管理信息系统Oracle安全配置基线.docx

上传人:b****5 文档编号:4398898 上传时间:2022-12-01 格式:DOCX 页数:12 大小:18.85KB
下载 相关 举报
管理信息系统Oracle安全配置基线.docx_第1页
第1页 / 共12页
管理信息系统Oracle安全配置基线.docx_第2页
第2页 / 共12页
管理信息系统Oracle安全配置基线.docx_第3页
第3页 / 共12页
管理信息系统Oracle安全配置基线.docx_第4页
第4页 / 共12页
管理信息系统Oracle安全配置基线.docx_第5页
第5页 / 共12页
点击查看更多>>
下载资源
资源描述

管理信息系统Oracle安全配置基线.docx

《管理信息系统Oracle安全配置基线.docx》由会员分享,可在线阅读,更多相关《管理信息系统Oracle安全配置基线.docx(12页珍藏版)》请在冰豆网上搜索。

管理信息系统Oracle安全配置基线.docx

管理信息系统Oracle安全配置基线

 

Oracle数据库系统安全配置基线

 

中国移动通信有限公司管理信息系统部

2009年3月

版本

版本控制信息

更新日期

更新人

审批人

V1.0

创建

2009年1月

备注:

1.若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。

 

目录

第1章概述4

1.1目的4

1.2适用范围4

1.3适用版本4

1.4实施4

1.5例外条款4

第2章账号5

2.1账号安全5

2.1.1删除不必要账号5

2.1.2限制超级管理员远程登录5

2.1.3用户属性控制6

2.1.4数据字典访问权限6

第3章口令7

3.1口令安全7

3.1.1账户口令的生存期7

3.1.2重复口令使用7

3.1.3认证控制8

3.1.4更改默认帐户密码8

3.1.5密码更改策略9

3.1.6密码复杂度策略9

第4章日志11

4.1日志审计11

4.1.1数据库审计策略11

第5章其他12

5.1其他配置12

5.1.1设置监听器密码12

5.1.2加密数据12

第6章评审与修订13

概述

目的

本文档规定了中国移动管理信息系统部所维护管理的ORACLE数据库系统应当遵循的数据库安全性设置标准,本文档旨在指导数据库管理人员进行ORACLE数据库系统的安全配置。

适用范围

本配置标准的使用者包括:

数据库管理员、应用管理员、网络安全管理员。

本配置标准适用的范围包括:

中国移动总部和各省公司信息化部门维护管理的ORACLE数据库系统。

适用版本

ORACLE数据库系统;

实施

本标准的解释权和修改权属于中国移动集团管理信息系统部,在本标准的执行过程中若有任何疑问或建议,应及时反馈。

本标准发布之日起生效。

例外条款

欲申请本标准的例外条款,申请人必须准备书面申请文件,说明业务需求和原因,送交中国移动通信有限公司管理信息系统部进行审批备案。

账号

账号安全

1.1.1删除不必要账号

安全基线项目名称

数据库管理系统Oracle删除不必要帐号安全基线要求项

安全基线编号

SBL-Oracle-02-01-01

安全基线项说明

应删除或锁定与数据库运行、维护等工作无关的账号。

检测操作步骤

首先锁定不需要的用户

在经过一段时间后,确认该用户对业务确无影响的情况下,可以删除

基线符合性判定依据

结合要求和实际业务情况判断符合要求,删除或锁定与设备运行、维护等与工作无关的账号。

备注

1.1.2限制超级管理员远程登录

安全基线项目名称

数据库管理系统Oracle远程登录安全基线要求项

安全基线编号

SBL-Oracle-02-01-02

安全基线项说明

限制具备数据库超级管理员(SYSDBA)权限的用户远程登录。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3.使用showparameter命令来检查参数REMOTE_LOGIN_PASSWORDFILE设置。

ShowparameterREMOTE_LOGIN_PASSWORDFILE

4.检查在$ORACLE_HOME/network/admin/sqlnet.ora文件中参数SQLNET.AUTHENTICATION_SERVICES设置。

基线符合性判定依据

参数REMOTE_LOGIN_PASSWORDFILE设置为NONE;

sqlnet.ora文件中参数SQLNET.AUTHENTICATION_SERVICES设置成NONE;

备注

1.1.3用户属性控制

安全基线项目名称

数据库管理系统Oracle用户属性控制策略安全基线要求项

安全基线编号

SBL-Oracle-02-01-03

安全基线项说明

对用户的属性进行控制,包括密码策略、资源限制等。

检测操作步骤

1.以DBA用户登陆到sqlplus中。

2.查询视图dba_profiles和dba_usres来检查profile是否创建。

基线符合性判定依据

1.可通过设置profile来限制数据库账户口令的复杂程度,口令生存周期和账户的锁定方式等。

2.可通过设置profile来限制数据库账户的CPU资源占用。

备注

1.1.4数据字典访问权限

安全基线项目名称

数据库管理系统Oracle数据字典访问权限策略安全基线要求项

安全基线编号

SBL-Oracle-02-01-04

安全基线项说明

启用数据字典保护,只有SYSDBA用户才能访问数据字典基础表。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3.使用showparameter命令来检查参数O7_DICTIONARY_ACCESSIBILITY

基线符合性判定依据

参数O7_DICTIONARY_ACCESSIBILITY是否设置为FALSE

备注

口令

口令安全

1.1.5账户口令的生存期

安全基线项目名称

数据库管理系统Oracle账户口令生存期安全基线要求项

安全基线编号

SBL-Oracle-03-01-01

安全基线项说明

对于采用静态口令认证技术的数据库,账户口令的生存期不长于90天。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3.执行selectresource_name,limitfromdba_profiles,dba_userswheredba_profiles.profile=dba_users

