译 者 序 本书是David C. Knox继Effective Oracle Database 10g Security By Design(《高效Oracle Database 10g安全设计》,McGraw-Hill出版社2004年出版)之后的又一力作,得到了Oracle官方技术网站OTN(Oracle Technology Network)的极力推荐。所有作者都是来自Oracle内部的资深研发和工程人员,很多人曾经是Oracle Database Vault等杰出的安全产品研发团队中的成员。他们对于Oracle的安全机制如数家珍,讲解起来可以追根溯源、深入浅出,对于很多关键机制的讲解更会使您有醍醐灌顶之感。整本书围绕几个简单的安全实例(基于Oracle示例数据库)展开,将各种安全机制和技术融入其中,相互辅衬,前后关联。认真读来,可以更深入地理解如何灵活自如地运用Oracle安全机制。 随着社会的进步,敏感数据越来越多,人们更加关注自己的隐私问题,各种法律法规对企业数据操作的监管也越来越严格。在这样的背景下,Oracle的安全研发人员一直努力在完善自己的安全机制:为了解决特权账户带来的风险,防范内部人员的攻击,研发了Oracle Database Vault;为了符合新的法律规定,设计实现了更加先进的身份管理策略和细粒度的审计策略。可以说Oracle一直在坚持不懈地努力,尽其所能帮助客户解决安全隐患。而本书无疑是对11g中新的安全特性的最权威解读。同时,在您企业的信息系统中,使用Oracle提供的最新安全防护机制是保护敏感数据的最有效途径。 本书是一本理论性和实践性都很强的书,因为作者相信“您对安全组件的架构和原理了解得越多,就越能够有效地降低安全风险”。所以在使用本书时,要先从宏观上掌握Oracle安全体系的整体脉络和原理。如孔子所言“学而不思则罔,思而不学则殆”,在阅读本书的时候,也要“读”“思”并举,尤其要积极思索各种技术的动机和用途,深入理解作者提出的种种安全原理,并将各个分散的部分在头脑中组建成一个有机整体。 “实践出真知”,建议您在阅读的过程中也不断地动手实践,对书中的实例亲自调试运行,最好能够结合自己的工作,做到举一反三,灵活运用。 本书由孟祥旭和唐扬斌翻译。Be Flying工作室负责人肖国尊负责本书译员的选定、翻译质量和进度的控制与管理。敬请广大读者提供反馈意见,读者可以将意见发到be-flying@sohu.comwkservice@vip.163.com,我们会仔细查阅读者发来的每一封邮件,以求进一步提高今后译着的质量。同时欢迎各位进入Be Flying工作室博客,或者China-Pub上的宣传链接,来了解Be Flying工作室的所有其他译着。由于译者水平有限,时间紧迫,故译文中必定存在很多不足之处,希望读者能够谅解,并不吝斧正。真心希望我们的工作能够给您的工作和学习带来帮助,也希望通过您的安全实践给社会带来更多的安全收益!