이 문서는 지원되지 않는 버전의 PostgreSQL을위한 것입니다.
당신은에 대해 같은 페이지를 볼 수 있습니다PostgreSQL : 문서 : 17 : 18.8. 토토 사이트 순위 옵션버전 또는 위에 나열된 다른 지원되는 버전 중 하나입니다.

18.8. 윈 토토 옵션

PostgreSQL여러 수준에서 윈 토토를 제공하고 데이터베이스 서버 도난, 부도덕 한 관리자 및 불안한 네트워크로 인해 데이터를 공개로부터 보호하는 유연성을 제공합니다. 의료 기록 또는 금융 거래와 같은 민감한 데이터를 확보하려면 윈 토토가 필요할 수도 있습니다.

암호 윈 토토

데이터베이스 사용자 암호는 해시로 저장됩니다 (설정에 따라 결정password_encryption)이므로 관리자는 사용자에게 할당 된 실제 비밀번호를 결정할 수 없습니다. SCRAM 또는 MD5 암호화가 클라이언트 인증에 사용되는 경우, 암호화되지 않은 암호는 클라이언트가 네트워크를 통해 전송되기 전에 암호화하기 때문에 서버에 일시적으로 존재하지 않습니다. SCRAM은 인터넷 표준이며 PostgreSQL 특이 적 MD5 인증 프로토콜보다 더 안전하기 때문에 선호됩니다.

특정 열 윈 토토

the토토 사이트 순위 PostgreSQL : 문서 : 12 : F.25. pg모듈을 사용하면 특정 필드를 윈 토토 할 수 있습니다. 일부 데이터 만 민감한 경우 유용합니다. 클라이언트는 암호 해독 키를 공급하고 데이터는 서버에서 암호 해독 된 다음 클라이언트로 전송됩니다.

해독 된 데이터와 암호 해독 키는 클라이언트와 서버간에 해독되고 통신되는 동안 서버에 짧은 시간 동안 존재합니다. 이것은 시스템 관리자와 같은 데이터베이스 서버에 완전히 액세스 할 수있는 사람이 데이터와 키를 가로 채는 짧은 순간을 나타냅니다..

데이터 파티션 윈 토토

스토리지 윈 토토는 파일 시스템 수준 또는 블록 레벨에서 수행 할 수 있습니다. Linux 파일 시스템 윈 토토 옵션에는 Ecryptf 및 ENCF가 포함되며 FreeBSD는 PEF를 사용합니다. 블록 레벨 또는 전체 디스크 윈 토토 옵션에는 Linux의 DM-Crypt + Luks 및 Geom 모듈 Geli 및 FreeBsd의 GBDE가 포함됩니다. 다른 많은 운영 체제는 Windows를 포함 하여이 기능을 지원합니다.

12753_13222

네트워크를 통한 데이터 윈 토토

SSL Connections는 네트워크에서 전송 된 모든 데이터를 윈 토토합니다 : 비밀번호, 쿼리 및 반환 된 데이터. 그만큼pg_hba.conf파일 관리자가 윈 토토되지 않은 연결을 사용할 수있는 호스트를 지정할 수 있습니다 (host) 및 SSL 윈 토토 연결이 필요한 (hostssl). 또한 클라이언트는 SSL을 통해서만 서버에 연결하도록 지정할 수 있습니다.

GSSAPI 윈 토토 연결은 쿼리 및 데이터를 포함하여 네트워크를 통해 전송 된 모든 데이터를 윈 토토합니다. (네트워크에서 비밀번호가 전송되지 않습니다.)pg_hba.conf파일 관리자가 윈 토토되지 않은 연결을 사용할 수있는 호스트를 지정할 수 있습니다 (host) 및 GSSAPI-ENCRYPTED CONNECTIONS가 필요합니다 (hostgssenc). 또한 클라이언트는 GSSAPI-Encrypted Connections에서만 서버에만 연결하도록 지정할 수 있습니다 (gssencmode = require).

Stunnel또는SSH전송을 윈 토토하는 데 사용될 수도 있습니다.

SSL 호스트 인증

클라이언트와 서버 모두 서로에게 SSL 인증서를 제공 할 수 있습니다. 양쪽에 약간의 구성이 필요하지만 이는 단순한 암호 사용보다 신분을 더 강력하게 검증합니다. 컴퓨터가 클라이언트가 보낸 비밀번호를 읽을 수있을 정도로 서버 인 척하는 것을 방지합니다. 또한 예방에 도움이됩니다중간에있는 사람클라이언트와 서버 사이의 컴퓨터가 서버 인 척하고 클라이언트와 서버 간의 모든 데이터를 읽고 전달하는 경우

클라이언트 측 윈 토토

서버 시스템의 시스템 관리자를 신뢰할 수없는 경우 클라이언트가 데이터를 윈 토토해야합니다. 이런 식으로 윈 토토되지 않은 데이터는 데이터베이스 서버에 나타나지 않습니다. 서버로 전송되기 전에 클라이언트에 데이터가 윈 토토되며, 사용하기 전에 클라이언트에 데이터베이스 결과를 해독해야합니다.