MySQL 包含多個實作安全功能元件與外掛程式
用於驗證用戶端嘗試連線至 MySQL 伺服器的外掛程式。外掛程式適用於多種驗證協定。如需驗證流程的一般討論,請參閱第 8.2.17 節,「可外掛的驗證」。如需特定驗證外掛程式的特性,請參閱第 8.4.1 節,「驗證外掛程式」。
用於實作密碼強度原則及評估潛在密碼強度的密碼驗證元件。請參閱第 8.4.3 節,「密碼驗證元件」。
提供敏感資訊安全儲存的金鑰環外掛程式。請參閱第 8.4.4 節,「MySQL 金鑰環」。
(僅限 MySQL 企業版) MySQL Enterprise Audit 使用伺服器外掛程式實作,使用開放的 MySQL 稽核 API 來啟用特定 MySQL 伺服器上執行的連線與查詢活動的標準、基於原則的監控與記錄。MySQL Enterprise Audit 旨在符合 Oracle 稽核規格,為受內部與外部法規規範的應用程式提供現成的、易於使用的稽核與合規解決方案。請參閱第 8.4.5 節,「MySQL Enterprise Audit」。
函數可讓應用程式將自己的訊息事件新增至稽核日誌。請參閱第 8.4.6 節,「稽核訊息元件」。
(僅限 MySQL 企業版) MySQL Enterprise Firewall 是一種應用程式層級防火牆,可讓資料庫管理員根據與接受的陳述式模式清單比對,允許或拒絕 SQL 陳述式執行。這有助於強化 MySQL 伺服器,使其免於遭受 SQL 注入等攻擊,或嘗試利用應用程式在合法查詢工作負載特性以外使用它們的攻擊。請參閱第 8.4.7 節,「MySQL Enterprise Firewall」。
(僅限 MySQL 企業版) MySQL 企業資料遮罩和去識別化功能,以包含外掛程式和一組函數的外掛程式庫形式實作。資料遮罩透過將真實值替換為替代值來隱藏敏感資訊。MySQL 企業資料遮罩和去識別化函數可使用多種方法遮罩現有資料,例如混淆(移除識別特徵)、產生格式化的隨機資料以及資料替換或替代。請參閱第 8.5 節,「MySQL 企業資料遮罩和去識別化」。