PostgreSQL口令认证机制的分析与改进
数据库用户认证是数据库服务器通过一些手段判断是否允许客户端以它所要求的用户名进行联接的过程,它是认证技术和数据库技术的紧密结合.本文针对现有PostgreSQL口令认证机制中存在的口令容易被非法用户窃取以及不能防范假冒服务器端攻击的缺陷,从安全性、易用性以及性能角度出发设计一种基于hash函数的口令认证机制,并且分析其安全性.
数据库 用户认证 hash函数 口令认证 安全性
田美红 陈岭 陈根才
浙江大学计算机科学与技术学院,杭州,310027
国内会议
厦门
中文
97-98,106
2004-10-14(万方平台首次上网日期,不代表论文的发表时间)