Spec-Zone.ru › MySQL 5.7

6.4 Плагины безопасности

  • 6.4.1 Плагины аутентификации
  • 6.4.2 Плагины управления подключениями
  • 6.4.3 Плагин проверки паролей
  • 6.4.4 Плагин хранилища ключей MySQL
  • 6.4.5 Аудит MySQL Enterprise
  • 6.4.6 Брандмауэр MySQL Enterprise

MySQL включает несколько плагинов, реализующих функции безопасности:

  • Плагины для аутентификации попыток подключения клиентов к MySQL Server. Доступны плагины для нескольких протоколов аутентификации. Общие сведения об аутентификации см. в разделе 6.2.13, «Подключаемая аутентификация». Характеристики конкретных плагинов аутентификации см. в разделе 6.4.1, «Плагины аутентификации».

  • Плагин проверки паролей для реализации политик силы паролей и оценки силы потенциальных паролей. См. раздел 6.4.3, «Плагин проверки паролей».

  • Плагины хранилища ключей, обеспечивающие безопасное хранение конфиденциальной информации. См. раздел 6.4.4, «Плагин хранилища ключей MySQL».

  • (Только MySQL Enterprise Edition) MySQL Enterprise Audit, реализованный с помощью серверного плагина, использует открытый API MySQL Audit для включения стандартного мониторинга и протоколирования активности подключения и запросов, выполняемых на конкретных серверах MySQL, на основе политик. Разработанный для соответствия спецификации аудита Oracle, MySQL Enterprise Audit предоставляет готовое к использованию решение для аудита и соблюдения нормативных требований для приложений, регулируемых внутренними и внешними нормативными актами. См. раздел 6.4.5, «Аудит MySQL Enterprise».

  • (Только MySQL Enterprise Edition) MySQL Enterprise Firewall, брандмауэр на уровне приложения, который позволяет администраторам базы данных разрешать или запрещать выполнение SQL-запросов на основе сопоставления с перечнями принятых шаблонов запросов. Это помогает укрепить MySQL Server против атак, таких как SQL-инъекция или попытки эксплуатировать приложения, используя их вне допустимой рабочей нагрузки запросов. См. раздел 6.4.6, «Брандмауэр MySQL Enterprise».

  • (Только MySQL Enterprise Edition) MySQL Enterprise Data Masking and De-Identification, реализованный как библиотека плагинов, содержащая плагин и набор функций. Маскирование данных скрывает конфиденциальную информацию, заменяя реальные значения заменителем. Функции MySQL Enterprise Data Masking and De-Identification позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. См. раздел 6.5, «MySQL Enterprise Data Masking and De-Identification».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/security-plugins.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API