Oracle11g对非结构化数据的管理——SecureFiles
• 压缩和加密,Oracle 11g 数据库提供了内容加密,压缩/去重等工具, 提高信息安全性,节省存储空间;
• 海量存储,不会发生文件系统inode 节点用光的情况。
学习改变命运,知 识创造未来
据库中数据的交易一致性
• 支持高级文件管理特性
•Relational
•SecureFile LOBs
Columns
ID# Name Address Contract Photo
23 Lucas ….. •Customers Table
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
• 为一个应用设置两套数据管理器很复杂
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
非结构化数据集中到数据库中
•New in Oracle Database 11g
•RFID •DICOM
•3D •Binary XML
学习改变命运,知 识创造未来
•
•SecureFiles
Oracle11g对非结构化数据的管理——SecureFiles
非结构化数据与结构化数据的关系
• 非关系型与关系型业务数据按其 相关性存储在数据库中
• 非关系型数据以SecureFile LOBs 方式存储
• 11g SecureFile LOBs 使得访问数 据库内的文件与本地文件系统中 的文件一样快,同时还保持了与数
学识习创•h改造tt变未p命来://运ot,n知/products/intermedia/pdf/new_mexicOor.apcdlfe11g对非结构化数据的管理——SecureFiles
•Tim Frazier •Senior Software Architect •National Ignition Facility
• 超过任何其它数据库或文件系统的功能
• 兼具两者的优点,而无须折中
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
创建SecureFiles
• CREATE TABLE func_spec( • id number, doc CLOB ENCRYPT USING 'AES128' ) • LOB(doc) STORE AS SECUREFILE • (DEDUPLICATE LOB CACHE NOLOGGING); • CREATE TABLE test_spec ( • id number, doc CLOB) • LOB(doc) STORE AS SECUREFILE • (COMPRESS HIGH KEEP_DUPLICATES CACHE
NOLOGGING);
• CREATE TABLE design_spec (id number, doc CLOB) • LOB(doc) STORE AS SECUREFILE (ENCRYPT);
• CREATE TABLE design_spec (id number, doc CLOB ENCRYPT)
Oracle11g对非结构化数 据的管理——
SecureFiles
学习改变命运,知 识创造未来
2021年2月17日星期三
企业的信息管理
• 企业需要高效、安全的管理这些类型的数据:
•结构化
•半结构化
•非结构化
•XML PDF
• 文件系统的简便性及其性能使得企业偏向于采用文件系统来存储半结 构化或非结构化数据,而将关系型数据则存储在数据库中
统一的安全模型
• 为关系型和文件型数据提供了统一的安全和身份模型
• 极大地减少攻击次数 • 并且提供了更好的安全特性
• 透明数据加密 (TDE)保证数据安全性
• 不需要修改已有应用 • 也对备份,日志文件等加密
• 网络安全
• 使用SSL加密 • 通过DMZ/防火墙访问文件,不需要开新端口
• 为基于内容的访问审查提供细粒度的审计 • 标签安全有不同的访问限制策略:
• JDBC, ODBC, OCI, .NET, PL/SQL • 11g为SecureFiles提供了高度优化的流协议
• 文件系统客户端使用由Content DB实现的文件系统协议
• FTP • WebDav • Http
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
• LOB(doc) STORE AS SECUREFILE;
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
•“We use Oracle to manage over 5TB of jpeg images. Using Oracle as our image data store has also simplified application
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
使用Oracle 11g SecureFiles的优势
• 将元数据和影像统一存放在Oracle 11g 数据库中,不 仅可以提高性能,还可以带来额外的优势,方便IT 部 门的管理和运维。包括:
• 备份方便,只需备份Oracle 11g 数据库,不需备份文件系统,保证影 像和元数据的一致性;备份Oracle 数据库时间比备份海量小文件要快 很多;
Oracle Secure Files 打破了性能瓶颈…
•Read Performance
•Write Performance
•Mb/Sec •Mb/Sec
•Secure Files •Linux Files
•Secure Files •Linux Files
学习改变命运,知 识创造未来
•File Size (Mb)
• 可以将文件数据和相关的关系型数据整合起来
• 统一的安全模型 • 统一的数据视图 • 统一的数据管理
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
数据库和文件系统接口
• SecureFiles可以通过数据库客户端或文件系统客户端来访问 • 数据库客户端可以使用扩展后的LOB接口
• 更好的性能和可伸缩性 • 安全性 • 优化了的存储
• XDB, Spatial, Intermedia, OLAP, Content DB等可以直接从中受益 • 可以使用Oracle实现的业界标准协议将基于文件系统的应用移植到
SecureFiles上 • 使用Online Table Redefinition可以轻松将LOB转换为SecureFiles
• 级别 (例如:机密) • 部门 (例如:财务)
• 统一的数据存储
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
优化的文件存储 空间管理
• 去重
• 多份相同的SecureFiles拷贝只存储一次 • 尤适用于文件管理、测试、产品托管 • 复制操作性能提升尤为明显
• 压缩
• 智能——自动决定数据是否可以压缩 • 对于一般文件能实现2到3倍的压缩率 • 通过减少IO、Buffer Cache的需求,redo日志生成及加密带来的开
销来改善性能
• 对应用透明
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
其他优势
• 现有的LOB应用可以得益于:
Oracle11g对非结构化数据的管理——SecureFiles
“With the implementation of Oracle Database 11g and use of the SecureFiles feature, we’ve experienced a dramatic performance increase in how fast we can ingest data that is generated when an experiment is run.”
