欧美亚洲自拍偷拍_日本一区视频在线观看_国产二区在线播放_亚洲男人第一天堂

二維碼
企資網

掃一掃關注

當前位置: 首頁 » 企資快訊 » 匯總 » 正文

等保測評2.0:MySQL身份鑒別(上)

放大字體  縮小字體 發布日期:2021-08-22 01:02:41    作者:史舒文    瀏覽次數:57
導讀

一、 說明本篇文章主要說一下MySQL數據中身份鑒別控制點中a測評項的相關知識點和理解。二、 MySQL用戶2.1. 用戶身份標識MySQL數據庫對于用戶的標識和其她數據庫有些不一樣,不僅僅是用戶名,而是username + host。My

一、 說明

本篇文章主要說一下MySQL數據中身份鑒別控制點中a測評項的相關知識點和理解。

二、 MySQL用戶

2.1. 用戶身份標識

MySQL數據庫對于用戶的標識和其她數據庫有些不一樣,不僅僅是用戶名,而是username + host。
MySQL數據中user表的一部分字段如下:

這三個用戶的用戶名雖然都是root,但其實是三個不同的用戶,其密碼也是單獨設置的。
查詢當前登錄賬戶,也可以看到用戶的標識組成為username+host:

2.2. 登錄匹配機制

既然用戶的標示是兩個字段的組合,匹配的時候也要這兩個字段都匹配上了才行,這里我簡單的說一說(根據官方文檔)。
當客戶端對MySQL發起連接后,MySQL會先對user表進行排序,然后從第一行開始,逐行與傳入的host、username進行匹配,當匹配到了某一行之后,就不往下繼續匹配了。(如果任何一行都無法匹配,則登錄失敗)
此時,再來對比傳入的口令和存儲的口令是否一致,如果口令一致,那么該行即為這次登陸后所使用的行(用戶身份)。
如果不一致,則登錄失敗。
舉個例子,如果用戶表如下所示:

那么當驗證時,會首先對其進行排序,排序如下:

注意,Host字段可以使用匹配符%,%則代表匹配任何Ip地址。另外,空字符串也代表匹配任何Ip地址。
而User字段不使用匹配符%,但是如果為空字符串,則代表匹配任何用戶名。


MySQL排序時是先對Host進行排序,然后才是User。
Host的排序為明確的值排在前面,比如文字主機名和IP地址即為明確的地址值,所以%和空字符串排在她們之后,其中空字符串又排在%之后。
當Host字段向同時,則對User字段進行排序,對于User字段也是明確的值排在前面,所以在排序結果圖中,root@localhost排在了@localhost(空字符串用戶名)的前面。
如果Host字段和User字段都一樣,那么排序的順序是不確定的(可能和創建該用戶的先后有關)。
所以客戶端連接MySQL數據庫時,使用給定的用戶名,不一定會以該用戶名的身份登入數據庫。
比如使用用戶名jeffrey和她的口令,在本地的mysql中進行登錄時,會按照排序結果圖中,一行行的去匹配:

對于第一行,客戶端的Host(localhost或者127.0.0.1)可以和Host字段的localhost匹配上,但是User不一樣,無法完全匹配,所以往下走。
對于第二行,客戶端的Host(localhost或者127.0.0.1)可以和Host字段的localhost匹配上,而第二行的用戶名是空字符串,可以匹配任何用戶名,所以也能匹配jeffrey,如果口令一致,則完成了匹配,到此匹配過程結束。
這樣,雖然使用了用戶名jeffrey,但最后卻會以@localhost的身份登入數據庫。
最后,User表的口令字段可以為空字符串,這代表口令為空字符串,而不是與任何口令都匹配。

2.3. 查詢當前用戶

MySQL中存在user()函數和current_user()函數。
user()函數會顯示你當前的登錄用戶具體是使用了什么用戶名和什么ip地址去進行登錄的。(注,ip地址是指連接數據庫的客戶端的ip地址,不是自己設置的值)
例子如下:


這里代表在ip地址為192.168.203.132的客戶端上,使用用戶名test對MySQL數據庫進行了連接。
current_user()函數會顯示你最終使用的用戶身份(也就是最后匹配到的那一行),例子如下:


也就是,最后在User表中匹配到了Host字段為192.168.%.%、User字段為test的那一行,以test@192.168..%.%的用戶身份登錄了MySQL數據庫。

