国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

DB2 UDB 安全性插件概述
2008-04-24   

安全性插件是動態(tài)可裝載庫,當(dāng) DB2 UDB 進行身份驗證或者從組成員中查找某個用戶的時候,便調(diào)用這些庫。在 8.2 版之前,這些操作是由 DB2 UDB 之外的設(shè)施管理的,例如操作系統(tǒng)、域管理器或 Kerberos 安全性系統(tǒng)。圖 1 提供的場景說明了在 8.2 版之前 DB2 UDB 安全性的工作原理。下一節(jié)將描述 8.2 版中發(fā)生的變化。

圖 1. 安全性場景

 

圖 1 說明了 4 個安全性場景:

  1. 客戶機系統(tǒng)通過服務(wù)器系統(tǒng)連接到數(shù)據(jù)庫時的安全性考慮。

    在圖 1 左側(cè),一個用戶在 DB2 客戶機系統(tǒng)的命令行處理程序(CLP)窗口中發(fā)出了語句 connect to mydb user raul using raulpsw,以連接到位于 DB2 數(shù)據(jù)庫服務(wù)器 Aries 上的數(shù)據(jù)庫 mydb。DB2 客戶機與服務(wù)器通信,協(xié)商采用何種身份驗證方法。為簡單起見,我們假設(shè)客戶機使用服務(wù)器返回的身份驗證方法。在圖中,AUTHENTICATION 被設(shè)置為 SERVER。這意味著,服務(wù)器(I)上的操作系統(tǒng)將通過檢查提供的用戶 ID 和密碼是否與存儲在操作系統(tǒng)安全性數(shù)據(jù)庫中的值匹配,來進行身份驗證。一旦用戶通過身份驗證,DB2 將從操作系統(tǒng)獲得組成員信息。從此以后,DB2 不再在以后的檢查中使用用戶 ID 或密碼;相反,DB2 將使用授權(quán) ID(authID)。通常,authID 是用戶 ID 的大寫版本。
  2. 連接到數(shù)據(jù)庫之后執(zhí)行 SQL 語句時的安全性考慮。

    圖 1 的左下部分展示了一條 SELECT 語句,該語句是在以 authID RAUL 連接到數(shù)據(jù)庫 mydb 的情況下發(fā)出的。在這個例子中,內(nèi)部的 DB2 安全性設(shè)施審核 DB2 編目表,以確認(rèn) authID RAUL 被授予對表 KEVIN.TABLE1 執(zhí)行 SELECT 操作的權(quán)限,以此來執(zhí)行授權(quán)(authorization) 檢查。如果 authID RAUL 和 PUBLIC 沒有被授予這種權(quán)限,DB2 將檢查該用戶是否為幾個特殊的組(例如 SYSADM、SYSCTRL、SYSMAINT 或 SYSMON)的成員。對于這些組中的每一個組,都有數(shù)據(jù)庫管理器配置(dbm cfg)參數(shù),可以將這些參數(shù)設(shè)置為一個操作系統(tǒng)組的值。在連接時,DB2 從操作系統(tǒng)中獲取用戶的組信息,并緩存在內(nèi)存中。然后,DB2 審核這個緩存的數(shù)據(jù)(II),以檢查 authID RAUL 是否為這些組中某個組的成員。例如,如果 authID 是 SYSADM 組的成員,那么 SELECT 可以繼續(xù),否則將返回一條錯誤消息(SQLCODE -551)。
  3. 在客戶機實施安全性時的安全性考慮。

    在圖 1 中,如果 AUTHENTICATION 被設(shè)置為 CLIENT,那么客戶機上的操作系統(tǒng)將實施身份驗證(III)。對于 SELECT 語句的授權(quán)檢查將如前面所說的一樣進行:DB2 從數(shù)據(jù)庫的 DB2 編目表中檢驗 authID RAUL 是否有對 KEVIN.TABLE1 表的 SELECT 權(quán)限。如果 authID RAUL 和 PUBLIC 沒有該權(quán)限,將進行組成員檢查。在連接時,DB2 從客戶機獲得組成員信息,并緩存在服務(wù)器上。
  4. 發(fā)出實例級命令時的安全性考慮。

    在圖 1 中的服務(wù)器上,DB2 實例所有者 db2inst1 發(fā)出命令 db2stop。DB2 檢查當(dāng)前登錄進來的用戶是否屬于 SYSADM_GROUP、SYSCTRL_GROUP 或 SYSMAINT_GROUP 中定義的組。(IV)如果用戶 ID 屬于以上任何一個組,那么 db2stop 命令將得以執(zhí)行。否則,將返回一條錯誤消息。取決于實例級操作,用戶可能必須屬于 SYSADM、SYSCTRL、SYSMAINT 或 SYSMON 中的一個組。