学习改变命运,知 识创造未来
Oracle11g对非结构化数据的管理——SecureFiles
•Marcel Kratochvil, •CTO •Piction
“Using Oracle Database 11g and SecureFiles we are able to load gigabyte size blobs faster than in previous versions of Oracle. We saw improvements of over 70% in performance when loading and unloading photos and video files.”
•File Size (Mb)
Oracle11g对非结构化数据的管理——SecureFiles
Oracle SecureFiles
对数据进行整合安全管理
• SecureFiles 是数据库的新特性,用于解决文件数据存储在数据库 之外所带来的性能瓶颈
• 和LOB类似,但是更快并且有更多的功能
• 透明的加密、压缩、去重等 • 保持数据库的安全性、可靠性和可伸缩性 • 提供了一个LOB接口的超集,从LOB迁移工作更简便
development and enabled powerful indexed searches which speed route-
image information retrieval.”
oracle11g新特性(精)
Oracle 11g 新特性Oracle 11g现在已经开始进行beta测试,预计在2007年底要正式推出。
和她以前其他产品一样,新一代的oracle又将增加很多激动人心的新特性。
下面介绍一些11g 的新特性。
1.数据库管理部分•数据库重演(Database Replay)这一特性可以捕捉整个数据的负载,并且传递到一个从备份或者standby数据库中创建的测试数据库上,然后重演负责以测试系统调优后的效果。
•SQL重演(SQL Replay)和前一特性类似。
但是只是捕捉SQL负载部分,而不是全部负载。
•计划管理(Plan Management)这一特性允许你将某一特定语句的查询计划固定下来,无论统计数据变化还是数据库版本变化都不会改变她的查询计划。
•自动诊断知识库(Automatic Diagnostic Repository ADR)当Oracle探测到重要错误时,会自动创纪一个事件(incident),并且捕捉到和这一事件相关的信息,同时自动进行数据库健康检查并通知DBA。
此外,这些信息还可以打包发送给Oracle支持团队。
•事件打包服务(Incident Packaging Service)如果你需要进一步测试或者保留相关信息,这一特性可以将与某一事件相关的信息打包。
并且你还可以将打包信息发给oracle支持团队。
•基于特性打补丁(Feature Based Patching)在打补丁包时,这一特性可以使你很容易区分出补丁包中的那些特性是你正在使用而必须打的。
企业管理器(EM)使你能订阅一个基于特性的补丁服务,因此企业管理器可以自动扫描那些你正在使用的特性有补丁可以打。
•自动SQL优化(Auto SQL Tuning)10g的自动优化建议器可以将优化建议写在SQL profile中。
而在11g中,你可以让oracle自动将能3倍于原有性能的profile应用到SQL语句上。
性能比较由维护窗口中一个新管理任务来完成。
Oracle数据库11g新特性:安全性
Oracle数据库11g新特性:安全性默认口令2006 年,OTN 发布了我撰写的一系列题为“安全保护项目:一种分阶段的数据库基础架构保护方法”的文章。
在这些文章中,我讨论了如何应对常见的安全挑战(如用户使用默认口令)以及如何扫描您的数据库以查找这些用户。
对我而言很不幸的是,您可能已经忘记了我文章中的那一部分。
Oracle 数据库11g 现在提供一种快速识别使用默认口令的用户的方法。
该方法实施起来极为简单,只需检查单个数据字典视图:D BA_USERS_WITH_DEFPWD.(注意,DBA_ 是一个标准前缀,它不仅包含使用默认口令的DBA 用户。
)您可以执行以下命令来识别这些用户:输出如下:由于SCOTT 使用了默认口令TIGER,因此您会看到他出现在上面的清单中。
使用下面的语句进行更改:现在,如果您查看该视图:您就不会在该清单中看到SCOTT 了。
