Oracle Advanced Security:认证

认证标签使您能够选择并区分认证方法的优先次序。以下是 Oracle Advanced Security 支持的认证方法列表。

Kerberos

使用密钥密码技术,在分布式环境中提供对安全和 single sign-on 能力的支持。口令存储在中央信息库中,从而不可能从网络上窃取口令。Kerberos 还提供数据库链接认证和增强型的 PC 安全。

RADIUS

支持任何遵循 RADIUS 标准的认证方法,包括令牌卡和智能卡。RADIUS 服务器在 Oracle 服务器和指定的认证服务器之间传递信息。在用户看来,整个认证过程的发生是无缝和透明的。

CyberSafe

基于 Kerberos 的认证服务器在钥匙管理和共享秘密的基础上提供安全认证。挑战者具有口令检查和带有令牌安全卡的认证。

Identix

通过扫描用户的指纹并将指纹保存在中央 Biometric 认证服务器来记录每个用户。保存的指纹印迹将与在 sign-on 时由 Identix TouchNet 指纹扫瞄仪读取的印迹相比较。这种技术消除了口令的窃取或者“借用”。因为人体特征认证基于用户的指纹,所以消除了忘记口令和丢失令牌等传统问题。

NTS

允许在 Windows NT 上的客户机和 Oracle 服务器之间执行操作系统认证。Windows NT 本地认证方法通过 Windows NT 启用数据库用户认证。这就使客户机计算机能安全地连接到 Windows NT 上的 Oracle8 数据库。安全的连接是指当 Windows NT 客户端用户名通过 Windows NT 本地认证方法在 Windows NT 服务器上检索时,Windows NT 服务器随后认可用户名以在服务器上执行数据库操作。

seealso.gif
另请参阅: Windows NT 文档

SecurID

访问数据库时需要除用户名外的两段其他信息:秘密的“个人标识号 (PIN)”和由发给用户的电子令牌卡生成的唯一的、一次性编号。由于用户在登录时必须拥有自己的物理设备,所以令牌认证有助于验证用户的身份。

< 按钮

选择此按钮以从“可用方法”列表中把选定的认证方法移动到“选定的方法”列表。

> 按钮

选择此按钮以从“选定的方法”列表中把选定的认证方法移到“可用方法”列表。

“上移”按钮

选择此按钮以将“选定的方法”列表中所选的认证方法上移。客户机/服务器协商将按列表中列出的顺序尝试使用认证方法。Net8 将首先使用列表顶部的认证方法。如果 Net8 使用不了第一种方法,它将使用第二种,依此类推。

“下移”按钮

选择此按钮将“选定的方法”列表中所选的认证方法下移。

notice.gif
注:如果您已经配置了带有 SSL 协议的 TCP/IP,那么“安全套接层 (SSL)”将按缺省方式配置。在此标签中选择的任何认证方法都将覆盖 SSL 的认证功能。使用 SSL 标签配置其他的 SSL 选件。如果您正在使用具有 SSL 协议的 TCP/IP,请不要使用任何其他认证方法。“选定的方法”列表必须为空。

seealso.gif
另请参阅: Oracle Advanced Security Administrator苨 Guide