oracle銀行數(shù)據(jù)庫設(shè)計_第1頁
oracle銀行數(shù)據(jù)庫設(shè)計_第2頁
oracle銀行數(shù)據(jù)庫設(shè)計_第3頁
oracle銀行數(shù)據(jù)庫設(shè)計_第4頁
oracle銀行數(shù)據(jù)庫設(shè)計_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、中國農(nóng)業(yè)銀行系統(tǒng)數(shù)據(jù)中心建設(shè)方案設(shè)計學(xué)生姓名學(xué)號系部專業(yè)指導(dǎo)教師 提交日期中國農(nóng)業(yè)銀行系統(tǒng)數(shù)據(jù)中心建設(shè)方案設(shè)計一、緒論隨著中國農(nóng)業(yè)銀行數(shù)據(jù)的集中,面對海量的數(shù)據(jù),銀行要花費大量的人力和 財力來進(jìn)行存儲和維護(hù),業(yè)務(wù)具有數(shù)據(jù)海量化的特點。由于業(yè)務(wù)數(shù)據(jù)不斷增長帶來 的壓力,決定采用 oracle數(shù)據(jù)庫系統(tǒng)來完成此次中國農(nóng)業(yè)銀行的數(shù)據(jù)庫系統(tǒng)設(shè) 計。二、銀行業(yè)務(wù)模塊設(shè)計1、存款業(yè)務(wù)(Deposit):開戶業(yè)務(wù)、活期儲蓄、整存整取定期儲蓄、零存整取 定期儲蓄、教育儲蓄、整存零取定期儲蓄、存本取息定期儲蓄、定活兩便儲蓄、資 金歸結(jié)、自動轉(zhuǎn)賬。2、貸款業(yè)務(wù)(Loan):住房按揭貸款、汽車貸款、教育助學(xué)貸款、創(chuàng)

2、業(yè)貸款、生 產(chǎn)經(jīng)營貸款、農(nóng)戶貸款。3、中間業(yè)務(wù)(Settlement ):結(jié)算業(yè)務(wù)、銀行卡業(yè)務(wù)、擔(dān)保業(yè)務(wù)、資訊類業(yè)務(wù)、 其它業(yè)務(wù)。4、 電子銀行業(yè)務(wù)(E-Banking):包括網(wǎng)上銀行、電話銀行、手機(jī)銀行、自助銀 行:(1)網(wǎng)上銀行(Online Banking ):賬戶信息查詢、轉(zhuǎn)賬交易、漫游匯款、貸記 卡還款、網(wǎng)上繳費、理財服務(wù)、信息管理、網(wǎng)上外匯寶、電子工資單查詢、賬戶管 理(3) 電話銀行(Telephone Banking ):轉(zhuǎn)賬結(jié)算、信息查詢、投資理財、其他 功能(4) 手機(jī)銀行(Mobile Banking ):信息查詢、轉(zhuǎn)賬匯款、繳費支付、信用卡、 漫游匯款、農(nóng)戶貸款、定活互

3、轉(zhuǎn)、第三方存管、消息定制、賬戶管理、基金買賣、 雙利豐(5) 自助銀行(Self-Service Banking):現(xiàn)金存款、現(xiàn)金取款、轉(zhuǎn)賬、查詢余 額、修改密碼三、數(shù)據(jù)庫部署模式數(shù)據(jù)大集中為銀行帶來集約化經(jīng)營管理優(yōu)勢的同時,也帶來了信息系統(tǒng)風(fēng)險的 相對集中,這使得銀行經(jīng)營發(fā)展對信息系統(tǒng)連續(xù)運行的要求也越來越高。加強(qiáng)信息 系統(tǒng)災(zāi)備體系建設(shè),保障業(yè)務(wù)連續(xù)運行,已經(jīng)成為影響銀行市場競爭能力的一個重 要因素。對RTO=0 RPO=0勺系統(tǒng),決定數(shù)據(jù)庫采用 RAC+DataDataGuarc模式。根據(jù)RAC+DataDataGuarc模式的特點,有如下要求:1. 主機(jī)與備機(jī)在物理上要分開。為了實現(xiàn)容災(zāi)