就这么简单!区分大小写的口令在版本11g 之前的Oracle 数据库中,用户口令是不区分大小写的。
例如:这种安排为支付卡行业(PCI)数据安全标准之类的标准带来了问题,这些标准要求口令区分大小写。
该问题得到了解决,在Oracle 数据库11g 中,口令也可以区分大小写。
通过DBCA 创建数据库时,系统会提示您是否希望升级到“新的安全标准”,其中之一就是区分大小写的口令。
如果您接受该标准,口令在创建时的大小写状态将被记录下来。
假如您接受了新标准,相应的操作结果如下:注意对“tiger”和“TIGER”的不同处理方式。
现在,您的某些应用程序可能无法立刻传递大小写正确的口令。
典型示例是用户输入表单:很多表单在接受口令时不会进行大小写转换。
然而,在Oracle 数据库11g中,这种登录方式可能会失败,除非用户以区分大小写格式输入口令,或者开发人员对应用程序进行了修改,使其能够进行大小写转换(这一点不可能迅速实现)。
不过,如果您希望的话,仍然可以通过更改系统参数SEC_CASE_SENSITIVE_LOGON 恢复到不区分大小写的状态,如以下示例所示。
Oracle11gR2数据库新特性
更快的Redo Apply
并行media recovery
更快的SQL Apply
内部优化
更快的physical standby 增量备份
支持block change tracking
日志产生迟滞时自动进行网络传输压缩
Data Guard 11g能够自动在 日志发生迟滞时,对数据传 输进行压缩
岗责分离,实施数据安全域 后,业务人员将无法跨业务 越权访问数据
高级压缩
Oracle11g的高级压缩组件提供了数据块压缩 (表级别),lob字段压缩(securefile),数 据泵导出压缩(expdp)和RMAN备份压 缩。
数据块压缩:根据oracle官方的说法,所有数 据压缩以后的大小是原来的70%左右。
securefile压缩:该特性专门针对lob类型的字 段进行压缩。
数据泵压缩: 11g的数据泵导出(expdp)的 压缩率比10g提高很多,压缩率接近50%, 建议DBA或应用开发人员在expdp导出时 都指定压缩选项,以大幅节省存储空间的 使用。
RMAN备份压缩:指定RMAN备份采用压缩方 式备份出的备份集比不采用压缩备份出的 备份集小得多,但备份时间也会相应的增 加,对于数据量1TB以上的数据库备份时 建议采用压缩方式。
异步–如果网络带宽不够
Data Guard进程架构(11g)
自动解决丢失的日志log
Oracle 数据库11g 第2 版
Data Guard 增强
•Active Data Guard —服务质量
•可在0 到“n”秒内配置备用查询SLA
在备用数据库上设置最大允许数据延迟 如果超过最大值,则数据库向应用程序返回错误 应用程序可以将查询重定向到主数据库
less15_securefiles
15-2
版权所有 © 2007,Oracle。保留所有权利。
管理企业信息
组织需要有效且安全地管理许多类型的数据: 组织需要有效且安全地管理许多类型的数据: • 结构化:简单数据,对象关系数据 结构化:简单数据, • 半结构化:XML 文档,文字处理文档 半结构化: 文档, • 非结构化:介质、医学数据、映像 非结构化:介质、医学数据、
结构化
半结构化
非结构化
15-3
版权所有 © 2007,Oracle。保留所有权利。
现有 LOB 实施中的问题
• LOB 大小限制 • 主要考虑“单写多读”数据 主要考虑“单写多读” • 提供低并发性的 DML • 用户定义的版本控制 • 统一 CHUNK 大小: 大小:
– 影响碎片 – 大小上限
• Oracle Real Application Clusters (RAC) 的可扩展性 问题
15-7
版权所有 © 2007,Oracle。保留所有权利。
SecureFiles:存储选项
• MAXSIZE:指定最大 LOB 段大小 • RETENTION:指定要使用的保留策略
– MAX:达到 MAXSIZE 之前保留旧版本。 之前保留旧版本。 – MIN:至少将旧版本保留 MIN 秒。 – AUTO:默认值 – NONE:尽可能重用旧版本。 尽可能重用旧版本。
小结
在本课中,您应该已经学会如何使用: 在本课中,您应该已经学会如何使用: • SecureFiles 提高 LOB 性能 • SQL 和 PL/SQL API 访问 SecureFiles
