===========================================================
===========================================================
Oracle Vault
作者: fuyuncat(http://fuyuncat.itpub.net)发表于: 2006.12.20 16:10
分类: Oracle栏目
出处: http://fuyuncat.itpub.net/post/5203/242432
---------------------------------------------------------------
今天到香港参加一个Oracle的培训,其中讲到oracle 10gR2的一个新的安全机制——vault。可以对用户、角色(包括dba)设置规则,使之在某些条件下(时间、地点等)的一些动作(包括DML和DDL)受限。其中提到一个最大的好处就是可以防止DBA窃取机密数据(vault功能启动后,sysdba会被disable)。但是,我觉得,这一点很难真正做到,除非对数据文件进行MD5加密(性能就不知道会受什么样的影响咯),否则DBA一定有办法获取到数据。刚才和dcba讨论了一会,结论就是dba的人品才是关键。。。


