中国移动Domino数据库安全配置手册30823.docx
《中国移动Domino数据库安全配置手册30823.docx》由会员分享,可在线阅读,更多相关《中国移动Domino数据库安全配置手册30823.docx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、密 级:文档编号号:项目代号号:中国移动动Domminoo数据库库安全配置置手册Verssionn 1.1中国移动动通信有有限公司司二零零四四年十一月拟制:审核:批准:会签:标准化:版本控制制版本号日期参与人员员更新说明明分发控制制编号读者文档权限限与文档的的主要关关系1创建、修修改、读读取负责编制制、修改改、审核核2批准负责本文文档的批批准程序序3标准化审审核作为本项项目的标标准化负负责人,负负责对本本文档进进行标准准化审核核4读取5读取目 录第一章概概述1第二章数数据库存存取控制制22.1使使用 AACL 限制访访问数据据库32.1.1ACCL中的的存取级级别32.1.2配置置数据库库 A
2、CCL62.2强强制实现现ACLL的一致致性72.3加加密数据据库92.4为为数据库库或模板板签名111第三章NNOTEES/DDOMIINO认认证1223.1IID文件件143.1.1 IID文件件的类型型143.1.2 NNotees IID的内内容1553.133验证字字163.2交交叉验证证字188第四章 INTTERNNET客客户认证证194.1基基本的用用户名加加口令认认证2114.2基基于会话话的用户户名加口口令认证证214.3 SSLL认证2334.3.1 服服务器认认证2444.3.2客户户端认证证25第五章安安全检查查列表255术语表226第一章 概述Notees/DDom
3、iino 提供了了一个健健壮的安安全模型型,可以以通过裁裁剪来满满足您所所在组织织的需求求。Nootess/Doominno 拥拥有一个个六层的的安全系系统。l 网络网络安全全性可以以防止对对服务器器端网络络未经授授权的访访问。如如果在网网络层阻阻塞了访访问,未未经授权权的用户户就不能能访问任任何Doominno服务务器。网络访问问典型情情况下是是使用网网络硬件件和软件件进行控控制的,但但是可以以通过对对Domminoo服务器器端口的的数据进进行加密密来提供供进一步步的安全全性。对网络端端口数据据加密可可以阻止止未经授授权用户户通过使使用网络络协议分分析器来来读取数数据。对网络传传输加密密,可
4、以以使用端端口加密密或者SSSL。l 用户认证证用户认证证是一个个在客户户端试图图访问DDomiino服服务器时时Nottes客客户端和和Domminoo服务器器用来进进行相互互确认和和鉴定的的过程。 Notes和Domino使用存储在Notes ID文件中的验证字来进行确认和鉴定。当使用Internet协议时,可以使用基于X.509的验证字或者用户名加口令来认证。l 服务器服务器安安全性控控制对DDomiino服服务器的的访问。在在校验服服务器安安全性之之前用户户必须要要通过认认证。服服务器访访问通过过在Doominno目录录中的服服务器访访问列表表来进行行控制。l 数据库数据库安安全性控控
5、制对DDomiino服服务器上上数据库库的访问问。在校校验数据据库安全全性之前前用户必必需访问问到了服服务器并并且通过过了认证证。数据据库访问问通过数数据库访访问控制制列表(ACLL)进行行控制。本本地数据据库可以以通过加加密来确确保只有有拥有正正确口令令和IDD文件的的用户才才能进行行访问。l 设计元素素设计元素素安全性性控制对对表单、视视图和文文件夹的的访问。在在设计元元素安全全性发生生作用前前用户必必需要访访问到数数据库。使使用设计计元素安安全性,可可以允许许用户查查看数据据库中某某些类型型的文档档而阻塞塞其它类类型。控控制表单单访问,使使用表单单访问列列表和密密钥。控控制视图图和文件件
6、夹访问问,使用用视图和和文件夹夹访问列列表。设设计元素素安全性性也可以以用来限限制运行行在Nootess工作站站上的公公式和脚脚本的行行为。控控制工作作站的访访问,使使用执行行控制列列表。l 文档文档安全全性控制制对文档档中域、节节和段或或者整个个文档的的访问。这这是最细细粒度的的安全性性。可以以使用读读者和作作者域控控制对整整个文档档的访问问。控制制对节和和段的访访问,使使用“当时候隐隐藏(hhidee-whhen)”公式。控控制对域域的访问问,使用用密钥。l 本地数据据库安全全上面的六六层安全全性应用用于存放放在Doominno服务务器上的的数据库库,并且且用户是是通过网网络来进进行访问问
7、。如果果某个人人未经授授权地访访问到了了用户的的计算机机或服务务器,他他可以绕绕过安全全设置直直接读取取本地数数据库。为为了避免免未经授授权的访访问,Nottes可可以加密密数据库库并且加加强本地地数据库库的ACL。第二章 数据库库存取控控制限制对 Domminoo 数据据库的访访问可以以防止未未经授权权的用户户访问信信息有以以下几种种方式。任务用途使用 AACL 限制访访问数据据库控制 NNotees 和和 Innterrnett/Inntraanett 用户户以及 Domminoo 服务务器对数数据库的的访问。强制实现现 ACCL 的的一致性性通过强制制在一个个位置进进行全部部的 AACL
