Trang Chủ Tài chính Cá nhân Các khái niệm cơ bản về Xác thực mật khẩu trong Oracle 12c - núm vú

Các khái niệm cơ bản về Xác thực mật khẩu trong Oracle 12c - núm vú

Mục lục:

Video: Lý thuyết Balanced Score Card (Công cụ quản trị BSC) 2025

Video: Lý thuyết Balanced Score Card (Công cụ quản trị BSC) 2025
Anonim

Mật khẩu bảo vệ là cách phổ biến nhất để bảo vệ dữ liệu trong các hệ thống máy tính, bao gồm cả Oracle 12c. Sự thật này áp dụng cho các máy ATM của ngân hàng, các trang web, và dĩ nhiên là cơ sở dữ liệu Oracle của bạn. Bảo vệ mật khẩu giúp thiết lập danh tính. Thông qua xác minh này là bước đầu tiên để cho thấy bạn là thành viên đáng tin cậy của câu lạc bộ.

Ngày nay khi bạn tạo cơ sở dữ liệu:

  • Tài khoản mặc định đã bị khóa.

  • Mật khẩu SYS và SYSTEM được chọn và thiết lập trong quá trình tạo CSDL.

  • Mật khẩu được tăng cường bằng cách buộc các mật khẩu phức tạp.

Với những biện pháp này, cơ sở dữ liệu là khá an toàn ngay khi nó được tạo ra.

Cách thực thi bảo mật bằng mật khẩu với các cấu hình trong Oracle 12c

Hồ sơ mật khẩu là một cơ chế trong cơ sở dữ liệu buộc người dùng tuân theo các nguyên tắc khi tạo hoặc thay đổi mật khẩu. Hướng dẫn giúp cung cấp bảo mật mạnh mẽ hơn trong hệ thống bằng cách không cho phép mật khẩu yếu.

Sau đây là những ý tưởng tồi để tạo mật khẩu, và bạn và người dùng của bạn cũng không nên làm bất cứ điều gì trong những điều này. Nếu không, bạn đang mở cửa cho khách không mời. Vì vậy, đừng xem xét

  • Đặt mật khẩu giống như tên người dùng

  • Đặt mật khẩu mật khẩu của bạn

  • Dùng lại mật khẩu khi hệ thống yêu cầu bạn thay đổi

Phải nhớ phức tạp mật khẩu đôi khi không tiện lợi, nhưng chấp nhận nó như một phần trách nhiệm của bạn. Nếu không, bạn có thể tại một số điểm phải đổ lỗi cho người đoán mật khẩu của bạn.

Hồ sơ mật khẩu ngăn ngừa từng vấn đề trong danh sách trước. Hồ sơ mật khẩu là công cụ quản trị cơ sở dữ liệu (DBA), và chúng cho phép bạn thực hiện những việc sau:

  • Giới hạn số lần một mật khẩu có thể được sử dụng lại. Nếu bạn muốn cho người dùng nghỉ ngơi, hãy để họ sử dụng lại mật khẩu hai lần - nhưng đó là nó.

  • Hạn chế thời gian trước khi có thể sử dụng lại mật khẩu. Có thể bạn cho phép họ sử dụng lại mật khẩu, nhưng họ phải đợi 90 ngày để làm như vậy.

  • Giới hạn các lần đăng nhập thất bại. Nếu số này được đáp ứng, bạn có thể khóa tài khoản cho đến khi quản trị viên bảo mật mở khóa nó hoặc trong một khoảng thời gian nhất định.

  • Chỉ định thời gian khóa mật khẩu. Nếu ai đó (hoặc điều ) đạt đến giới hạn mà bạn đặt cho cài đặt cố gắng đăng nhập thất bại, bạn có thể buộc một khoảng thời gian chờ đợi trước khi người dùng có thể thử lại. Thiết lập này có thể giúp chống lại các cuộc tấn công brute force , nơi một máy tính bắn phá cơ sở dữ liệu của bạn bằng một chiếc cracker mật khẩu.

  • Đặt mật khẩu cho một giới hạn thời gian (hoặc trong thuật ngữ của Oracles, thời gian cuộc sống giới hạn). Khi thời gian cuộc sống này được đáp ứng, hệ thống yêu cầu người dùng thay đổi mật khẩu của mình.

  • Có thời gian graceful password . Khi đạt đến thời gian sống, người dùng sẽ được nhắc nhở "Bạn có X số ngày để thay đổi mật khẩu của mình. "

  • Kiểm tra tính phức tạp của mật khẩu. Một chức năng xác minh

    • Đảm bảo rằng mật khẩu và tên người dùng khác nhau.

    • Đảm bảo mật khẩu mới khác với ba ký tự trước đó.

    • Đảm bảo mật khẩu được tạo thành các ký tự chữ cái, số và ký tự đặc biệt.

Bạn có thể tạo mật khẩu của bạn xác minh chức năng và đính kèm nó vào một hồ sơ. Một chức năng xác minh mật khẩu là một chương trình được viết bằng PL / SQL (ngôn ngữ theo thủ tục / ngôn ngữ truy vấn có cấu trúc) kiểm tra mật khẩu khi chúng được chọn và chấp nhận hoặc từ chối chúng dựa trên các tiêu chí.

