Spec-Zone.ru › MySQL 5.7

28.2 Обзор безопасности MySQL Enterprise

MySQL Enterprise Edition предоставляет плагины, которые реализуют функции безопасности с использованием внешних сервисов:

  • MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать LDAP (Lightweight Directory Access Protocol) для аутентификации пользователей MySQL. LDAP-аутентификация поддерживает методы аутентификации по имени пользователя и паролю, SASL, а также GSSAPI/Kerberos для работы с LDAP-сервисами. Дополнительную информацию можно найти в разделе 6.4.1.9 «LDAP Pluggable Authentication».

  • MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать Native Kerberos для аутентификации пользователей MySQL с помощью их Kerberos-принципалов. Дополнительную информацию можно найти в .

  • MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать PAM (Pluggable Authentication Modules) для аутентификации пользователей MySQL. PAM позволяет системе использовать стандартный интерфейс для доступа к различным методам аутентификации, таким как пароли Unix или LDAP-каталог. Дополнительную информацию можно найти в разделе 6.4.1.7 «PAM Pluggable Authentication».

  • MySQL Enterprise Edition включает плагин аутентификации, который выполняет внешнюю аутентификацию в Windows, позволяя MySQL Server использовать родные службы Windows для аутентификации клиентских подключений. Пользователи, авторизованные в Windows, могут подключаться из клиентских программ MySQL к серверу на основе информации в их среде без необходимости указывать дополнительный пароль. Дополнительную информацию можно найти в разделе 6.4.1.8 «Windows Pluggable Authentication».

  • MySQL Enterprise Edition включает набор функций маскирования и обезличивания, которые выполняют подмножество, генерацию случайных данных и замену словарей для обезличивания строк, числовых значений, номеров телефонов, адресов электронной почты и т.д. Эти функции позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. Дополнительную информацию можно найти в разделе 6.5 «MySQL Enterprise Data Masking and De-Identification».

  • MySQL Enterprise Edition включает набор функций шифрования, основанных на библиотеке OpenSSL, которые предоставляют возможности OpenSSL на уровне SQL. Дополнительную информацию можно найти в разделе 28.3 «Обзор шифрования MySQL Enterprise».

  • MySQL Enterprise Edition 5.7 и выше включает плагин keyring, который использует Oracle Key Vault в качестве бэкенда для хранения keyring. Дополнительную информацию можно найти в разделе 6.4.4 «MySQL Keyring».

  • MySQL Transparent Data Encryption (TDE) обеспечивает шифрование данных в состоянии покоя для MySQL Server для всех файлов, которые могут содержать конфиденциальные данные. Дополнительную информацию можно найти в разделе 14.14 «Шифрование данных InnoDB в состоянии покоя», а также в разделе «Шифрование файлов журнала аудита».

Для ознакомления с другими связанными функциями безопасности Enterprise, см. раздел 28.3 «Обзор шифрования MySQL Enterprise».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/mysql-enterprise-security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API