2.4. 口令字段

在MySQL5.7之前,User表中的口令字段為Password,從MySQL5.7開始,口令字段變成了authentication_string。
不過在MySQL5.7之前,比如MySQL5.5.53,也存在著authentication_string字段,不知道其用途是什么。

三、測評項a

a)應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換;

3.1. 測評項要求1

應對登錄的用戶進行身份標識和鑒別
對于MySQL來說,如上文所言,用戶的身份標識為username + host,鑒別就是通過username + host + password來進行登錄驗證。
所以,對于這個要求,就是不能出現空用戶名、空密碼、任意host的用戶,也就是鑒別的因素三者同時皆空。
其中任何一個不為空或%(對Host而言),則都算實現了鑒別(部分鑒別)。

3.2. 測評項要求2

身份標識具有唯一性
對于MySQL來說,如上文所言,用戶的身份標識為username + host,MySQL并沒有禁止出現完全一樣的username + host行,所以這里是可能出現身份標識不唯一的情況的。

 
(文/史舒文)
免責聲明
本文僅代表作發布者:史舒文個人觀點,本站未對其內容進行核實,請讀者僅做參考,如若文中涉及有違公德、觸犯法律的內容,一經發現,立即刪除,需自行承擔相應責任。涉及到版權或其他問題,請及時聯系我們刪除處理郵件:weilaitui@qq.com。
 

Copyright ? 2016 - 2025 - 企資網 48903.COM All Rights Reserved 粵公網安備 44030702000589號

粵ICP備16078936號

微信

關注
微信

微信二維碼

WAP二維碼

客服

聯系
客服

聯系客服:

在線QQ: 303377504

客服電話: 020-82301567

E_mail郵箱: weilaitui@qq.com

微信公眾號: weishitui

客服001 客服002 客服003

工作時間:

