Oracle sta deprecando l'autenticazione del sistema operativo secondo la Guida alla sicurezza del database Oracle , che dice
Tenere presente che il parametro REMOTE_OS_AUTHENT è stato deprecato in Oracle Database 11g versione 1 (11.1) e viene mantenuto solo per compatibilità con le versioni precedenti.
Inoltre, la maggior parte delle informazioni e degli strumenti di sicurezza considera l' autenticazione del sistema operativo (esterna) un problema di sicurezza. Sto cercando di capire perché questo è il caso. Ecco alcuni vantaggi che vedo dell'autenticazione del sistema operativo:
- Senza l'autenticazione del sistema operativo, le applicazioni devono archiviare le password in una varietà di applicazioni, ognuna con il proprio modello di sicurezza e vulnerabilità.
- L'autenticazione del dominio deve già essere sicura perché, in caso contrario, la sicurezza del database rallenta l'accesso al database, ma non può impedirlo.
- Gli utenti che devono ricordare solo una password di dominio possono essere creati per creare password di dominio più sicure più facilmente di quanto possano essere fatte per creare password di database ancora meno sicure poiché il numero di database diversi a cui devono connettersi aumenta.