Dieser Abschnitt beschreibt die Erweiterungen von SQL Anywhere zur Verbesserung der Sicherheit.
RSA nun Bestandteil von SQL Anywhere Es ist nicht mehr erforderlich, eine separate Lizenz zu erwerben, um die RSA-Verschlüsselung zu verwenden. Weitere Hinweise finden Sie unter Getrennt lizenzierbare Komponenten.
Erweiterungen für FIPS-Unterstützung Die folgenden FIPS-bezogenen Änderungen wurden im Datenbankserver vorgenommen:
Die FIPS-DLL wurde von dbrsa10f.dll in dbfips10.dll umbenannt.
Die HASH-Funktion akzeptiert die beiden neuen Algorithmen: SHA1_FIPS und SHA256_FIPS. Sie sind dieselben Algorithmen wie SHA1 und SHA256, doch es handelt sich bei ihnen um FIPS-validierte Certicom-Versionen.
Wenn die Serveroption -fips angegeben wird und die HASH-Funktion keinen FIPS-Algorithmus erhält, verwendet der Datenbankserver SHA1_FIPS anstelle von SHA1 sowie SHA256_FIPS anstelle von SHA256 und gibt einen Fehler zurück, wenn MD5 verwendet wird (MD5 ist kein FIPS-Algorithmus).
Wenn die Option -fips angegeben wird, verwendet der Datenbankserver SHA256_FIPS für das Kennwort-Hashing.
Die Option -fips und die FIPS-Funktionalität sind nun auf mehreren Plattformen verfügbar. Eine Liste der Plattformen, auf denen die Option -fips unterstützt wird, finden Sie unter Unterstützte Plattformen.
Kerberos-Authentifizierung SQL Anywhere unterstützt nun die Kerberos-Authentifizierung. Bei der Kerberos-Authentifizierung können Sie Ihre Kerberos-Anmeldeinformation verwenden, um sich mit der Datenbank zu verbinden, ohne eine Benutzer-ID oder ein Kennwort anzugeben. Weitere Hinweise finden Sie unter Kerberos-Authentifizierung.
Neue Berechtigungen hinzugefügt Die folgenden Berechtigungen wurden hinzugefügt:
BACKUP-Berechtigung Sie können einem Benutzer die BACKUP-Berechtigung anstelle der DBA-Berechtigung erteilen, sodass er Sicherungen durchführen kann. Weitere Hinweise finden Sie unter BACKUP-Berechtigung.
VALIDATE-Berechtigung Die neue VALIDATE-Berechtigung für Validierungsvorgänge wurde hinzugefügt. Die VALIDATE-Berechtigung ist erforderlich, um die Vorgänge durchzuführen, die von den verschiedenen VALIDATE-Anweisungen ausgeführt werden, wie etwa Datenbank-, Tabellen-, Index- und Prüfsummenvalidierung. Weitere Hinweise finden Sie unter VALIDATE-Berechtigung.
Funktionen für einen Datenbankserver schützen Mit der Datenbankserveroption -sf können Sie Funktionen oder Gruppen von Funktionen festlegen, die für Datenbanken, die auf dem Datenbankserver ausgeführt werden, geschützt (deaktiviert) sind. Weitere Hinweise finden Sie unter Serveroption -sf.
Mit der Serveroption -sk können Sie einen Schlüssel festlegen, der gemeinsam mit der Datenbankoption secure_feature_key verwendet werden kann, um deaktivierte Funktionen zu aktivieren. Sie können auch die Gruppe der deaktivierten Funktionen mit der Eigenschaft SecureFeatures der Systemprozedur sa_server_option ändern. Weitere Hinweise finden Sie unter Serveroption -sk.
Kommentieren Sie diese Seite in DocCommentXchange. Senden Sie uns Feedback über diese Seite via E-Mail. |
Copyright © 2009, iAnywhere Solutions, Inc. - SQL Anywhere 11.0.1 |