扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
DB2安全性概述
DB2安全性是通过组合外部安全性服务与内部 DB2 授权机制来处理的。外部安全性服务对希望访问 DB2 服务器的用户进行身份验证,DB2 外部的安全性软件负责处理身份验证。该软件可以是操作系统的安全性设施,也可是 Kerberos 等独立产品。成功校验了用户 ID 和口令后,内部 DB2 进程将接管控制,并确保用户有权执行所请求的操作。
图1 |
身份验证类型
身份验证类型确定在何处验证用户 ID/口令对。所支持的身份验证类型有:
SERVER(默认)
SERVER_ENCRYPT
KERBEROS
KRB_SERVER_ENCRYPT
CLIENT
身份验证类型是在服务器和客户机处同时设置的。
服务器
每个实例仅允许一种类型的身份验证,也就是说,设置适用于该实例下定义的所有数据库。在数据库管理器配置文件中使用 AUTHENTICATION 参数指定该设置。db2 update database manager configuration authentication auth_type
客户机
在客户机处编目的各数据库拥有自己的身份验证类型,使用 catalog database 命令指定。
|
使用 SERVER 选项进行身份验证
使用 SERVER 选项时,用户 ID 和口令将发送到服务器进行校验。考虑以下示例。
图2 |
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者