GaussDB 数据库架构师修炼(十三)安全管理(1)-账号的管理

1 业务背景

GaussDB为账户提供了自动锁定解锁账户手动锁定和解锁异常账户和删除不再使用的账户等一系列的安全措施,保证数据安全。

2 账号管理机制

1)设置账号有效期

创建用户并制定用户的有效开始时间和有效结束时间。

gaussdb=# CREATE USER joe WITH PASSWORD '********' VALID BEGIN '2015-10-10 08:00:00' VALID UNTIL '2016-10-10 08:00:00';

用户已不在有效使用期内,需要重新设定账号的有效期,这包括有效开始时间和有效结束时间。

gaussdb=# ALTER USER joe WITH VALID BEGIN '2016-11-10 08:00:00' VALID UNTIL '2017-11-10 08:00:00';

2)账号的锁定与解锁机制

  • 自动锁定和解锁账户

        为了保证账户安全,如果用户输入密码次数超过一定次数(failed_login_attempts),系统将自动锁定该账户,默认值为10。次数设置越小越安全,但 是在使用过程中会带来不便。

        当账户被锁定时间超过设定值password_lock_time,则当前账户自动解锁,默认值为1。时间设置越长越安全,但是在使用过程中会带来不便。

  • 手动锁定和解锁账户

      若管理员发现某账户被盗、非法访问等异常情况,可手动锁定该账户。当管理员认为账户恢复正常后,可手动解锁该账户。

alter user user_name  ACCOUNT LOCK/UNLOCK;

3 账号口令安全

1)支持配置口令存储加密方式
采用PBKDF2算法对口令进行单向不可逆加密,哈希算法可通过password_encryption_type参数配置。
2)支持口令复杂度校验

初始化数据库、创建用户、修改用户时需要指定密码。密码必须要符合复杂password_policy的要求,否 则会提示用户重新输入密码。通过设置password_policy决定是否采用密码复杂度校验。具体要求如下:

  • 包含大写字母(A-Z)的最少个数(password_min_uppercase)

  • 包含小写字母(a-z)的最少个数(password_min_lowercase)

  • 包含数字(0-9)的最少个数(password_min_digital)

  • 包含特殊字符的最少个数(password_min_special)

  • 密码的最小长度(password_min_length)

  • 密码的最大长度(password_max_length)

  • 至少包含上述四类字符中的三类。

          不能和用户名、用户名倒写相同,本要求为非大小写敏感。

          不能和当前密码、当前密码的倒写相同。

          不能是弱口令。

3)支持设置口令有效期

数据库用户的密码都有密码有效期password_effect_time),当达到密码到期提醒天数(password_notify_time)时, 系统会在用户登录数据库时提示用户修改密码。考虑到数据库使用特殊性及业务连续性,密码过期后用户还可以登录数据库, 但是每次登录都会提示修改密码,直至修改为止。

4)支持弱口令配置

弱口令指的是强度较低,容易被破解的密码,对于不同的用户或群体,弱口令的定义可能会有所区别,用户需要自己添 加定制化的弱口令。弱口令字典中的口令存放在gs_global_config系统表中(name字段为weak_password的记录是储存的弱 口令),当创建用户、修改用户需要设置密码时,将会把用户设置口令和弱口令字典中存放的口令进行对比,如果命中,则 会提示用户该口令为弱口令,设置密码失败。

举例:
gaussdb=# CREATE WEAK PASSWORD DICTIONARY WITH VALUES ('Gauss@123'), ('Gauss_123');
CREATE WEAK PASSWORD DICTIONARY
gaussdb=# create user u2 password 'Gauss@123';
ERROR: Password should not be weak password.