4、的特性,需要在物理上分割主 機(jī)和備機(jī)。2. 進(jìn)行合理的設(shè)計,充分實現(xiàn) DATAGUARD功能。注:RTO( RecoveryTime Object ):恢復(fù)時間目標(biāo),災(zāi)難發(fā)生后信息系統(tǒng)從停頓到必須 恢復(fù)的時間要求。RPO( Recovery Poi nt Object ):恢復(fù)點目標(biāo),指一個過去的時間點,當(dāng)災(zāi)難或緊 急事件發(fā)生時,數(shù)據(jù)可以恢復(fù)到的時間點。四、數(shù)據(jù)庫邏輯模型設(shè)計1、針對數(shù)據(jù)的業(yè)務(wù)功能,同時提高 Oracle數(shù)據(jù)庫系統(tǒng)性能,因此 Oracle數(shù)據(jù)庫 的表空間分為基本表空間和應(yīng)用表空間。表空間類別表空間名稱存儲內(nèi)容說明數(shù)據(jù)表空間SYSTEM存儲oracle數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)字典對象。Or

5、cale數(shù)據(jù)庫系統(tǒng)自身生成和使 用基本表空間。總空間大小設(shè)置為2G數(shù)據(jù)表空間SYSAUX存儲SYSAUX據(jù)。Orcale數(shù)據(jù)庫系統(tǒng)自身生成和使 用基本表空間。OraclelOg中必須有的表空間??偪臻g大小設(shè)置 為4G如果空間非常緊張,可設(shè)置為2G回滾表空間UNDO容納回滾數(shù)據(jù)。不小于8G 如果UNDOfe空間是自動管理,oracle數(shù)據(jù)庫自動生成。(1)基本表空間:表空間類別表空間名稱存儲內(nèi)容說明臨時表空間TEMP容納排序數(shù)據(jù)??偪臻g大小不小于4G(2)應(yīng)用表空間:2、業(yè)務(wù)數(shù)據(jù)量的估算:新上線或擴(kuò)容時,對所申請的存儲不得全部一次性掛上, 應(yīng)該預(yù)留出30%左右的空間用于追加,以防止出現(xiàn)業(yè)務(wù)發(fā)展和

6、預(yù)期不一致時剩余 空間多寡不均,調(diào)整困難。操作系統(tǒng)上應(yīng)該預(yù)先做好幾個合適大小的 lv備用,包括用于system/sysaux等表 空間的小尺寸的lv和用于數(shù)據(jù)表空間、索引表空間的大尺寸 lv ,這些lv要求在 HA兩邊主機(jī)都可見,不必單純因為數(shù)據(jù)庫增加數(shù)據(jù)文件而需要重新同步HA基本表空間名 稱功能數(shù)據(jù)量操作頻率數(shù)據(jù)流量Deposit表空間存儲下列基本表:開戶業(yè) 務(wù)、活期儲畜、整存整取 定期儲畜、零存整取定期 儲蓄、教育儲蓄、整存零 取定期儲畜、存本取息定 期儲蓄、定活兩便儲蓄300G7000/天1.2G/ 天Loa n表空間存儲下列基本表:住房按 揭貸款、汽車貸款、教育 助學(xué)貸款、創(chuàng)業(yè)貸款、生

