#密码管理

YashanDB对用户的密码采用加密存储,在存储的密码中添加盐值以有效防止彩虹攻击。认证过程中对用户输入口令进行加密传输,保证密码在存储和传输过程的安全性。

服务端将口令哈希计算后,与存储的密码对比,验证其正确性。YashanDB采用密码文件与系统表配合的方法实现口令认证,并支持在数据库各个状态下的口令认证。

YashanDB支持数据库认证和操作系统认证两种用户登录认证方式,其中操作系统认证只适用于在数据库服务器上的本地连接方式,因此对于绝大多数用户,口令认证是其登录数据库的唯一认证方式,保管好自己的密码即是保障了数据库的安全。同时,YashanDB也支持制定密码策略,加强用户对密码的管理。

下载文档
复制链接