周一至周五: 09:00 - 18:00

反饋

用戶
反饋

欧美亚洲自拍偷拍_日本一区视频在线观看_国产二区在线播放_亚洲男人第一天堂

        9000px;">

              麻豆freexxxx性91精品| 91小视频在线免费看| 成人福利电影精品一区二区在线观看| 91精品国产乱码久久蜜臀| 一区二区三区不卡视频| 欧美日韩免费电影| 日本亚洲欧美天堂免费| 久久综合av免费| 色天天综合久久久久综合片| 亚洲国产精品久久一线不卡| 欧美精品久久一区二区三区| 国产中文一区二区三区| 国产精品国模大尺度视频| 色香色香欲天天天影视综合网| 日韩av一区二区三区| 国产日韩欧美麻豆| 欧美日韩一级黄| 成人综合婷婷国产精品久久免费| 中文字幕在线观看一区| 91精品久久久久久蜜臀| 国产精品一区二区91| 亚洲夂夂婷婷色拍ww47| 久久综合九色综合97婷婷| 在线亚洲免费视频| 丁香六月综合激情| 图片区日韩欧美亚洲| 国产免费观看久久| 欧美一区二区私人影院日本| 国产91高潮流白浆在线麻豆| 亚洲成a人片在线观看中文| 久久久91精品国产一区二区三区| 欧美视频在线播放| 91婷婷韩国欧美一区二区| 精品无人码麻豆乱码1区2区| 亚洲国产中文字幕| 亚洲天天做日日做天天谢日日欢 | 亚洲国产日韩av| 亚洲午夜精品网| 久久青草国产手机看片福利盒子| 色8久久精品久久久久久蜜| 国产成人精品亚洲日本在线桃色 | bt欧美亚洲午夜电影天堂| 久久精品国产亚洲一区二区三区| 亚洲最新在线观看| 一区二区三区四区在线免费观看| 国产精品乱人伦中文| 久久午夜免费电影| 精品国产乱码久久久久久1区2区| 3atv一区二区三区| 欧美夫妻性生活| 欧美二区三区91| 欧美日韩一级片在线观看| 欧美中文字幕亚洲一区二区va在线 | 夜夜爽夜夜爽精品视频| 国产精品久久三| 中文字幕一区二区三| 国产精品电影院| 亚洲精品免费在线观看| 亚洲综合在线免费观看| 亚洲成人在线网站| 日本女优在线视频一区二区| 天堂影院一区二区| 美女久久久精品| 国产成人精品亚洲午夜麻豆| 成人国产视频在线观看| 9人人澡人人爽人人精品| 色视频一区二区| 9191成人精品久久| 久久伊99综合婷婷久久伊| 国产精品欧美综合在线| 亚洲欧美国产三级| 五月天激情综合网| 国产乱人伦精品一区二区在线观看| 国产福利不卡视频| 色综合久久中文字幕| 欧美三级乱人伦电影| 欧美成人aa大片| 日韩毛片一二三区| 蜜臀av性久久久久蜜臀av麻豆| 激情成人综合网| 99精品欧美一区| 日韩一二在线观看| 亚洲精品视频免费观看| 精品在线观看免费| 91碰在线视频| 久久久久久久国产精品影院| 亚洲综合在线视频| 国产最新精品免费| 欧美在线观看禁18| 国产性色一区二区| 日韩不卡一区二区三区| 色综合久久中文字幕| 久久久久久久久久久黄色| 亚洲国产欧美在线| zzijzzij亚洲日本少妇熟睡| 欧美成人午夜电影| 亚洲已满18点击进入久久| 丰满白嫩尤物一区二区| 日韩欧美中文字幕精品| 一区二区三区在线观看国产| 国产福利一区二区三区在线视频| 欧美精选一区二区| 亚洲精品国产视频| 国产成人av福利| 欧美一级欧美一级在线播放| 亚洲乱码中文字幕| 99视频在线精品| 国产亚洲精品久| 日韩高清一区二区| 欧美欧美欧美欧美| 亚洲va欧美va人人爽| 91亚洲精品一区二区乱码| 欧美国产禁国产网站cc| 狠狠色狠狠色综合日日91app| 91精品在线免费| 性久久久久久久| 欧美日韩视频在线观看一区二区三区| 国产精品久久国产精麻豆99网站| 国产精品一二三区| 精品福利在线导航| 精品中文av资源站在线观看| 精品国产三级a在线观看| 日本aⅴ免费视频一区二区三区| 欧美精品一卡二卡| 三级影片在线观看欧美日韩一区二区| 欧美日韩久久不卡| 奇米精品一区二区三区四区| 7777精品伊人久久久大香线蕉完整版 | 国产精品一区二区无线| 日韩欧美高清一区| 日韩电影免费一区| 日韩视频免费观看高清完整版在线观看 | 欧美视频在线一区二区三区| 亚洲国产欧美在线人成| 欧美日韩国产免费| 老司机免费视频一区二区| 精品国产乱码久久久久久1区2区| 精品午夜久久福利影院| 久久久久久久av麻豆果冻| 成人精品小蝌蚪| 夜夜嗨av一区二区三区四季av| 欧美巨大另类极品videosbest | 免费不卡在线观看| 日韩欧美中文一区二区| 国产主播一区二区| 亚洲伦理在线精品| 日韩欧美专区在线| 成人不卡免费av| 亚洲18女电影在线观看| 亚洲精品在线观| 色哟哟一区二区在线观看| 婷婷久久综合九色国产成人| 久久久国产一区二区三区四区小说| 波多野结衣欧美| 免费观看在线综合| 自拍av一区二区三区| 欧美一级一级性生活免费录像| 国产91丝袜在线播放| 午夜精品免费在线观看| 精品成人佐山爱一区二区| 91在线观看污| 精品在线一区二区| 亚洲成人一区二区| 亚洲国产精品二十页| 欧美福利视频导航| 色婷婷av久久久久久久| 国产精品伊人色| 日韩不卡在线观看日韩不卡视频| 中文字幕一区在线观看视频| 精品三级在线看| 欧美色网站导航| www.久久久久久久久| 久久99精品国产麻豆不卡| 亚洲一区二区三区四区在线| 久久久精品免费观看| 欧美成人一区二区三区片免费| 色婷婷亚洲精品| 粉嫩av亚洲一区二区图片| 美女被吸乳得到大胸91| 亚洲综合色视频| 中文字幕一区二区在线播放| 欧美成人猛片aaaaaaa| 欧美日韩一级二级| 欧美在线一区二区| 一本久久a久久免费精品不卡| 国产专区欧美精品| 国内精品视频666| 蜜臀av在线播放一区二区三区| 亚洲精品高清视频在线观看| 中文字幕中文字幕在线一区 | 一区二区三区丝袜| 国产精品三级av| 国产欧美在线观看一区| 日韩欧美成人激情| 欧美一级理论性理论a| 欧美肥妇毛茸茸| 在线播放欧美女士性生活| 欧美亚洲国产bt| 欧美日韩卡一卡二| 欧美精品欧美精品系列|