国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

DB2 UDB 安全性插件概述
2008-04-24   

安全性插件是動態可裝載庫,當 DB2 UDB 進行身份驗證或者從組成員中查找某個用戶的時候,便調用這些庫。在 8.2 版之前,這些操作是由 DB2 UDB 之外的設施管理的,例如操作系統、域管理器或 Kerberos 安全性系統。圖 1 提供的場景說明了在 8.2 版之前 DB2 UDB 安全性的工作原理。下一節將描述 8.2 版中發生的變化。

圖 1. 安全性場景

 

圖 1 說明了 4 個安全性場景:

  1. 客戶機系統通過服務器系統連接到數據庫時的安全性考慮。

    在圖 1 左側,一個用戶在 DB2 客戶機系統的命令行處理程序(CLP)窗口中發出了語句 connect to mydb user raul using raulpsw,以連接到位于 DB2 數據庫服務器 Aries 上的數據庫 mydb。DB2 客戶機與服務器通信,協商采用何種身份驗證方法。為簡單起見,我們假設客戶機使用服務器返回的身份驗證方法。在圖中,AUTHENTICATION 被設置為 SERVER。這意味著,服務器(I)上的操作系統將通過檢查提供的用戶 ID 和密碼是否與存儲在操作系統安全性數據庫中的值匹配,來進行身份驗證。一旦用戶通過身份驗證,DB2 將從操作系統獲得組成員信息。從此以后,DB2 不再在以后的檢查中使用用戶 ID 或密碼;相反,DB2 將使用授權 ID(authID)。通常,authID 是用戶 ID 的大寫版本。
  2. 連接到數據庫之后執行 SQL 語句時的安全性考慮。

    圖 1 的左下部分展示了一條 SELECT 語句,該語句是在以 authID RAUL 連接到數據庫 mydb 的情況下發出的。在這個例子中,內部的 DB2 安全性設施審核 DB2 編目表,以確認 authID RAUL 被授予對表 KEVIN.TABLE1 執行 SELECT 操作的權限,以此來執行授權(authorization) 檢查。如果 authID RAUL 和 PUBLIC 沒有被授予這種權限,DB2 將檢查該用戶是否為幾個特殊的組(例如 SYSADM、SYSCTRL、SYSMAINT 或 SYSMON)的成員。對于這些組中的每一個組,都有數據庫管理器配置(dbm cfg)參數,可以將這些參數設置為一個操作系統組的值。在連接時,DB2 從操作系統中獲取用戶的組信息,并緩存在內存中。然后,DB2 審核這個緩存的數據(II),以檢查 authID RAUL 是否為這些組中某個組的成員。例如,如果 authID 是 SYSADM 組的成員,那么 SELECT 可以繼續,否則將返回一條錯誤消息(SQLCODE -551)。
  3. 在客戶機實施安全性時的安全性考慮。

    在圖 1 中,如果 AUTHENTICATION 被設置為 CLIENT,那么客戶機上的操作系統將實施身份驗證(III)。對于 SELECT 語句的授權檢查將如前面所說的一樣進行:DB2 從數據庫的 DB2 編目表中檢驗 authID RAUL 是否有對 KEVIN.TABLE1 表的 SELECT 權限。如果 authID RAUL 和 PUBLIC 沒有該權限,將進行組成員檢查。在連接時,DB2 從客戶機獲得組成員信息,并緩存在服務器上。
  4. 發出實例級命令時的安全性考慮。

    在圖 1 中的服務器上,DB2 實例所有者 db2inst1 發出命令 db2stop。DB2 檢查當前登錄進來的用戶是否屬于 SYSADM_GROUP、SYSCTRL_GROUP 或 SYSMAINT_GROUP 中定義的組。(IV)如果用戶 ID 屬于以上任何一個組,那么 db2stop 命令將得以執行。否則,將返回一條錯誤消息。取決于實例級操作,用戶可能必須屬于 SYSADM、SYSCTRL、SYSMAINT 或 SYSMON 中的一個組。