7、 產(chǎn)經(jīng)營貸款、農(nóng)戶貸款250G1500/天600M/天Settleme nt表空間存儲下列基本表:結(jié)算業(yè) 務(wù)、銀行卡業(yè)務(wù)、擔(dān)保業(yè) 務(wù)、資訊類業(yè)務(wù)、其它業(yè) 務(wù)。200G2000/天750M/天On IBa nk表空間存儲下列基本表:賬戶信 息查詢、轉(zhuǎn)賬交易、漫游 匯款、貸記卡還款、網(wǎng)上 繳費、理財服務(wù)、信息管 理、網(wǎng)上外匯寶業(yè)務(wù)。300G7000/天1.35G/ 天TelBa nk表空間存儲下列基本表:轉(zhuǎn)賬結(jié) 算、信息查詢、投資理 財、其他功能。150G3000/天500M/天MobBank表空間存儲下列基本表:信息查 詢、轉(zhuǎn)賬匯款、繳費支 付、信用卡、漫游匯款、 農(nóng)戶貸款、定活互轉(zhuǎn)、第200G

8、2200/天800M/天二方存管、消息定制、賬 戶管理、基金買賣、雙利 豐業(yè)務(wù)。SelfSer表空間存儲下列基本表:現(xiàn)金存 款、現(xiàn)金取款、轉(zhuǎn)賬、查 詢余額、修改密碼350G8000/天1.4G/ 天每個表空間下的基本表:Deposit表空間表名稱功能存儲的表空間位置Deposit_T_HuoQi活期儲蓄DepositDeposit_T_ZCZQ整存整取定期儲畜DepositDeposit_T_LCZQ零存整取定期儲畜DepositDeposit_T_JiaoYu教育儲蓄DepositDeposit_T_ZCLQ整存零取定期儲畜DepositDeposit_T_CBQX存本取息定期儲蓄Depos

9、itDeposit_T_Di ngHuo定活兩便儲蓄DepositDeposit_T_KaiHu開戶業(yè)務(wù)DepositLoan表空間表名稱功能存儲的表空間位置_oan_T_ZFAJ住房按揭貸款Loa noan T QiChe汽車貸款Loa n_oan_T_JYZX教育助學(xué)貸款Loa n_oa n_T_Chua ngYe創(chuàng)業(yè)貸款Loa n_oan_T_SCJY生產(chǎn)經(jīng)營貸款Loa n_oa n_T_Non gHu農(nóng)戶貸款Loa nSettlement 表空間表名稱功能存儲的表空間位置Settleme nt_T_JieSua n結(jié)算業(yè)務(wù)Settleme ntSettleme nt_T_Yi ngHa

10、 ngKa銀行卡業(yè)務(wù)Settleme ntSettleme nt_T_Da nBao擔(dān)保業(yè)務(wù)Settleme ntSettleme nt_T_ZiX un資訊類業(yè)務(wù)Settleme ntSettleme nt_T_Others其它業(yè)務(wù)Settleme ntOn IBa nk表空間表名稱功能存儲的表空間位置On IBa nk_T_ZHCX賬戶信息查詢On IBa nkOn IBa nk_T_ZZJY轉(zhuǎn)賬交易On IBa nkOn IBa nk_T_MYHK漫游匯款On IBa nkOn IBa nk_T_DJKHK貸記卡還款On IBa nkOn IBa nk_T_WSJF網(wǎng)上繳費On IBa

11、nkOn IBa nk_T_XXGL信息管理On IBa nkOn IBa nk_T_WSWHB網(wǎng)上外匯寶業(yè)務(wù)On IBa nkOn IBa nk_T_LiCai理財服務(wù)On IBa nkTelBank表空間表名稱功能存儲的表空間位置TelBa nk_T_ZZJS轉(zhuǎn)賬結(jié)算TelBa nkTelBa nk_T_XXCX信息查詢TelBa nkTelBa nk_T_TZLC投資理財TelBa nkTelBa nk_T_Others其他功能TelBa nkMobBa nk表空間表名稱功能存儲的表空間位置MobBa nk_T_XXCX信息查詢MobBankMobBa nk_T_ZZHK轉(zhuǎn)賬匯款MobB

