Teradata RDBMS 安全与系统管理指南
1. 安全与完整性
1.1 TDP 安全
IBM 运行 MVS 或 VM 的大型机客户端可以使用 tdpids 在 TDP 级别实施安全措施。TDP 提供了一个名为 TDPLGUX 的用户登录退出程序,可嵌入用户编写的例程中处理登录请求。借助 TDPLGUX,能对 Teradata RDBMS 的登录请求进行拒绝、接受、提供或修改操作。同时,TDPLGUX 允许用户设置以下选项:
- 无登录字符串(隐式登录)
- 用户例程提供密码的用户 ID
- 经验证无需密码的用户 ID
TDPGLUX 可单独使用,也能与如 RACF、CA - ACF2、CA - TOP SECRET 等安全包结合使用。
1.2 密码安全
除了设置密码,还可利用一些附加功能增强 Teradata RDBMS 的安全性,这些功能存储在数据字典的 DBC.SysSecDefaults 表中,具体如下:
| 密码特性 | 描述 |
| — | — |
| 过期时间 | 定义密码的有效时长,到期后用户必须更改密码 |
| 字符/数字/特殊字符数量 | 限制密码中允许的字符、数字或特殊字符数量 |
| 最大登录尝试次数 | 定义在锁定用户之前允许的连续错误登录尝试次数 |
| 锁定时间 | 设置用户超过最大错误登录尝试次数后被锁定的时长 |
| 重用时间 | 定义之前使用过的密码在重新分配给同一用户之前必须经过的时长 |
在 DBC.SysSecDefaults 表中设置密码信息时,若出现以下情况会导致错
超级会员免费看
订阅专栏 解锁全文
1053

被折叠的 条评论
为什么被折叠?