在以上每個場景中,都調用了操作系統來進行安全性檢查。而從 8.2 版開始,以上每種情況都可以使用安全性插件。因而,不必總是調用操作系統,在場景 1 中可以調用服務器和組插件,在場景 2 中可以調用組插件,在場景 3 和場景 4 中可以調用客戶機和組插件。

這個例子介紹了三種類型的安全性插件:

  • 服務器端身份驗證安全性插件(即服務器身份驗證插件)
  • 客戶端身份驗證安全性插件(即客戶機身份驗證插件)
  • 組成員查找安全性插件(即組插件)

 

服務器身份驗證插件在數據庫服務器上執行身份驗證。它還用于檢查一個 authID 是否為插件所知。例如,考慮 SQL 語句 grant select on table user1.t1 to FOO,DB2 不知道 FOO 是用戶還是組。在這種情況下,DB2 詢問所有服務器端插件和組成員插件,以檢查 FOO 是用戶還是組,或者兩者都是,或者無法確定,從而可以對該 SQL 語句作出響應。

客戶機身份驗證插件在客戶機上執行身份驗證。在執行實例級命令(例如 db2startdb2stopdb2trcupdate dbm cfg 等)時,它還用于執行實例級本地授權。因此,常常可以看到在一個數據庫服務器上同時指定了客戶機身份驗證插件和服務器身份驗證插件。

組插件在客戶機和數據庫服務器上執行組成員查找。它還用于檢查一個 authID 是否為插件所知。

每個安全性插件由一組 API 組成,需要實現這些 API。DB2 提供安全性插件基礎設施和一些缺省的安全性插件。定制的安全性插件的實現則有待您來決定。

熱詞搜索:

