study:oracle:10gadmin:dbsecurity:revokefrompublic
Public으로부터 불필요한 권한 회수
개요 : DB서버의 사용자 그룹 PUBLIC으로부터 불필요한 권한과 롤(Role)을 회수
오용 가능성 있는 PL/SQL 패키지
UTL_SMTP
UTL_TCP
UTL_HTTP
UTL_FILE
DBMS_OBFUSCATION_TOOLKIT(DOTK)
데이터에 암호화 적용하는 패키지. 대부분의 DB 환경에 적절한 수준의 보완 환경 제공
패키지에 PUBLIC권한 부여 : 암호화 데이터는 안전하게 저장되고 관리 되어지지 않으므로 복구 불가
단점 : 숙련된 해커의 공격에 쉽게 무력화됨
DBMS_CRYPTO(=DOTK 기능 + α) : 10g 추가된 강력한 암호화 패키지. 암호화를 수동으로 처리. 기존 함수와 프로시져에 대해서도 보다 개선된 기능 제공
study/oracle/10gadmin/dbsecurity/revokefrompublic.txt · 마지막으로 수정됨: 2008/02/18 13:39 저자 joang77