12、ankMobBank_T_JFZF繳費支付MobBankMobBa nk_T_MYHK漫游匯款MobBankMobBa nk_T_NHDK農(nóng)戶貸款MobBankMobBa nk_T_DHHZ定活互轉(zhuǎn)MobBankMobBa nk_T_DSFCG第三方存管MobBankMobBa nk_T_XXDZ消息定制MobBankMobBa nk_T_JJMM基金買賣MobBankMobBa nk_T_DSFCG第三方存管MobBankMobBa nk_T_SLFYW雙利豐業(yè)務(wù)MobBankSelfSer表空間表名稱功能存儲的表空間位置SelfSer_T_XJCK現(xiàn)金存款SelfSerSelfSer_T_

13、XJQK現(xiàn)金取款SelfSerSelfSer_T_Zhua ngZha ng轉(zhuǎn)賬SelfSerSelfSer_T_CXYE查詢余額SelfSerSelfSer_T_XGMM修改密碼SelfSerF面列出幾個數(shù)據(jù)表的結(jié)構(gòu)設(shè)計:活期儲蓄表字段名稱字段描述類型長度允許為空No序號4PKAccoun tNo賬號20非空DepositName存款人姓名10非空DepositSum存款金額8非空DepositDate存款日期8非空SaveRate存儲利率8非空TakeName取款人姓名10非空TakeSum取款金額8非空TakeDate取款日期8非空開戶業(yè)務(wù)表字段名稱字段描述類型長度允許為空Accoun

14、tNo帳號20PKOpenName開戶人姓名20非空_an dPassword登錄密碼6非空IdeCardNo身份證號20非空DepositDate帳戶余額12非空Open Date開戶日期8非空ppen Address開戶地址100非空3、分區(qū)表設(shè)計和索引設(shè)計:(1)分區(qū)設(shè)計是為解決數(shù)據(jù)庫中巨大的表或索引讀寫速度過慢而提出的解決方案,分區(qū)技術(shù)利用物理上和邏輯上對數(shù)據(jù)進(jìn)行分割來提高處理速度。有數(shù)500行以上的表時,采用分區(qū)策略。大型表或索引經(jīng)過分區(qū)后更容易進(jìn)行管理,因為這樣可 以快速高效地管理和訪問數(shù)據(jù)子集,同時維護(hù)數(shù)據(jù)集合的完整性??墒褂脧?fù)合分區(qū)。先使用范圍分區(qū),將每一交易日期內(nèi)交易的記錄按

15、時間分 區(qū),然后每個分區(qū)中的數(shù)據(jù)分三個子分區(qū),將數(shù)據(jù)散列地存儲在三個指定的表空間 中。分區(qū)提供以下優(yōu)點:A、由于將數(shù)據(jù)分散到各個分區(qū)中,減少了數(shù)據(jù)損壞的可能性;B、可以對單獨的分區(qū)進(jìn)行備份和恢復(fù);C、 可以將分區(qū)映射到不同的物理磁盤上,來分散10; D提高可管理性、可用性和性能。(2)索引設(shè)置:對于中國農(nóng)業(yè)銀行這種大型的數(shù)據(jù)庫表(5000),合理的索引能夠提高整 個數(shù)據(jù)庫的操作效率。常規(guī)OLTP(面向交易的處理系統(tǒng))應(yīng)用,創(chuàng)建 B-TREE索引。B-TREE索引的 索引值中包含 ROWID這樣Oracle就可以在行級別上鎖定索引。在索引設(shè)計中, 索引字段應(yīng)挑選重復(fù)值較少的字段;在對建有復(fù)合索引

