图、序列、存储过程、同一词、索引、簇和数据库链等。逻辑存储结构包括表空间、段和范围,用于描述怎样使用数据库的物理空间。而其中的模式对象和关系形成了数据库的关系设计。
chenqingyu 2008-12-30
  • 打赏
  • 举报
回复
我可以很负责任的说:我是回这个广告贴的的第一人.
a41070659 2008-12-30
  • 打赏
  • 举报
回复

哪位在说下逻辑存储结构
a2847515969 2008-12-30
  • 打赏
  • 举报
回复
为数据库用户操作端,由应用、工具、SQL* NET组成,用户操作数据库时,必须连接到一服务器,该数据库称为本地数据库(Local DB)。在网络环境下其它服务器上的 DB称为远程数据库(Remote DB)。用户要存取远程 DB上的数据时,必须建立数据库链。
  Oracle数据库的体系结构包括物理存储结构和逻辑存储结构。由于它们是相分离的,所以在管理数据的物理存储结构时并不会影响对逻辑存储结构的存取。
a2847515969 2008-12-29
  • 打赏
  • 举报
回复
官方的说法是“Oracle Database Vault 解决了常见的合规性要求并减少了内部威胁的风险,方法是: 防止高权限用户 (DBA) 访问应用程序数据 实施职责分离 控制可以访问应用程序、数据和数据库的人员、时间、地点和方式。”表面上削弱了DBA至高无上的形象,实际上在出事之前就为DBA留好了退路。
a15849974149 2008-12-29
  • 打赏
  • 举报
回复
Oracle Database Vault很好很强大。数据安全的部分完全可以甩给别的部门去负责。
z82484989 2008-12-29
  • 打赏
  • 举报
回复
[Quote=引用 3 楼 a41070659 的回复:]
哪位跟我说一说Oracle Server
[/Quote]
Oracle Server是一个对象一关系数据库管理系统。它提供开放的、全面的、和集成的信息管理方法。每个Server由一个 Oracle DB和一个 Oracle Server实例组成。它具有场地自治性(Site Autonomy)和提供数据存储透明机制,以此可实现数据存储透明性。每个 Oracle数据库对应唯一的一个实例名SID,Oracle数据库服务器启动后,一般至少有以下几个用户:Internal,它不是一个真实的用户名,而是具有SYSDBA优先级的Sys用户的别名,它由DBA用户使用来完成数据库的管理任务,包括启动和关闭数据库;Sys,它是一个 DBA用户名,具有最大的数据库操作权限;System,它也是一个 DBA用户名,权限仅次于 Sys用户。
a41070659 2008-12-29
  • 打赏
  • 举报
回复
哪位跟我说一说Oracle Server
a2861410 2008-12-29
  • 打赏
  • 举报
回复
我们也不想要那么大的权限啊。出了事全是我们的责任。Oracle早点出这两个Vault就好了。
adomina 2008-12-26
  • 打赏
  • 举报
回复
关于Oracle 的数据库有很多新资料现在可以在官网下载,还有官方提供的试用软件:http://wmdata.com.cn/oracle/iwom-DBO/index.asp?frm=2

1,619

社区成员

发帖
与我相关
我的任务
社区描述
Oracle 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