MySQL 包含多個實作安全功能元件和外掛程式
用於驗證用戶端嘗試連線至 MySQL 伺服器的外掛程式。外掛程式適用於多種驗證協定。如需驗證程序的一般討論,請參閱第 8.2.17 節「可插入式驗證」。如需特定驗證外掛程式的特性,請參閱第 8.4.1 節「驗證外掛程式」。
用於實作密碼強度原則和評估潛在密碼強度的密碼驗證元件。請參閱第 8.4.3 節「密碼驗證元件」。
為敏感資訊提供安全儲存的金鑰環外掛程式。請參閱第 8.4.4 節「MySQL 金鑰環」。
(僅限 MySQL 企業版)MySQL 企業稽核使用伺服器外掛程式實作,並使用開放的 MySQL 稽核 API 來啟用特定 MySQL 伺服器上執行連線和查詢活動的標準、基於原則的監控和記錄。MySQL 企業稽核旨在符合 Oracle 稽核規格,為受內部和外部法規規範約束的應用程式提供開箱即用、易於使用的稽核和合規解決方案。請參閱第 8.4.5 節「MySQL 企業稽核」。
功能允許應用程式將自己的訊息事件新增至稽核日誌。請參閱第 8.4.6 節「稽核訊息元件」。
(僅限 MySQL 企業版)MySQL 企業防火牆是一種應用程式層級防火牆,可讓資料庫管理員根據比對接受的陳述式模式清單來允許或拒絕 SQL 陳述式執行。這有助於強化 MySQL 伺服器以防範 SQL 注入等攻擊或嘗試利用應用程式以超出其合法查詢工作負載特性的攻擊。請參閱第 8.4.7 節「MySQL 企業防火牆」。
(僅限 MySQL 企業版)MySQL 企業資料遮罩和去識別化,實作為包含外掛程式和一組函數的外掛程式庫。資料遮罩會透過以替代值取代實際值來隱藏敏感資訊。MySQL 企業資料遮罩和去識別化函數可使用多種方法(例如混淆(移除識別特性)、產生格式化隨機資料和資料取代或替換)來遮罩現有資料。請參閱第 8.5 節「MySQL 企業資料遮罩和去識別化」。