当轮胎驶上赛道:DB2 9特性概览
基于标签的控制
对数据库的内部和外部威胁正在增加。组织和政府都承认需要增强对数据库的保护,并要求这样做。DB2 Viper 用基于标签的访问控制(LBAC)来解决这些安全问题,LBAC 在单独的行和列级别上提供读和写访问控制。
可以调整 LBAC 功能来满足每个公司特定的安全需求。IBM 建议由一个公司安全管理员来执行所有 LBAC 配置。DB2 Viper 创建了一个新的 DB2 安全管理员角色(SECADM),它具有特定的安全特权。
安全管理员通过创建安全策略来配置 LBAC 系统。安全策略描述用来决定谁可以访问什么数据的标准。在创建安全策略之后,安全管理员创建称为安全标签的对象,它们是策略的一部分。受安全标签保护的数据称为受保护数据。安全管理员通过向用户授予安全标签来允许用户访问受保护数据。当用户试图访问受保护数据时,将用户的安全标签和受保护数据的安全标签进行比较。如果用户试图读取他们的 LBAC 凭证不允许读的受保护行,DB2 就会表现为这些行不存在一样。这些行不能被选择作为您运行的任何 SQL 语句的一部分,包括 SELECT、UPDATE 或 DELETE 语句。甚至聚合函数也忽略用户 LBAC 凭证不允许的行。例如,COUNT(*) 函数只返回用户有读访问权的行的数量。
加速向前
DB2 Viper 代表着信息管理方面的又一次进化。它使公司有机会从根本上改变管理信息的方式。DB2 Viper 的纯 XML 功能对于 SOA 实现是一大帮助,因为 SOA 实现依赖于访问以不同格式存储的大量数据的能力。数据不再只限于静态的关系形式,因此 Viper 可以更好地交付信息,成为 SOA 环境中可被轻松访问的服务。
DB2 Viper 包含许多其他新特性,能够满足数据仓库、存储、安全和其他需要。但是,不要只听我说。请通过开放测试自己体会这些性能和处理特性。
关于作者
Deb Jenson (dejenson@us.ibm.com) 于 2004 年加入 IBM,从事 DB2 数据服务器的战略性市场营销。她在软件业有超过 10 年的经验,对于开发数据库产品有丰富的经验。