在以上每個場景中,都調(diào)用了操作系統(tǒng)來進行安全性檢查。而從 8.2 版開始,以上每種情況都可以使用安全性插件。因而,不必總是調(diào)用操作系統(tǒng),在場景 1 中可以調(diào)用服務(wù)器和組插件,在場景 2 中可以調(diào)用組插件,在場景 3 和場景 4 中可以調(diào)用客戶機和組插件。

這個例子介紹了三種類型的安全性插件:

  • 服務(wù)器端身份驗證安全性插件(即服務(wù)器身份驗證插件)
  • 客戶端身份驗證安全性插件(即客戶機身份驗證插件)
  • 組成員查找安全性插件(即組插件)

 

服務(wù)器身份驗證插件在數(shù)據(jù)庫服務(wù)器上執(zhí)行身份驗證。它還用于檢查一個 authID 是否為插件所知。例如,考慮 SQL 語句 grant select on table user1.t1 to FOO,DB2 不知道 FOO 是用戶還是組。在這種情況下,DB2 詢問所有服務(wù)器端插件和組成員插件,以檢查 FOO 是用戶還是組,或者兩者都是,或者無法確定,從而可以對該 SQL 語句作出響應(yīng)。

客戶機身份驗證插件在客戶機上執(zhí)行身份驗證。在執(zhí)行實例級命令(例如 db2startdb2stopdb2trcupdate dbm cfg 等)時,它還用于執(zhí)行實例級本地授權(quán)。因此,常常可以看到在一個數(shù)據(jù)庫服務(wù)器上同時指定了客戶機身份驗證插件和服務(wù)器身份驗證插件。

組插件在客戶機和數(shù)據(jù)庫服務(wù)器上執(zhí)行組成員查找。它還用于檢查一個 authID 是否為插件所知。

每個安全性插件由一組 API 組成,需要實現(xiàn)這些 API。DB2 提供安全性插件基礎(chǔ)設(shè)施和一些缺省的安全性插件。定制的安全性插件的實現(xiàn)則有待您來決定。

熱詞搜索:

上一篇:破解本地的mysql用戶名和密碼
下一篇:Access 數(shù)據(jù)庫安全攻防策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国产综合一区二区三区| 成人午夜电影小说| 亚洲视频综合在线| 蜜臀av性久久久久av蜜臀妖精| 99re视频这里只有精品| 久久免费视频色| 久久精品久久综合| 欧美一二区视频| 亚洲综合色成人| 在线精品视频一区二区| 亚洲另类春色校园小说| 色婷婷狠狠综合| ...av二区三区久久精品| 狠狠色狠狠色综合系列| 99久久99久久久精品齐齐| 2017欧美狠狠色| 经典三级在线一区| 精品国产1区二区| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美人成免费网站| 无吗不卡中文字幕| 91精品国产综合久久久久| 日韩在线卡一卡二| 久久国产精品99久久久久久老狼 | 国产午夜精品福利| 国产一区二区三区高清播放| www国产精品av| av一区二区三区黑人| 亚洲免费在线观看视频| 欧美日韩一区不卡| 美日韩黄色大片| 国产欧美一区二区精品性色超碰 | 中文字幕免费一区| 在线看国产一区| 日本欧美一区二区三区乱码| 91麻豆精品国产综合久久久久久 | www一区二区| 99久久99久久精品免费看蜜桃| 亚洲免费色视频| 337p亚洲精品色噜噜| 国产盗摄一区二区| 亚洲一区二区三区自拍| 精品国产电影一区二区| 日本精品一区二区三区高清 | 久久综合色之久久综合| 日韩av中文在线观看| 久久综合国产精品| 色域天天综合网| 久久99在线观看| 亚洲欧美日韩国产成人精品影院| 日韩一区二区免费在线电影| 成人动漫视频在线| 日av在线不卡| 亚洲三级免费电影| 久久老女人爱爱| 亚洲精品中文在线| 在线看不卡av| 裸体一区二区三区| 国产三级久久久| 欧美在线你懂得| 国产精品综合视频| 亚洲成人在线观看视频| 国产欧美日产一区| 欧美成人女星排名| 色婷婷狠狠综合| 成人国产电影网| 成人高清视频免费观看| 免费观看在线综合色| 国产欧美日韩麻豆91| 欧美亚洲高清一区二区三区不卡| 国产成人精品一区二区三区网站观看| 亚洲成人免费电影| 亚洲精品欧美在线| 亚洲视频精选在线| 国产三级欧美三级| 久久亚洲精华国产精华液| 欧美一级片免费看| 欧美日韩国产系列| 精品1区2区3区| 在线观看亚洲a| 欧美午夜宅男影院| 欧美主播一区二区三区美女| 99这里都是精品| 蜜桃视频一区二区三区在线观看| 久久精品夜色噜噜亚洲a∨| 欧美巨大另类极品videosbest| 91丨porny丨户外露出| 午夜精品在线看| 亚洲图片欧美色图| 亚洲一区在线视频| 一区二区三区欧美日韩| 最新成人av在线| 亚洲天堂福利av| 亚洲精品乱码久久久久久| 一区二区三区在线视频播放| 一区二区三区中文字幕电影 | 偷拍与自拍一区| 视频一区在线播放| 秋霞午夜av一区二区三区| 日韩不卡免费视频| 激情av综合网| gogo大胆日本视频一区| 色偷偷久久一区二区三区| 欧美性色综合网| 日韩美女一区二区三区四区| 久久久美女毛片| 亚洲乱码国产乱码精品精可以看 | 亚洲精品一区二区三区影院 | 欧美挠脚心视频网站| 欧美一区二区三区婷婷月色 | 国产成人日日夜夜| 91在线观看污| 欧美日韩电影在线播放| 欧美xxxxx牲另类人与| 国产精品乱码一区二区三区软件 | 国产视频不卡一区| 亚洲亚洲精品在线观看| 久国产精品韩国三级视频| 国产成人免费视频网站| 色哟哟精品一区| 日韩三级在线免费观看| 亚洲欧洲中文日韩久久av乱码| 日韩精品五月天| 春色校园综合激情亚洲| 欧美男男青年gay1069videost | 日韩一卡二卡三卡| 亚洲少妇30p| 麻豆精品蜜桃视频网站| 91美女片黄在线观看91美女| 日韩欧美在线影院| 亚洲午夜在线电影| 成人免费看的视频| 精品毛片乱码1区2区3区| 亚洲一线二线三线视频| 粉嫩高潮美女一区二区三区| 91在线视频网址| 香蕉加勒比综合久久| 欧美96一区二区免费视频| 成人午夜激情片| 日韩色在线观看| 一区二区成人在线观看| 国产成人精品午夜视频免费 | 国产精品国产三级国产普通话三级 | 欧美国产成人精品| 精品中文av资源站在线观看| 欧美在线观看一二区| 国产精品初高中害羞小美女文| 老司机精品视频导航| 欧美日韩高清在线播放| 亚洲特黄一级片| 成人黄色网址在线观看| 久久精品无码一区二区三区| 久久99精品久久久久| 欧美一区二区三区免费| 视频在线观看91| 欧美日韩在线播放| 亚洲二区在线观看| 欧美亚洲一区三区| 亚洲精品成人少妇| 欧美伊人久久大香线蕉综合69| 亚洲另类在线视频| 91久久精品一区二区二区| 亚洲精品国产a| 欧美三区免费完整视频在线观看| 亚洲福利一二三区| 在线成人免费观看| 日韩二区三区四区| 欧美成人vps| 韩国精品主播一区二区在线观看| 精品国免费一区二区三区| 国产精选一区二区三区 | 久久草av在线| 久久久综合精品| 成人亚洲一区二区一| 中文字幕在线观看一区二区| 一本大道久久a久久综合婷婷| 夜夜嗨av一区二区三区网页 | 日本不卡的三区四区五区| 日韩欧美电影一二三| 国产福利一区在线| 亚洲欧洲制服丝袜| 欧美日韩在线亚洲一区蜜芽| 老司机精品视频在线| 国产色一区二区| 欧洲亚洲精品在线| 精品一区二区影视| 国产精品国产精品国产专区不蜜 | 精品一区二区在线视频| 国产亚洲欧美色| 日本高清不卡aⅴ免费网站| 日韩精品亚洲专区| 中文av一区二区| 精品视频色一区| 日本三级亚洲精品| 黄色精品一二区| 日韩精品一区二区三区老鸭窝 | 欧美日韩三级一区二区| 蜜桃视频第一区免费观看| 欧美国产日韩精品免费观看| 欧美性猛交xxxx黑人交|