16、的字段進(jìn)行檢索時,按照復(fù) 合索引字段建立的順序進(jìn)行。(二)數(shù)據(jù)庫物理存儲結(jié)構(gòu)設(shè)計設(shè)計出數(shù)據(jù)物理存儲文件配置方案,主要包括控制文件、數(shù)據(jù)文件、重做日 志文件的位置、名稱、數(shù)量、大小、布置等。1、軟件安裝路徑及環(huán)境變量mount點不要直接建立建立單獨的文件系統(tǒng)來安裝數(shù)據(jù)庫軟件,且文件系統(tǒng)的 在根目錄下。(1) 安裝路徑:/home/db/oracle(2) 各種環(huán)境變量設(shè)置:ORACLE_BASE=/home/db/oracleCRS_HOME=/home/db/oracle/crs/10.2.0,ORACLE_HOME=/home/db/oracle/product/10.2.02、數(shù)據(jù)文件:1

17、) 向SiMei數(shù)據(jù)庫的Deposit表空間分別在01磁盤、02磁盤、03磁盤添加 一個1G的處于歸檔模式下的數(shù)據(jù)文件。2) 向SiMei數(shù)據(jù)庫的Loan表空間分別在01磁盤、02磁盤、03磁盤添加一 個1G的處于歸檔模式下的數(shù)據(jù)文件。1)向SiMei數(shù)據(jù)庫的Settlement表空間分別在01磁盤、02磁盤、03磁盤添加一個1G的處于歸檔模式下的數(shù)據(jù)文件。1)向SiMei數(shù)據(jù)庫的OnIBank表空間分別在01磁盤、02磁盤、03磁盤添加一個2G的處于歸檔模式下的數(shù)據(jù)文件。1)向SiMei數(shù)據(jù)庫的TelBank表空間分別在01磁盤、02磁盤、03磁盤添加一個500MB的處于歸檔模式下的數(shù)據(jù)文件

18、。1)向SiMei數(shù)據(jù)庫的MobBank表空間分別在01磁盤、02磁盤、03磁盤添加一個500MB的處于歸檔模式下的數(shù)據(jù)文件1)向SiMei數(shù)據(jù)庫的SelfSer表空間分別在01磁盤、02磁盤、03磁盤添加一個2G的處于歸檔模式下的數(shù)據(jù)文件位置名稱大小布置Deposit表空間Deposit01.dbf2G01磁盤Deposit02.dbf2G02磁盤Deposit03.dbf2G03磁盤Loa n表空間Loa n01.dbf1G01磁盤Loa n02.dbf1G02磁盤Loa n03.dbf1G03磁盤Settlement 表空間Settleme nt01.dbf1G01磁盤Settleme

19、nt02.dbf1G02磁盤Settleme nt03.dbf1G03磁盤On IBa nk表空間On IBa nk01.dbf2G01磁盤On IBa nk02.dbf2G02磁盤On IBa nk03.dbf2G03磁盤TelBank表空間TelBan k01.dbf500M01磁盤TelBan k02.dbf500M02磁盤TelBan k03.dbf500M03磁盤MobBa nk表空間MobBa nk01.dbf500M01磁盤MobBa nk02.dbf500M02磁盤MobBa nk03.dbf500M03磁盤SelfSer表空間SelfSer01.dbf2G01磁盤SelfSe

20、r02.dbf2G02磁盤SelfSer03.dbf2G03磁盤3、控制文件:每個數(shù)據(jù)庫實例應(yīng)至少有兩個控制文件,且每個文件存儲在獨立的物理磁盤 上。如果有一個磁盤失效而導(dǎo)致控制文件不可用,與其相關(guān)的數(shù)據(jù)庫實例必須關(guān) 閉。一旦失效的磁盤得到修復(fù),可以把保存在另一磁盤上的控制文件復(fù)制到該盤 上。這樣數(shù)據(jù)庫實例可重新啟動。并通過非介質(zhì)恢復(fù)操作使數(shù)據(jù)庫得到恢復(fù)。因此,為了使整個系統(tǒng)的高可靠地運行,系統(tǒng)設(shè)置3個控制文件 ControlOl.ctl、Control02.ctl、Control03.ctl分別儲存在 01 磁盤、02 磁盤、03磁盤。名稱大小位置Con trol01.ctl201磁盤Con