Nếu bạn có yêu cầu mật khẩu đặc biệt, bạn có thể viết hàm xác minh mật khẩu của riêng bạn và gán nó vào hồ sơ mật khẩu của bạn bằng cách sử dụng thuộc tính PASSWORD_VERIFY_FUNCTION của hồ sơ.

Oracle cung cấp một chức năng xác minh mật khẩu chuẩn với cơ sở dữ liệu. Theo mặc định, nó đảm bảo những điều sau:

  • Mật khẩu không giống với username (forward và backward).

  • Mật khẩu nhiều hơn bảy ký tự.

  • Mật khẩu không giống với tên máy chủ.

  • Mật khẩu không phải là sự lựa chọn nghèo nàn thông thường, chẳng hạn như welcome1, mật khẩu, cơ sở dữ liệu, abcdefg.

Để sử dụng chức năng xác minh mật khẩu của Oracle, hãy làm theo các bước sau:

  1. Đăng nhập vào cơ sở dữ liệu bằng cách sử dụng SQL * Plus làm SYS.

  2. Chạy các lệnh sau:

    $ ORACLE_HOME / rdbms / admin / utlpwdmg. sql
    

    Bước này tạo ra chức năng xác minh mật khẩu mặc định và gán nó cho hồ sơ DEFAULT. Nếu bạn cảm thấy thoải mái với PL / SQL, bạn thậm chí có thể lấy tập tin ví dụ của Oracle và sửa đổi nó để phù hợp với nhu cầu của bạn.

Cách tạo hồ sơ mật khẩu trong Oracle 12c

Để tạo hồ sơ mật khẩu, hãy làm theo các bước sau:

  1. Đăng nhập vào cơ sở dữ liệu thông qua SQL * Plus as SYSTEM.

  2. Tạo hồ sơ và giới hạn số lần đăng nhập thất bại, thời gian khóa mật khẩu và thời gian cuộc sống của mật khẩu:

    
    

    Trong ví dụ này, lần đăng nhập thất bại được giới hạn ở ba lần, thời gian khóa mật khẩu được giới hạn trong 15 phút và thời gian sử dụng mật khẩu được giới hạn trong 90 ngày.

    Bạn thấy điều này:

    Đã tạo tiểu sử.
    

    Thời gian khóa mật khẩu trong mã trước là 1/96. Trong thời gian của Oracle, đó là 15 phút. Toàn bộ số 1 là 1 ngày, và 1/24 là một giờ. Chia 1/24 cho 4 và bạn nhận được 1/96 (hoặc 15 phút).

  3. Chỉ định hồ sơ người dùng hồ sơ báo cáo cho người dùng:

    
    

    Ví dụ này chỉ định hồ sơ mới cho người dùng nhân sự. Bạn thấy điều này đổi lại:

Người dùng thay đổi.

Tiểu sử DEFAULT trong Oracle 12c

Điều gì sẽ xảy ra nếu bạn không cung cấp cho người dùng hồ sơ? Trong trường hợp đó, tất cả người dùng đều có hồ sơ DEFAULT.

Theo mặc định trong Oracle 12c, cấu hình DEFAULT giới hạn:

  • FAILED_LOGIN_ATTEMPT = 10

  • PASSWORD_GRACE_TIME 7 (NGÀY)

  • PASSWORD_LIFE_TIME 180 (NGÀY)

  • PASSWORD_LOCK_TIME 1 (NGÀY)

  • PASSWORD_REUSE_MAX UNLIMITED

  • PASSWORD_VERIFY_FUNCTION NULL (không phức tạp được thi hành)

  • PASSWORD_REUSE_TIME UNLIMITED

Bạn có thể chỉnh sửa hồ sơ của bạn hoặc hồ sơ DEFAULT.Ví dụ: để thay đổi lần đăng nhập thất bại thành 3 trên hồ sơ DEFAULT, hãy gõ như sau:


Bạn thấy điều này:

Hồ sơ thay đổi.
Các khái niệm cơ bản về Xác thực mật khẩu trong Oracle 12c - núm vú

Lựa chọn của người biên tập

Tài khoản Thị trường Các câu hỏi về kỳ thi loại 7 - núm vú

Tài khoản Thị trường Các câu hỏi về kỳ thi loại 7 - núm vú

Mỗi kỳ thi Series 7 bao gồm một vài các câu hỏi về các công cụ thị trường tiền tệ. Các công cụ thị trường tiền tệ là các khoản vay ngắn hạn tương đối an toàn do các tập đoàn, ngân hàng, chính phủ Hoa Kỳ và các đô thị có thể ban hành. Hầu hết đều có kỳ hạn từ một năm trở xuống và thường được phát hành với chiết khấu và đáo hạn theo mệnh giá. Dưới đây là một số ...

