Oracle ist ironische OS - Authentifizierung gemäß der Oracle Database Security Guide , das besagt ,
Beachten Sie, dass der Parameter REMOTE_OS_AUTHENT in Oracle Database 11g Release 1 (11.1) veraltet ist und nur aus Gründen der Abwärtskompatibilität beibehalten wird.
Darüber hinaus betrachten die meisten Sicherheitsinformationen und -tools die (externe) Betriebssystemauthentifizierung als Sicherheitsproblem. Ich versuche zu verstehen, warum dies der Fall ist. Hier sind einige Vorteile der Betriebssystemauthentifizierung:
- Anwendungen ohne Betriebssystemauthentifizierung müssen Kennwörter in einer Vielzahl von Anwendungen mit jeweils eigenem Sicherheitsmodell und eigenen Sicherheitslücken speichern.
- Die Domänenauthentifizierung muss bereits sicher sein. Andernfalls verlangsamt die Datenbanksicherheit den Zugriff auf die Datenbank, kann ihn jedoch nicht verhindern.
- Benutzer, die sich nur ein Domänenkennwort merken müssen, können sicherere Domänenkennwörter erstellen als weniger sichere Datenbankkennwörter, wenn die Anzahl der verschiedenen Datenbanken, zu denen sie eine Verbindung herstellen müssen, zunimmt.