21、 trol02.ctl202磁盤Con trol03.ctl203磁盤4、重做日志文件:重做日志文件的尺寸會對數(shù)據(jù)庫的性能產(chǎn)生重要影響,因為它的尺寸大小決定 著數(shù)據(jù)庫的寫進(jìn)程(DBW)和日志歸檔進(jìn)程(ARCn。一般情況下,較大的日志文件提供較好的數(shù)據(jù)庫性能,較小的重做日志文件會增加核查點(checkpoint )的活動,從而導(dǎo)致性能的降低。為了防止I/O爭用,把各個重做日志文件組成員分布到不同的物理磁盤上。groupl的為redo1_1.log 和redo1_2.log 分別放在01磁盤和02磁盤 group2的為redo2_1.log 和redo2_2.log 分別放在03磁盤和04磁 盤g

22、roup3的為redo3_1.log 和redo3_2.log 分別放在04磁盤和01磁盤重做日志文件組名稱重做日志文件組成員名稱大小位置Group1redo1_1 .log1G01磁盤redo1_2.log1G02磁盤Group2redo2_1.log1G01磁盤Redo2_2.log1G03磁盤Group3redo3_1.log1G03磁盤redo3_2 .log1G02磁盤(三)數(shù)據(jù)庫工作方式設(shè)計主要包括初始化參數(shù)文件設(shè)計、服務(wù)器工作方式設(shè)計、歸檔方式設(shè)計、數(shù)據(jù)庫 類型設(shè)計等內(nèi)容。1、數(shù)據(jù)庫字符集設(shè)計:在該系統(tǒng)中選用AL32UTF8的字符集,該字符集對漢字 支持比較好,包含字符較全,支持

23、其他國家的字符錄入,所以比較適合銀行數(shù)據(jù)庫 字符設(shè)計。2、數(shù)據(jù)庫實例參數(shù)設(shè)計(1)SGA又稱共享全局區(qū),SGA區(qū)內(nèi)存管理通過手工設(shè)置,根據(jù)銀行的數(shù)據(jù) 量,需分配內(nèi)存。其中個組成部分的內(nèi)存分配如下:數(shù)據(jù)高速緩沖區(qū):合理設(shè)置數(shù)據(jù)高速緩沖區(qū)的大小可以使緩沖命中率越高,根據(jù)系統(tǒng)物理內(nèi)存的大小 DB_CACHE_SIZS置為 物理的30%-50%共享池:大小與系統(tǒng)可用內(nèi)存和并發(fā)乎數(shù)量有關(guān),合適的共享池大小可以大大 降低重復(fù)執(zhí)行的sql語句的系統(tǒng)開銷,所以設(shè)置 SHARED_POOL_SIZE理. 4gb300 并發(fā)用戶就800m建議512m重做日志緩沖:較大的重做日志緩沖區(qū),可以減少重做日志文件寫的次數(shù)

24、。根 據(jù)SGA設(shè)置值將參數(shù)大小為:LOG_BUFFER=30M.3、服務(wù)器工作模式設(shè)計:由于專用服務(wù)器工作模式的服務(wù)進(jìn)程與用戶進(jìn)程是一 對一的的關(guān)系,一個服務(wù)進(jìn)程只能為一個用戶服務(wù),在銀行系統(tǒng)中,客戶并發(fā)數(shù)目 非常多,這種專用服務(wù)模式滿足不了銀行系統(tǒng)的要求,所以應(yīng)該選用共享服務(wù)器模 式。共享服務(wù)器模式下,一個服務(wù)進(jìn)程可以被多個用戶進(jìn)程共享,這樣可以使更多 用戶在同一時間對進(jìn)行數(shù)據(jù)庫訪問。4、歸檔方式設(shè)計:銀行對數(shù)據(jù)安全要求非常高,不允許丟失任何數(shù)據(jù),而且 數(shù)據(jù)庫需要全天候運行,所以應(yīng)該選擇歸檔模式,歸檔模式不僅可以用來保護(hù)例程 失敗,而且還可以在介質(zhì)失敗的時候,最大程度的恢復(fù)數(shù)據(jù)庫的原有數(shù)據(jù)。