.profileanddba_users.account_status='OPEN'andresource_name='PASSWORD_GRACE_TIME'

基线符合性判定依据

查询结果中PASSWORD_GRACE_TIME小于等于90。

备注

1.1.6重复口令使用

安全基线项目名称

数据库管理系统Oracle重复口令的使用策略安全基线要求项

安全基线编号

SBL-Oracle-03-01-02

安全基线项说明

对于采用静态口令认证技术的数据库,应配置数据库,使用户不能重复使用最近5次(含5次)内已使用的口令。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3.执行selectresource_name,limitfromdba_profiles,dba_userswheredba_profiles.profile=dba_users

.profileanddba_users.account_status='OPEN'andresource_name='PASSWORD_REUSE_MAX';

基线符合性判定依据

查询结果中PASSWORD_REUSE_MAX大于等于5。

备注

1.1.7认证控制

安全基线项目名称

数据库管理系统Oracle认证控制策略安全基线要求项

安全基线编号

SBL-Oracle-03-01-03

安全基线项说明

对于采用静态口令认证技术的数据库,应配置当用户连续认证失败次数超过6次(不含6次),锁定该用户使用的账号。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3.执行selectresource_name,limitfromdba_profiles,dba_userswheredba_profiles.profile=dba_users

.profileanddba_users.account_status='OPEN'andresource_name='FAILED_LOGIN_ATTEMPTS';

基线符合性判定依据

查询结果中FAILED_LOGIN_ATTEMPTS等于6。

备注

1.1.8更改默认帐户密码

安全基线项目名称

数据库管理系统Oracle默认账户口令策略安全基线要求项

安全基线编号

SBL-Oracle-03-01-04

安全基线项说明

更改数据库默认帐号的密码。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以system/system、system/manager、sys/sys、sys/cHAnge_on_install、scott/scott、scott/tiger、dbsnmp/dbsnmp、rman/rman、xdb/xdb登陆sqlplus环境。

基线符合性判定依据

上述账户口令均不能成功登录。

备注

1.1.9密码更改策略

安全基线项目名称

数据库管理系统Oracle密码更改策略安全基线要求项

安全基线编号

SBL-Oracle-03-01-05

安全基线项说明

Oracle软件账户的访问控制可遵循操作系统账户的安全策略,比如不要共享账户、强制定期修改密码、密码需要有一定的复杂度等。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3、执行selectlimitfromdba_profileswhere

resource_name='PASSWORD_LIFE_TIME'andprofilein(selectprofilefromdba_userswhereaccount_status='OPEN'

基线符合性判定依据

查询结果中PASSWORD_LIFE_TIME小于等于90。

备注

1.1.10密码复杂度策略

安全基线项目名称

数据库管理系统Oracle密码复杂度策略安全基线要求项

安全基线编号

SBL-Oracle-03-01-06

安全基线项说明

对于采用静态口令进行认证的数据库,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3、执行selectlimitfromdba_profileswhere

resource_name='PASSWORD_VERIFY_FUNCTION'andprofilein(selectprofilefromdba_userswhereaccount_status='OPEN'

基线符合性判定依据

为用户建profile,调整PASSWORD_VERIFY_FUNCTION,指定密码复杂度

备注

日志

日志审计

1.1.11数据库审计策略

安全基线项目名称

数据库管理系统Oracle数据审计策略安全基线要求项

安全基线编号

SBL-Oracle-04-01-01

安全基线项说明

根据业务要求制定数据库审计策略。

对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间以及远程登录时用户使用的IP地址;

用户对数据库的操作,包括但不限于以下内容:

账号创建、删除和权限修改、口令修改、读取和修改数据库配置、读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据。

记录需要包含用户账号,操作时间,操作内容以及操作结果;

记录对与数据库相关的安全事件。

检测操作步骤

1.以Oracle用户登陆到系统中。

2.以sqlplus‘/assysdba’登陆到sqlplus环境中。

3.使用showparameter命令来检查参数audit_trail是否设置。

4.检查dba_audit_trail视图中或$ORACLE_BASE/admin/adump目录下是否有数据。

基线符合性判定依据

参数audit_trail不能设置为NONE。

备注

其他

其他配置

1.1.12设置监听器密码

安全基线项目名称

数据库管理系统Oracle监听器安全基线要求项

安全基线编号

SBL-Oracle-05-01-01

安全基线项说明

为数据库监听器(LISTENER)的关闭和启动设置密码。

检测操作步骤

检查$ORACLE_HOME/network/admin/listener.ora文件中是否设置参数PASSWORDS_LISTENER。

基线符合性判定依据

要求正确设置参数PASSWORDS_LISTENER;

使用lsnrctlstart或lsnrctlstop命令起停listener需要密码。

备注

1.1.13加密数据

安全基线项目名称

数据库管理系统Oracle加密数据安全基线要求项

安全基线编号

SBL-Oracle-05-01-02

安全基线项说明

使用Oracle提供的高级安全选件来加密客户端与数据库之间或中间件与数据库之间的网络传输数据。

检测操作步骤

检查$ORACLE_HOME/network/admin/sqlnet.ora文件中是否设置sqlnet.encryption等参数

基线符合性判定依据

要求正确设置参数sqlnet.encryption;

通过网络层捕获的数据库传输包为加密包。

备注

评审与修订

本标准由中国移动通信有限公司管理信息系统部定期进行审查,根据审视结果修订标准,并颁发执行。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高中教育 > 英语

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1