Row-level security
Reference by info-eng-team-td on 02 Oct 2013
0 comments
Tags: scenariorow-level securitysecurityaccess control
Row-Level Security
This feature was introduced in Teradata Database 14.00.
Description
Teradata row-level security (RLS) allows you to restrict data access on a row-by-row basis in accordance with your site security policies. Row-level security policies can be used in addition to the standard GRANT privileges to provide a finer level of access control to table data.
RLS supports both hierarchical and non-hierarchical security schemes:
A hierarchical security scheme defines hierarchical security levels. Users with higher security levels automatically have access to rows protected by lower security levels.
An example would be levels defined from higher to lower security as TOP SECRET, SECRET, CLASSIFIED, and UNCLASSIFIED. A user having a security level of SECRET would be able to access rows that are protected as SECRET, CLASSIFIED, and UNCLASSIFIED, but would not be able to access rows that are TOP SECRET.
A non-hierarchical security scheme defines distinct and unrelated security categories, also called compartments. Access granted to one type of protected row does not automatically allow access to rows protected with any other security category.
An example would be categories for different countries: USA , CAN, UK, GER. A user having a security category of USA will only be able to access rows labeled as USA, and would not be allowed access to rows labeled CAN, UK, or GER that are not explicitly labeled as USA. (Your own custom policies determine whether, for example, a USA user could access a row labeled with both USA and CAN.)
การรักษาความปลอดภัยระดับแถว
โดยอ้างอิงข้อมูล-eng-ทีม TD ที่ 2 ตุลาคม 2013
0 ความคิดเห็น
Tags: scenariorow ระดับการควบคุม securitysecurityaccess
แถวความปลอดภัยระดับคุณลักษณะนี้ถูกนำมาใช้ในฐานข้อมูล Teradata 14.00 รายละเอียดTeradata การรักษาความปลอดภัยระดับแถว (RLS) ช่วยให้คุณ เพื่อ จำกัด การเข้าถึงข้อมูลในแต่ละแถวโดยแถวให้สอดคล้องกับนโยบายการรักษาความปลอดภัยเว็บไซต์ของคุณ นโยบายการรักษาความปลอดภัยระดับแถวสามารถใช้ในการนอกเหนือไปจากสิทธิ GRANT มาตรฐานเพื่อให้ระดับปลีกย่อยของการควบคุมการเข้าถึงข้อมูลตารางRLS สนับสนุนทั้งการรักษาความปลอดภัยแบบลำดับชั้นและไม่ลำดับชั้น: การรักษาความปลอดภัยรูปแบบลำดับชั้นที่กำหนดระดับความปลอดภัยเป็นลำดับชั้น ผู้ใช้ที่มีระดับความปลอดภัยที่สูงขึ้นโดยอัตโนมัติที่มีการเข้าถึงไปยังแถวป้องกันโดยการลดระดับการรักษาความปลอดภัยเช่นจะได้รับการกำหนดจากระดับที่สูงขึ้นเพื่อลดการรักษาความปลอดภัยที่เป็นความลับสุดยอด, ความลับ, จำแนกและจํา ผู้ใช้ที่มีระดับการรักษาความปลอดภัยของความลับจะสามารถเข้าถึงแถวที่ได้รับการคุ้มครองเป็นความลับ, จำแนกและจํา แต่จะไม่สามารถที่จะเข้าถึงแถวที่เป็นความลับสุดยอดที่ไม่ลำดับชั้นการรักษาความปลอดภัยโครงการกำหนดประเภทการรักษาความปลอดภัยที่แตกต่างและไม่เกี่ยวข้อง เรียกว่าช่อง ได้รับอนุญาตให้เข้าถึงประเภทหนึ่งของแถวป้องกันไม่อนุญาตให้มีการเข้าถึงโดยอัตโนมัติแถวป้องกันด้วยประเภทการรักษาความปลอดภัยอื่น ๆตัวอย่างจะเป็นประเภทที่แตกต่างกันสำหรับประเทศอเมริกา, CAN, สหราชอาณาจักรร็อคกี้ ผู้ใช้ที่มีการรักษาความปลอดภัยประเภทของสหรัฐอเมริกาเท่านั้นที่จะสามารถเข้าถึงแถวระบุว่าเป็นประเทศสหรัฐอเมริกาและจะไม่ได้รับอนุญาตเข้าถึงแถวป้าย CAN, สหราชอาณาจักรหรือร็อคกี้ที่ไม่ได้ระบุอย่างชัดเจนว่าสหรัฐอเมริกา (นโยบายที่กำหนดเองของคุณตรวจสอบว่าตัวอย่างเช่นผู้ใช้สามารถเข้าถึงสหรัฐอเมริกาแถวป้ายที่มีทั้งสหรัฐอเมริกาและ CAN.)
การแปล กรุณารอสักครู่..