25、此時, 數(shù)據(jù)庫管理員可以利用數(shù)據(jù)庫備份文件、歸檔日志文件、重做日志文件等把數(shù)據(jù)庫 中的數(shù)據(jù)恢復(fù)到故障發(fā)生的那一時點。在非歸檔模式下,貝U進(jìn)行日志切換時,新的 日志會直接覆蓋原有日志文件的內(nèi)容,不會保留原有日志文件中的數(shù)據(jù)。如此的 話,當(dāng)出現(xiàn)數(shù)據(jù)文件損壞時,數(shù)據(jù)庫管理員只能夠恢復(fù)到過去的完全被分點,不能 夠恢復(fù)全部的數(shù)據(jù),這樣的模式不適用于銀行系統(tǒng)。5、數(shù)據(jù)庫類型設(shè)計:數(shù)據(jù)庫類型選用OLTP類型,OLTP數(shù)據(jù)庫支持某種特定的操作,OLTP系統(tǒng)是- 個包含繁重及頻繁執(zhí)行的DM3用,其面向事務(wù)的活動主要包括更新,同時也包括 一些插入和刪除。OLTP系統(tǒng)可以允許有很高的并發(fā)性(在這種情況下,高并發(fā)性

26、通常表示許多用戶可以同時使用一個數(shù)據(jù)庫系統(tǒng))。銀行的業(yè)務(wù)大多預(yù)定系統(tǒng)或在 線時時交易系統(tǒng),例如網(wǎng)上銀行和 ATM自動取款機(jī)系統(tǒng)。所以銀行系統(tǒng)應(yīng)該選用 OLTP型數(shù)據(jù)庫。(四) 數(shù)據(jù)庫安全體系設(shè)計設(shè)計由數(shù)據(jù)庫的角色、權(quán)限、用戶、概要文件等內(nèi)容組成的安全體系結(jié)構(gòu)。1、數(shù)據(jù)庫用戶和權(quán)限設(shè)計(1) 系統(tǒng)基本用戶有 sys、system、scott、public 用戶。(2) 自定義的用戶有:Manager用戶:由數(shù)據(jù)庫管理員擔(dān)任,負(fù)責(zé)管理同級普通用戶和下一級用戶 管理員。默認(rèn)表空間為user表空間,在該表空間的配額為: 。Report用戶:由數(shù)據(jù)上報員擔(dān)任,負(fù)責(zé)報文預(yù)處理;報文報送;報文上報 情況查詢

27、,默認(rèn)表空間為user表空間,在該表空間的配額為: Teller用戶:由普通柜員擔(dān)任,負(fù)責(zé)查詢,插入,修改客戶信息,默認(rèn)表 空間為 user 表空間,在該表空間的配額為:_ user用戶:由普通客戶擔(dān)任默認(rèn)表空間為 user表空間,在該表空間的配額 為:。2、角色管理:Low_user角色:有對數(shù)據(jù)進(jìn)行查詢、修改的權(quán)限,認(rèn)證口令為用戶密碼。Middle_user 角色:有對數(shù)據(jù)進(jìn)行查詢,修改,插入、刪除、更新的權(quán)限,認(rèn) 證口令為 middleuser 。High_user 角色: Middle_user 角色的權(quán)限和連接數(shù)據(jù)庫權(quán)限。認(rèn)證口令為 highuserHigher_user 角色: H