上一篇:破解本地的mysql用戶名和密碼
下一篇:Access 數據庫安全攻防策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲黄页视频免费观看| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲在线免费| 一区二区三区日韩精品视频| 91久久久久久久久| 在线成人激情黄色| 在线观看欧美一区| 亚洲第一网站| 亚洲第一综合天堂另类专| 99re热精品| 国产午夜亚洲精品不卡| 国产精品久久久久秋霞鲁丝| 国产精品激情偷乱一区二区∴| 国产精品久久久一区二区三区| 欧美午夜剧场| 国产欧美日韩视频一区二区| 国产一区日韩一区| 依依成人综合视频| 亚洲韩国青草视频| 日韩一区二区精品视频| 亚洲一区中文字幕在线观看| 香蕉久久一区二区不卡无毒影院| 久久精品国产77777蜜臀| 美女视频网站黄色亚洲| 欧美激情在线狂野欧美精品| 欧美视频不卡中文| 国产日韩欧美制服另类| 在线观看免费视频综合| 99pao成人国产永久免费视频| 亚洲视频在线观看三级| 欧美美女bbbb| 欧美日韩福利视频| 国产精品va| 国产日本亚洲高清| 亚洲电影av在线| 亚洲区一区二| 99在线视频精品| 香蕉尹人综合在线观看| 久久婷婷综合激情| 欧美日韩另类国产亚洲欧美一级| 国产乱码精品一区二区三区不卡 | 久久综合九色综合久99| 蜜桃久久av一区| 欧美日韩日日骚| 国产精品人成在线观看免费| 国产日韩欧美在线| 伊人久久大香线蕉av超碰演员| 一区二区三区在线视频免费观看 | 激情校园亚洲| 亚洲精品久久久久久久久| 亚洲天堂免费观看| 久久一本综合频道| 欧美日韩在线一区| 国产欧美一区二区三区久久人妖| 在线观看亚洲视频啊啊啊啊| 亚洲午夜激情| 久久综合福利| 国产精品久久综合| 亚洲激情中文1区| 亚洲综合色噜噜狠狠| 美腿丝袜亚洲色图| 国产精品福利网| 亚洲成色777777女色窝| 亚洲永久精品国产| 卡通动漫国产精品| 国产精品亚洲а∨天堂免在线| 亚洲黑丝在线| 久久9热精品视频| 国产精品成人观看视频国产奇米| 一区二区亚洲精品国产| 正在播放日韩| 欧美不卡在线视频| 国产精品一区二区黑丝| 99国产精品久久久| 久久蜜桃资源一区二区老牛 | 亚洲人成在线影院| 欧美一区二区视频在线| 欧美国产亚洲精品久久久8v| 国产午夜精品久久久| 在线一区二区三区四区五区| 亚洲免费在线精品一区| 欧美三级黄美女| 国产亚洲欧美日韩日本| 亚洲国产精品久久人人爱蜜臀| 亚洲一级电影| 欧美美女bb生活片| 国产亚洲人成网站在线观看| 欧美在线观看你懂的| 国产欧美日韩精品a在线观看| 999亚洲国产精| 欧美精品videossex性护士| 在线观看日韩一区| 免费欧美日韩| 亚洲精品视频在线| 欧美视频一区二区| 亚洲黄色一区| 欧美福利一区二区| 欧美福利影院| 欧美日韩精品一区二区天天拍小说 | 男女精品视频| 欧美激情综合网| 亚洲日韩欧美视频| 欧美激情在线观看| 一区二区精品在线观看| 国产精品国产三级欧美二区| 亚洲影音先锋| 欧美日韩免费高清一区色橹橹| 亚洲风情亚aⅴ在线发布| 一区二区视频在线观看| 久久综合给合| 亚洲精品裸体| 国产精品免费区二区三区观看| 亚洲欧美综合| 极品少妇一区二区| 国产婷婷色综合av蜜臀av| 久久在线91| 久久这里有精品视频| 国产精品欧美久久久久无广告| 亚洲人成77777在线观看网| 久久国产欧美日韩精品| 国产精品v日韩精品| 亚洲肉体裸体xxxx137| 欧美成人激情视频免费观看| 国产精品久久久久久av福利软件| 亚洲婷婷在线| 欧美1级日本1级| 老鸭窝毛片一区二区三区| 亚洲精品婷婷| 在线播放亚洲| 国产精品视频第一区| 羞羞视频在线观看欧美| 亚洲黄一区二区三区| 国产精品色网| 欧美日韩 国产精品| 欧美不卡一区| 欧美jizz19性欧美| 亚洲丰满少妇videoshd| 欧美激情第1页| 一区二区精品在线| 国产精品入口66mio| 久久国产精品99国产| 尤物精品在线| 欧美成人精品h版在线观看| 136国产福利精品导航网址| 亚洲欧美日韩天堂| 国产精品青草久久| 欧美在线free| 在线电影国产精品| 一区二区三区免费看| 欧美日韩大片| 亚洲综合导航| 国产一区二区三区精品久久久| 久久男人资源视频| 亚洲精品系列| 国产精品草草| 香蕉精品999视频一区二区| 国产一区二区主播在线| 欧美华人在线视频| 亚洲伊人久久综合| 国产欧美在线看| 久久久久久一区二区三区| 欧美日韩一区二区在线观看视频| 亚洲美女在线看| 国产精品日韩在线播放| 久久一二三国产| 亚洲精品少妇30p| 国产精品永久在线| 麻豆久久精品| 亚洲图片激情小说| 狠狠操狠狠色综合网| 欧美99久久| 亚洲欧美日韩在线高清直播| 黄色在线一区| 欧美老女人xx| 亚洲视频1区| 亚洲一区高清| 国产精品福利在线观看| 欧美区二区三区| 国产精品美女一区二区| 国产日韩欧美一区| 在线成人中文字幕| 一区二区日韩伦理片| 午夜在线精品偷拍| 理论片一区二区在线| 亚洲视频日本| 久久久青草婷婷精品综合日韩| 久久精品国产综合精品| 一本久道久久久| 怡红院av一区二区三区| 国产精品久在线观看| 欧美精品不卡| 久热精品视频在线免费观看 | 久久婷婷激情| 亚洲一二区在线| 亚洲国产日韩欧美在线图片 | 欧美片第1页综合| 久久婷婷综合激情| 欧美一区二区| 亚洲欧美精品中文字幕在线| 日韩一级片网址|