保护PLSQL脚本的想法

时间:2015-01-30 09:29:42

标签: security plsql

我一直在使用自适应实用程序,但看起来它很容易解码以获取源代码,因此我正在寻找替代方案。

  • 有什么东西比包裹好吗?
  • 是否可以将源保持在本地并在远程计算机上执行?我可以通过SSH / telnet
  • 连接到它

1 个答案:

答案 0 :(得分:0)

对于较新的版本或Oracle(11,12),包装器已得到改进(但并不完美)。在我看来,它是合理大小的代码库的最佳选择。

您可以通过加密通道发送匿名PLSQL块,但在解析期间,您的SQL将出现在Oracle内存中,甚至可以在v $ sqlarea中显示。

您可以从PLSQL调用java或C,但它们也可能不安全(jad,gdb)。

你可以从PLSQL调用你的套接字,你的休息服务,而不是你的代码是安全的。

可能附加专用硬件将是安全的但更昂贵,并且它可能不是您正在寻找的解决方案。 可以选择Oracle Database Vault,但我不熟悉它。

当数据库掌握在确定的黑客手中时,您将丢失,除非您将代码放入服务器中。