28、igh_user 角色的權(quán)限、創(chuàng)建、刪除、更新用戶的權(quán)限。 認(rèn)證口令為 higheruser 。3、權(quán)限管理: 系統(tǒng)權(quán)限有連接數(shù)據(jù)庫,創(chuàng)建、修改、刪除用戶。 對象權(quán)限有對表數(shù)據(jù)進(jìn)行查詢、修改、刪除、插入、更新。4、概要文件管理:Pwd_user 概要文件:用戶最多可以創(chuàng)建一個對話,對話持續(xù)時間最長 20 分 鐘,會話 3 分鐘內(nèi)空閑,則結(jié)束會話,用戶聯(lián)系 3 次登陸失敗,則鎖定該用戶,并 提示鎖定天數(shù),須手動解鎖。Pwd_teller 概要文件:用戶最多可以創(chuàng)建 4 個對話,對話持續(xù) 60 分鐘,會話20 分鐘空閑,則會結(jié)束會話。Pwd_manager 概要文件:用戶創(chuàng)建對話數(shù)目不限,對話持續(xù)

29、一天。每個會話的 sql 區(qū)為 200kb。5、體系設(shè)計:(1)將 Low_user 角色的權(quán)限和 Pwd_user 概要文件賦予 user 用戶,擁有個人業(yè)務(wù) 查詢;修改登錄密碼;查看自己的基本資料的權(quán)限。( 2)將 Middle_user 角色的權(quán)限和 Pwd_teller 概要文件賦予 Teller 用戶,使 其擁有權(quán)限查詢,插入,修改更新客戶信息的權(quán)限。(3)High_user角色的權(quán)限和Pwd_manage概要賦予Report用戶使其具有各種查 詢各種用戶信息;修改登錄密碼;查看自己的基本資料和權(quán)限(4)Higher_user角色的權(quán)限和 Pwd_manage概要文件賦予 Manag

30、er用戶,使其 具體權(quán)限有:新建用戶、修改用戶資料和權(quán)限、查詢用戶信息、停用啟用用戶、 重置用戶密碼、下級機(jī)構(gòu)權(quán)限維護(hù)。(五)數(shù)據(jù)庫 備份方案 設(shè)計 設(shè)計數(shù)據(jù)庫的備份方案及管理策略,要具體設(shè)計到人員、方法、時間、頻 度、介質(zhì)、位置、保護(hù)等等。1、備份設(shè)備選用RAM/備份,該類備份是最為完善的備份恢復(fù)解決方案。對于從幾百M至TB級的數(shù)據(jù)庫,支持在線熱備份,支持多級增量備份,支持并行備份、恢復(fù) ,減少所 需要備份量,備份、恢復(fù)使用簡單,不考慮成本就選擇其作為備份方案。2、使用以下三種數(shù)據(jù)備份方式(1)本地備份異地保存每隔一天將系統(tǒng)某一時刻的數(shù)據(jù)備份到磁帶、磁盤、光盤等介質(zhì)上,然后及 時地傳遞到遠(yuǎn)離運行中心的、安全的地方保存起來。(2)遠(yuǎn)程關(guān)鍵數(shù)據(jù)+定期備份運用本方式將每周備份全部數(shù)據(jù),同時生產(chǎn)系統(tǒng)實時向備份系統(tǒng)傳送數(shù)據(jù)庫 日志或應(yīng)用系統(tǒng)交易流水等關(guān)鍵數(shù)據(jù)。(3)網(wǎng)絡(luò)數(shù)據(jù)鏡像是指對生產(chǎn)系統(tǒng)的數(shù)據(jù)庫數(shù)據(jù)和重要的數(shù)據(jù)與目標(biāo)文件進(jìn)行監(jiān)控與跟蹤,并將 實時對這些數(shù)據(jù)及目標(biāo)文件的操作日志通過網(wǎng)絡(luò)實時傳送到備份系統(tǒng),備份系統(tǒng)則 根據(jù)操作日志對磁盤中數(shù)據(jù)進(jìn)行更新,以保證生產(chǎn)系統(tǒng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論