15-17
版权所有 © 2007,Oracle。保留所有权利。
练习 15:概览
此练习介绍了对于压缩、 此练习介绍了对于压缩、数据加密以及性能使用 SecureFiles 的优势。 的优势。
Oracle 8i、9i、10g、11g不同版本的比较
Oracle 8i、9i、10g、11g不同版本的比较Oracle 9i比8i多了哪些新特性?简要说:9i更易于管理。
详细说:并发集群,8i OPS升级为9i RAC,8i结点间用硬盘交换信息,9i结点间采用高速网线的缓存熔合(Cache Fusion)技术交换信息,交换速度提高100倍以上。
9i可以在线修改内核参数和内存分配,8i不行。
数据文件和表空间管理,8i手工管理,9i自动管理。
9i比8i增强了对ANSI SQL99的支持。
9i比8i增强了故障后的快速恢复(Fast-start)。
8i只支持物理备份(physical backup)数据库,9i还增加了支持逻辑备份(logical backup)数据库,使备份数据库除了作为主数据库的镜像外,还可以提供其他数据服务.Oracle 10g比9i多了哪些新特性?简要说:10g支持网格(Grid),支持自动管理(Automatic Management)。
详细说:10g的g是”Grid”缩写,支持网格计算,即,多台结点服务器利用高速网络组成一个虚拟的高性能服务器,负载在整个网格中均衡(Load Balance),按需增删结点,避免单点故障(Single Point of Faliure)。
安装容易,安装工作量比9i减少了一半。
新增基于浏览器的企业管理器(Enterprise Manager)。
自动存储管理(ASM),增删硬盘不再需要操作系统管理员设置的镜像、负载均衡、物理卷、逻辑卷、分区、文件系统,只要打一条Oracle命令,ASM会自动管理增加或删除的硬盘。
内存自动化,根据需要自动分配和释放系统内存。
SQL性能调整自动化。
免费提供基于浏览器的小应用开发工具Oracle Application Express(原名HTML DB),支持10g和9iR2。
快速纠正人为错误的闪回(Flashback)查询和恢复,可以恢复数据库、表甚至记录。
数据泵(Data Pump)高速导入、导出数据,比传统方法导出速度快两倍以上,导入速度快15–45倍。
Oracle 11g 面向DBA的新功能学习指南AppC_security
安全口令支持为了遵守各种安全性和隐私规定,您必须使用更安全的口令。
如果口令非常短或仅包含有限的字符,则对于强力攻击就很脆弱,而包含较多不同字符的较长口令就很难被猜出或获得。
在 Oracle Database 11g中,口令的处理方式与早期版本中的处理方式有所不同:•口令区分大小写。
口令中使用的大写字符和小写字符现在是不同的字符。
•口令可以包含未用引号括起来的多字节字符。
如果口令包含除$、_或#外的任何特殊字符,则必须用引号括起来。
•口令始终通过散列算法传递,然后作为用户身份证明进行存储。
用户提供口令时,系统会对其进行散列运算,然后将其与存储的身份证明进行比较。
在 Oracle Database11g中,散列算法是早期版本数据库中使用的公共算法 SHA-1。
SHA-1 是一种使用160 位密钥的较强算法。
•口令始终使用 salt。
如果输入内容相同,散列函数将始终生成相同的输出。
Salt 是添加到输入中的唯一(随机)值,用于确保输出身份证明是唯一的。
自动安全配置Oracle Database 11g使用由 Internet 安全中心 (CIS) 基准推荐的特定安全功能安装和创建数据库。
与 10g R2 的默认安装相比,CIS 推荐的配置更安全,而且开放程度足以使大多数应用程序都能成功运行。
许多客户已采用了此基准。
CIS 基准的一些建议可能与一些应用程序不兼容。
安全默认配置使用 Database Configuration Assistant (DBCA) 创建自定义数据库时,可以指定 Oracle Database 11g的默认安全配置。
默认情况下,如果用户使用不正确的口令多次尝试连接Oracle 实例,则在第三次尝试后该实例将延迟每次登录。
这种保护措施适用于从不同的 IP 地址或多个客户机进行的连接尝试。
稍后,它将逐渐增加用户可以尝试其它口令的时间间隔,最长时间大约为十秒。
