.4 Xỏc thực

Một phần của tài liệu (LUẬN VĂN THẠC SĨ) Vấn đề bảo mật cơ sở dữ liệu trong cơ sở dữ liệu phân tán (Trang 56 - 59)

- 55 -

- RADIUS (dịch vụ ngƣời dựng truy cập từ xa)

- Secure Sockets Layer (với chứng chỉ số)

- PKI (Cơ sở hạ tầng khoỏ cụng cộng)

Quỏ trỡnh xỏc thực cú thể đƣợc mụ tả một cỏch đơn giản nhƣ sau: Một kết nối của mỏy trạm tới một CSDL Oracle sử dụng mỏy chủ xỏc thực của bờn thứ ba. Khi mỏy trạm gửi một yờu cầu tới mỏy chủ CSDL, mỏy chủ cơ sử dữ liệu sẽ gửi yờu cầu xỏc thực mỏy trạm đến mỏy chủ xỏc thực của bờn thứ ba

Hỡnh 3.3: Xỏc thực mạnh với bộ tiếp nối xỏc thực Oracle

III.2. Kiến trỳc hệ bảo mật nõng cao Oracle [10]

Hệ bảo mật nõng cao ORACLE đƣợc bổ sung một số đặc điểm nõng cao về bảo mật trờn cả mỏy chủ và mỏy trạm. Hỡnh dƣới đõy mụ tả hệ bảo mật ORACLE thao tỏc tại tầng phiờn nằm phớa trờn SSL, sử dụng TCP/IP tại tầng vận chuyển. Nằm trờn đầu của ngăn xếp là tầng ứng dụng CSDL tạo ra lời gọi đến tầng OCI và two-task common. Sau đú OCI sẽ sử dụng Oracle Net services để giao tiếp với cỏc mỏy chủ CSDL trờn toàn mạng.

Oracle Net là một tầng trừu tƣợng nơi mà Oracle Advanced Security hỗ trợ cỏc bộ tiếp nối toàn vẹn, xỏc thực, mó hoỏ khỏc nhau. Dƣới tầng Oracle Net, tầng giao thức Oracle và tầng cỏc giao thức mạng là nơi mà bộ tiếp nối SSL đƣợc định vị và sử dụng TCP/IP.

- 56 -

Hỡnh 3.4: Kiến trỳc hệ bảo mật nõng cao

Oracle Advanced Security hỗ trợ xỏc thực thụng qua cỏc bộ tiếp nối giống nhƣ cỏc bộ tiếp nối Oracle protocol đó tồn tại.

Hỡnh 3.5: Oracle Net Services với bộ tiếp nối xỏc thực

- 57 -

luụn nằm bờn dƣới tầng Oracle Net. Nú cho thấy cỏc ứng dụng đó tồn tại cú thể sử dụng đƣợc hệ thống xỏc thực mới mà khụng cần cú bất kỳ thay đổi gỡ trong ứng dụng vỡ những ứng dụng khỏc nhau của Oracle hoặc khụng của Oracle luụn nằm trờn Oracle Net bao gồm Oracle Forms, Oracle Reports, cỏc cụng cụ của bờn thứ ba, cỏc cụng cụ 3GL, cỏc mỏy chủ Oracle, và OCI..

Một phần của tài liệu (LUẬN VĂN THẠC SĨ) Vấn đề bảo mật cơ sở dữ liệu trong cơ sở dữ liệu phân tán (Trang 56 - 59)

Tải bản đầy đủ (PDF)

(105 trang)