代码下载地址: https://pan.quark.cn/s/35e46f7e83fb 关于 Build Status Lines of code 这是一个参考 PotPlayer 的界面使用 Java 以及图形界面框架 JavaFX 使用 MCV 图形界面与业务逻辑分离的开发模式, 所开发的个人视频播放器项目, 开发这个项目旨在于学习图形界面框架 JavaFX 实现了具有和 PotPlayer相同 的简洁界面和流畅的操作逻辑。 Note: PotPlayer 是 KMPlayer 的原制作者姜龙喜先生(韩国)进入 Daum 公司后的 新一代网络播放器, PotPlayer的优势在于强大的内置解码器以及支持各类的 视频格式, 而且是免费下载提供使用的。 目前版本: 2020/10/28 v1.0.0 [x] 支持打开文件自动播放 [x] 支持查看播放记录 [x] 支持屏幕边沿窗口自动吸附 [x] 支持双击视频来播放和暂停 [x] 支持左键点击窗口任意位置来拖到窗口 [x] 支持左键双击播放窗口打开文件 [x] 支持根据视频尺寸自动调整窗口大小 [x] 支持根据播放文件类型调整窗口模式 [x] 支持根据视频尺寸自动调整窗口显示位置防止超出屏幕 [x] 支持记录上一次访问的文件路径 [x] 支持播放记录文件读写 已实现样式 未播放效果: 播放效果: 运行环境 本项目使用 NetBeans 配合 JDK 开发, NetBeans8.0 以及 JDK8.0 以上版本的均可以运行。 亦可使用其他集成开发环境, 例如 Eclipse, IntelliJ IDEA 配合使用 JDK8.0 以上版本均可构建此项目。 NetBeans download Eclipse downlo...
配电网前推后带法求电力系统潮流(Python&Matlab实现)内容概要:本文介绍了配电网前推后带法在电力系统潮流计算中的应用,并提供了Python和Matlab两种编程语言的实现方式。该方法主要用于求解配电网中的潮流分布,适用于辐射状或弱环网结构的配电系统。文中详细阐述了前推回代法的基本原理、算法流程及关键步骤,包括节点分层、前推过程(功率计算)和后带过程(电压更新),并通过具体案例展示了代码实现过程与仿真结果,验证了方法的有效性和准确性。此外,文档还提及该资源属于一系列电力系统仿真研究的一部分,涵盖多种电力系统分析与优化技术。; 适合人群:具备电力系统基础知识和一定编程能力的高校学生、科研人员及从事电力系统分析与仿真的工程技术人员;熟悉Python或Matlab语言者更佳。; 使用场景及目标:①用于教学与科研中理解配电网潮流计算的基本原理与实现方法;②为电力系统规划、运行分析提供算法支持;③作为开发更复杂配电自动化算法的基础工具;④帮助研究人员快速实现并验证前推回代法在不同网络结构下的性能表现。; 阅读建议:建议读者结合文中提供的代码实例,逐步调试运行,深入理解每一步的物理意义与数学表达,同时可尝试将其扩展至含分布式电源的三相不平衡配电网等更复杂场景,提升实际应用能力。
随着第五代移动通信技术在全球的广泛应用,业界普遍关注其潜在的新型服务模式,这些模式有望利用前沿技术帮助电信服务商突破当前业务增长的瓶颈。虽然通信与感知融合是第六代移动通信系统的远景目标之一,但本论述将阐明,该融合技术实际上可能在现有5G阶段便逐步展开,尤其可对接快速扩张的无人机产业,并形成如下判断:尽管近期国际局势中的局部冲突使无人机作战能力受到广泛瞩目,然而真正具备持续增长潜力的全球无人机产业链,将主要依托具有强劲市场需求支撑的商业化应用。多家权威研究机构已作出预估,无人机相关市场的总体规模未来将突破千亿美元级别。这一产业的迅猛发展预计将带动农业、能源、矿产、环境保护、智慧城市、旅游及三维地理信息测绘等多个行业的数字化进程,促进数字经济良性发展。大量应用场景依赖高清影像的实时传输,这意味着无人机产业的崛起,可能为电信运营商带来高附加值的物联网业务,并提升用户平均收入水平。 除影像回传外,无人机联网服务的另一个关键应用方向,是借助低空区域的蜂窝网络覆盖实现无人机互联,支撑其自主飞行的能力。相关研究显示,对运营商而言,此类应用的市场容量可能与各垂直行业中的视频回传业务规模相近。当前,我国在册无人机数量已超过百万架,随着行业进入爆发期,预计未来规模将攀升至千万级别。 资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值