创建数据库时,将启用具有如下设置的默认口令概要文件:PASSWORD_LIFE_TIME 180PASSWORD_GRACE_TIME 7PASSWORD_REUSE_TIME UNLIMITEDPASSWORD_REUSE_MAX UNLIMITEDFAILED_LOGIN_ATTEMPTS 10PASSWORD_LOCK_TIME 1PASSWORD_VERIFY_FUNCTION NULLOracle Database 10g数据库升级后,只有使用ALTER USER… 命令更改口令后,口令才会区分大小写。
(完整版)oracle11g dataguard 完全手册
oracle11g dataguard 完全手册一、前言:网络上关于dataguard的配置文章很多,但是很多打着oracle11g的文章实际都是只能在9 10 上运行,比如FAL_CLIENT在11g中已经废弃,但是现在网络上的文章都是没有标注这一点。
而且对于具体含义语焉不详对于新手只能知其然而不知其所以然。
这篇文章我就想让像我这样的人对于dataguard配置不仅仅知道怎么配置,还要知道为什么需要这样配置,这样的效果才是最好的。
这篇文章不仅仅是记录如何配置,还介绍了为什么是这样,以及注意要点,我希望这个文章可以作为进行dataguard配置的一个参考手册。
二、前提1.主库是归档模式:如果我们不清楚为什么是归档模式,那我们就应该也不会清楚dataguard是用来做什么的。
透过很多修饰的官方语言,我们需要明确DG(dataguard简称,后同)实际上的作用就是用来高可用。
而实现原理就是从主库获取数据到从库,在主库发生异常的时候,从库接管主库,完成身份的变化。
可以一个主库,最多9个从库。
同时分为逻辑standby和物理standby这里我们讨论的是物理standby.一旦创建并配置成standby 后,dg 负责传输primary数据库redo data 到standby 数据库,standby 数据库通过应用接收到的redo data 保持与primary 数据库的事务一致。
这下清楚了吧,需要保证主从库一致,需要传输archive log和redo log到从库,如果不是归档模式无法保证主从库的数据一致。
2.从库只需要安装数据库软件,数据从主库传输后完成。
3.很多人说11g有了active dataguard(ADG),逻辑standby 实际上已经没什么用处了。
4.主从库硬件最好一致。
oracle数据库版本需要一致。
(1)内存检查项:# grep MemTotal /proc/meminfo交换分区检查项:如果内存在1-2G,swap是1.5倍;2-16G,1倍;超过16G,设置为16G即可。
Oracle 10g与11g的区别
9i、10g、11g版本的区别Oracle 10g比9i多的新特性?1. 10g支持网格计算,即多台结点服务器利用高速网络组成一个虚拟的高性能服务器,负载在整个网格中衡(Load Balance),按需增删结点,避免单点故障(Single Point of Faliure)2.10g容易安装,且安装速度比9i少了一半3.新增基于浏览器的企业管理器(Enterprise Manager)。
4.支持自动管理(Automatic Management)增删硬盘不再需要操作系统管理员设置的镜像、负载均衡物理卷、逻辑卷、分区、文件系统,只要打一条Oracle命令,ASM会自动管理增加或删除的硬盘。
5.内存自动化,根据需要自动分配和释放系统内存。
6.SQL性能调整自动化。
7.快速纠正人为错误的闪回(Flashback)查询和恢复,可以恢复数据库、表甚至记录。
8.数据泵(Data Pump)高速导入、导出数据,比传统方法导出速度快两倍以上,导入速度快15--45倍.9.精细审计(Fine-Grained Auditing),记录一切对敏感数据的操作10.存储数据的表空间(Tablespace)跨平台复制,极大的提高数据仓库加载速度。
11.流(Streams)复制,实现低系统消耗、双向(double-direction)、断点续传(resume from breakpoint)、跨平台(cross platform)、跨数据源的复杂复制。
12.容灾的数据卫士(Data Guard)增加了逻辑备份功能,备份数据库日常可以运行于只读状态,充分利用备份数据库。
