ORACLE DBMS_RLS / DBMS_FGA 安全策略包

迁移特征 pkg_dbms_rls_fga 的规则事实、精确目标横向结论与可执行验证路径。产品家族相似性不作为精确版本结论的依据。

pendingcriticalhighora.pkg.dbms_rls_fga

场景说明

该场景属于“PL/SQL 与存储程序”,适用于 sql、plsql。权威状态:待核验,不进入权威统计。

正向识别示例

以下均来自规则库中 should_hit=true 的合成公开示例,不是客户代码。

BEGIN DBMS_RLS.ADD_POLICY('APP','T','P','APP','F'); END;
BEGIN DBMS_FGA.ADD_POLICY(object_schema => 'APP', object_name => 'T', policy_name => 'P'); END;

21 个精确目标版本 / 模式

目标支持度证据等级公开边界深入核对
达梦 DM8nonedoc_based未登记额外公开说明,按来源与验证步骤复核。改造点
人大金仓 KingbaseES V8nonedoc_based未登记额外公开说明,按来源与验证步骤复核。改造点
openGauss 5.0 A 模式noneunverified未登记额外公开说明,按来源与验证步骤复核。改造点
openGauss 6.0 A 模式noneunverified未登记额外公开说明,按来源与验证步骤复核。改造点
PostgreSQL 16 + orafce 4.16nonedoc_based未登记额外公开说明,按来源与验证步骤复核。改造点
PostgreSQL 16nonedoc_based未登记额外公开说明,按来源与验证步骤复核。改造点
展开 15 个 unknown / undeclared 结论
GaussDB 505(ORA 模式)unknownunverified当前事实源不足,不推断兼容。
GBase 8sunknownunverified当前事实源不足,不推断兼容。
GoldenDB V6unknownunverified当前事实源不足,不推断兼容。
瀚高 HGDB 4.5unknownunverified当前事实源不足,不推断兼容。
OceanBase 4.2.5 MySQL 模式unknownunverified当前事实源不足,不推断兼容。
OceanBase 4.2.5 Oracle 模式unknownunverified当前事实源不足,不推断兼容。
OceanBase 4.3.5 MySQL 模式unknownunverified当前事实源不足,不推断兼容。
OceanBase 4.3.5 Oracle 模式unknownunverified当前事实源不足,不推断兼容。
openGauss 6.0 B 模式(Dolphin)unknownunverified当前事实源不足,不推断兼容。
磐维 PanWeiDB 2.0unknownunverified当前事实源不足,不推断兼容。
磐维 PanWeiDB 3.0 A 模式unknownunverified当前事实源不足,不推断兼容。
PolarDB(Oracle 兼容)2.0unknownunverified当前事实源不足,不推断兼容。
神通数据库 7unknownunverified当前事实源不足,不推断兼容。
TDSQL Boundlessunknownunverified当前事实源不足,不推断兼容。
TiDB 8.5unknownunverified当前事实源不足,不推断兼容。

改造与验证路径

推荐方向

case_by_case · 当前没有可自动承诺的改写模板,需结合目标版本 PoC。

库侧

映射目标端行级安全/审计能力,重建策略函数 · 风险 manual

应用侧

访问控制上移应用服务层并补审计日志 · 风险 manual

验收步骤

按角色/租户/敏感列构造访问矩阵,逐项比对可见行与审计记录。

公开来源