ĐơN đặt hàng và Giao dịch về Bài kiểm tra Series 7

ĐơN đặt hàng và Giao dịch về Bài kiểm tra Series 7

Như một đại diện đã đăng ký, bạn cần để biết được sự phức tạp của các đơn đặt hàng và các ngành nghề và, nếu cần, có thể giải thích cho khách hàng hoặc khách hàng tiềm năng. Phần này của bài kiểm tra Series 7 bao gồm các câu hỏi về thị trường chứng khoán, thị trường sơ cấp và thứ cấp, vai trò của các nhà môi giới, loại đơn đặt hàng, hệ thống báo cáo và ...

Thông tin về tăng vốn và tổn thất cần thiết cho kỳ thi loại 7 - núm vú

Thông tin về tăng vốn và tổn thất cần thiết cho kỳ thi loại 7 - núm vú

Vốn lợi nhuận là lợi nhuận được thực hiện khi bán một khoản bảo đảm, và tổn thất vốn là những tổn thất phát sinh khi bán một khoản bảo đảm. Để xác định liệu một nhà đầu tư có tăng vốn hay lỗ vốn, bạn phải bắt đầu với cơ sở chi phí của nhà đầu tư. Cơ sở tính chi phí được sử dụng cho mục đích thuế và bao gồm giá mua cộng với bất kỳ khoản nào

Lựa chọn của người biên tập

Cách Nhập tệp Photoshop và Illustrator vào Adobe Flash CS6 - những hình núm vú

Cách Nhập tệp Photoshop và Illustrator vào Adobe Flash CS6 - những hình núm vú

Adobe Flash CS6 offers việc nhập khẩu liền mạch của Photoshop và các tập tin Illustrator với Illustrator và Photoshop Bảng nhập khẩu. Đồ hoạ được tạo ra trong các ứng dụng này có thể được nhập dễ dàng và chất lượng cao nhất có thể, đó là một tin tuyệt vời nếu Photoshop và Illustrator là những phần quan trọng trong quy trình làm việc sáng tạo của bạn. Sử dụng bảng Nhập khẩu, bạn ...

Làm thế nào để liên kết đến trang web hoặc trang web trong Adobe Flash CS6 - núm vú

Làm thế nào để liên kết đến trang web hoặc trang web trong Adobe Flash CS6 - núm vú

Bạn có thể dễ dàng liên kết tới trang web hoặc trang web trong phim Adobe Flash CS6 bằng cách sử dụng một nút hoặc một đoạn văn bản và một chút trợ giúp về mã từ bảng điều khiển Mã số. Đối với trình xem ảnh của bạn, bạn liên kết văn bản bạn đã đặt trên sân khấu với trang web của Adobe để cho phép người dùng biết ...

Làm thế nào để Tạo nhiều Đối tượng cùng Kích thước trong Adobe Flash CS6 - núm vú

Làm thế nào để Tạo nhiều Đối tượng cùng Kích thước trong Adobe Flash CS6 - núm vú

Cần phải thay đổi kích thước của hai hoặc nhiều đối tượng trên giai đoạn Adobe Flash CS6 để chúng có cùng chiều rộng và chiều rộng, bạn có thể tận dụng các lựa chọn Kích thước Kết hợp trong bảng Căn chỉnh. Tùy chọn Kích thước trận đấu có thể phù hợp với hai đối tượng có cùng chiều rộng hoặc chiều cao, hoặc cả hai. Để phù hợp với hai ...

Lựa chọn của người biên tập

Nhìn vào các trận đấu bóng đá châu Âu - những tay vợt

Nhìn vào các trận đấu bóng đá châu Âu - những tay vợt

Người Mỹ gọi đó là sự ganh đua. Ở phía bên kia của Đại Tây Dương, chúng được gọi là derbies (phát âm darbies). Trong số các cuộc tranh tài kéo dài nhất của châu Âu: Tottenham vs Arsenal: Cho dù các trận đấu được chơi tại Tottenham của White Hart Lane hay Highbury của Arsenal, chắc chắn rằng cả hai sân cỏ ở phía bắc London sẽ được đóng gói nhiều nhất ...

Hỗ trợ các cầu thủ bóng bầu dục của bạn - núm vú

Hỗ trợ các cầu thủ bóng bầu dục của bạn - núm vú

Cầu thủ bóng đá trẻ của bạn đang dựa vào bạn để được hướng dẫn và hỗ trợ suốt mùa. Sau đây là một số cách hữu ích để đáp ứng nhu cầu của họ. Hãy cụ thể với lời khen ngợi của bạn. Dừng các buổi huấn luyện để chỉ ra khi một người chơi làm điều gì đó tốt hơn là khi người đó làm sai. Trong khi cung cấp phản hồi, sử dụng ...

Biết khi nào và như thế nào để dribble trong bóng đá - núm vú

Biết khi nào và như thế nào để dribble trong bóng đá - núm vú

Cơ bản nhất của tất cả các kỹ năng bóng đá đang ráng, khả năng mang quả bóng vượt qua đối thủ trong khi vẫn kiểm soát, dù bằng cách sử dụng một loạt các vòi đơn giản hoặc di chuyển tuyệt vời xung quanh một kẻ thù. Nếu người chơi không thể đánh bóng, thì anh ta không thể chơi được. Mỗi người chơi, kể cả thủ môn, ...