13.支持许多新EE选件,加强数据库内部管理的“Database Vault”,数据库活动的审计的(Audit Vault),数据仓库构建高级功能(Warehouse Builder Enterprise ETL, Warehouse Builder Data Quality).14.免费提供基于浏览器的小应用开发工具Oracle Application Express(原名HTML DB),支持10g和9i R2。
非结构化数据
非结构化数据来源极为广泛,在省惩防体系综合信息平台数据环境中,包括文档、电子表格、演示文稿、电子邮件、音频和视频文件、即时消息、扫描的文档等。
由于文件系统操作简便性能较高,因此多采用文件系统来存储非结构化数据,而将关系型数据存储在数据库中。
然而在实际业务需求中,两种数据类型往往相伴而生,例如档案管理系统。
两种数据类型的分开管理损害了安全性、健壮性以及可管理性,具体存在以下弊端:互相孤立的安全审计模型;数据的更改无法保持原子性、备份和恢复需要分别进行;很难实现涉及到关系型数据和文件数据的综合查询;空间管理复杂;需要不同的接口和协议。
为了消除文件系统的弊端,在关系数据库中多采用二进制大对象(LOB)实现存储非结构化数据,然而LOB一直存在着性能瓶颈。
将非结构化数据存储在数据库中后,管理和检索非结构化数据(例如多媒体应用程序)需要额外的处理能力和内存才能获得与文件系统等同的性能。
综合以上原因,推荐使用Oracle Database中的SecureFile Lobs来存储非结构化数据。
自Oracle Database 11g开始,增加了SecureFile Lobs方式来解决非结构化数据存储,SecureFile支持检索非结构化数据,使得访问数据库内的文件与本地文件系统中的文件一样快,甚至超过了后者,同时还保持了与数据库中数据的事务一致性。
SecureFiles 是一个重要的新体系结构,它既具备所有最先进文件系统功能,又具备高级数据库功能。
其特性包括全新的磁盘格式、空间和内存管理技术,它可显著提升 LOB 性能并优化存储。
(1)提高了读写性能:SecureFiles 在数据库处理文件数据的方式上采用了全新的范例,对于基本查询和插入操作可提供类似文件系统的性能。
经过 SecureFiles 优化的算法速度最快可达LOB的10倍。
(2)统一的事务管理:非结构化数据可以是数据库事务的一部分,因此,免去了应用程序在保证原子性、读取一致性以及其他备份和恢复过程的复杂性。
Oracle 11g透明数据加密安全特性解析
升级大对象(Large Object,即LOB)存储能力的关键原因是在Oracle 11g中数据安全需求越来越高,本文主要是研究如何扩充对LOB和表空间的透明数据加密(Transparent Data Encryption,即TDE)特性来提高数据的安全性,并解释这些特性是如何保护复杂的、非结构化数据的,如医学数字图像通讯信息(Digital Imaging for Communication of Medical Information,即DICOM)对象。
Oracle 11g新的SecureFile特性主要是集中在数据压缩和重复数据删除方面,主要是为了节约存储LOB对象的空间,当然在安全特性方面Oracle 11g不仅只有这两个,所有这些安全特性也非常符合最近当选的美国总统奥巴马颁布的议事日程,白宫的技术方向明确指明新的管理计划:在电子信息技术系统方面增加投入以降低医疗保健方面的成本,使用卫生信息技术降低医疗保健方面的成本,每年投入100亿美元,到五年后让美国的医疗保健系统扩展为基于标准的电子医疗信息系统,包括电子健康记录。
加密LOB:把安全放进SecureFileOracle 11g现在把在SecureFile LOB中存储敏感信息放在非常重要的战略位置,因为这样才能够证明在Oracle 10gR2中推出的透明数据加密(TDE)的作用,TDE在列级提供了遵循工业标准的自动加密算法(如3DES168,AES128,AES192和AES256)。
1、开启透明数据加密在开始使用透明数据加密特性之前,需要在数据库中进行一翻设置,幸运的是,在Oracle 11g数据库中这个设置非常简单了,因为现在只需要在数据库的网络配置文件中添加合适的配置目录即可,在之前的Oracle版本中,最简单的方法就是通过Oracle Wallet Manager utility设置这个“wallet”文件,欲了解前期版本是如何启用透明数据加密特性的,请参考我之前的文章“如何在Oracle 10g R2中实现透明数据加密”。