8、 更改,来来保护服服务器上上的数据据库和模模板。加密数据据库防止未经经授权的的用户访访问服务务器或工工作站本本地的数数据库。对数据库库或模板板进行签签名识别数据据库或模模板的创创建者。当当用户访访问数据据库时,系系统会检检查签名名以确定定是否允允许执行行此操作作。例如,在在 Doominno 服服务器上上,代理理管理器器会检验验代理的的签名并并检查签签名者是是否有权权执行此此操作。在在 Nootess 客户户机上,对对照工作作站 EECL 中对签签名者设设定的权权限来检检查签名名。2.1使使用 AACL 限制访访问数据据库每个数据据库都有有一个 ACLL(存取取控制列列表)用用来指定定用户和和
9、服务器器对该数数据库的的存取级级别。尽尽管用户户和服务务器的存存取级别别的名称称是一样样的,但但是指定定给用户户的级别别决定用用户在数数据库中中所能执执行的任任务,而而指定给给服务器器的级别别则决定定服务器器可以复复制数据据库中的的哪些信信息。只只有具有有“管理者者”存取级级别的用用户才能能创建或或修改 ACLL。要控制 Nottes 用户的的访问权权限,应应为每位位用户或或群组选选择在数数据库中中的存取取级别、用用户类型型和存取取级别权权限。创创建数据据库时可可以设置置 ACCL 中中的缺省省项目。如如果数据据库设计计者确定定需要对对数据库库细分存存取级别别,则您您还可以以指定角角色。将将数
10、据库库投入使使用前,应应与设计计者以及及数据库库的用户户代表一一起规划划正确的的存取级级别。对于 AACL 中的每每个用户户名、服服务器名名或群组组名,可可以指定定:l 存取级别别l 存取级别别权限l 用户类型型l 角色2.1.1ACCL中的的存取级级别在数据库库 ACCL 中中指定给给用户的的存取级级别能够够控制用用户在数数据库中中可以执执行哪些些任务。存存取级别别权限增增强或限限制了授授予 AACL.中每个个名称的的存取级级别。对对于 AACL 中的每每个用户户、群组组或服务务器,可可以选择择基本的的存取级级别和用用户类型型。要进进一步细细化访问问权限,可可以选择择一系列列访问权权限。如如
11、果数据据库设计计者创建建了角色色,请将将其分配配给相应应的用户户、群组组或服务务器。在数据库库 ACCL 中中分配给给服务器器的存取取级别用用于控制制服务器器可以复复制数据据库中的的哪些信信息。要访问特特定服务务器上的的数据库库,Nootess 用户户必须既既具有相相应数据据库的访访问权限限,又具具有相应应服务器器的访问问权限(在在 Doominno 目目录的“服务器器”文档中中指定)。要查看数数据库的的 ACCL,用用户必须须至少具具有“读者”存取级级别。下表按从从高到低低的顺序序列出了了用户存存取级别别。存取级别别允许用户户进行以以下操作作分配给管理者修改数据据库 AACL。加密数据据库。
12、修改复制制设置。删除数据据库。执行较低低存取级级别允许许的所有有任务。负责数据据库的两两个人。这这样,如如果一个个人不在在,可以以由另一一个人管管理数据据库。设计者修改所有有的数据据库设计计元素。创建全文文搜索索索引。执行较低低存取级级别允许许的所有有任务。数据库设设计者和和/或负责责未来设设计更新新的人员员“编辑者者”存取级级别创建文档档。编辑所有有文档(包包括其他他人创建建的文档档)读取所有有的文档档,除非非表单中中包含“读者”域。如如果编辑辑者未在在“读者”域中列列出,则则具有“编辑者者”ACLL 存取取级别的的用户将将无法读读取或编编辑文档档。允许在数数据库中中创建和和编辑文文档的任任
13、何用户户作者创建文档档(如果果用户或或服务器器还具有有“创建文文档”存取级级别权限限)在为为用户或或服务器器指定“作者”存取级级别的同同时,还还必须指指定“创建文文档”存取级级别权限限。编辑包含含“作者”域并且且在该“作者”域中指指定该用用户为作作者的文文档。读取所有有的文档档,除非非表单中中包含“读者”域。需要向数数据库发发布文档档的用户户读者读取包含含“读者”域并且且在该“读者”域中指指定该用用户为读读者的文文档。只需要阅阅读数据据库中的的文档,而而不需要要创建和和编辑文文档的用用户。存放者创建文档档,并且且除“读取公公用文档档”及“写入公公用文档档”两项权权限以外外,不再再具有其其他任何
14、何权限。这这两个权权限是设设计者可可能选择择要授予予的权限限。只需要发发布文档档,而不不需要阅阅读或编编辑自己己或其他他用户的的文档的的用户。例例如,为为投票箱箱数据库库使用“存放者者”存取级级别。不能存取取者除“读取取公用文文档”和“写入公公用文档档”选项以以外不具具有其他他任何权权限。这这两个权权限是设设计者可可能选择择要授予予的权限限。已终止的的用户、不不需要访访问数据据库的用用户或在在特定基基础上能能访问数数据库的的用户。注意 Notte 如如果某些些用户是是某个群群组的成成员,并并且该群群组的成成员都可可以访问问数据库库,而该该用户不不应该具具有数据据库访问问权限,则则需要专专门为这
15、这些用户户指定“不能存存取者”存取级级别。2.1.2配置置数据库库 ACCL在向数据据库 AACL 中添加加用户、群群组或服服务器之之前,应应先针对对应用程程序规划划数据库库访问。在在将名称称添加到到 ACCL 中中后,应应为该名名称指定定存取级级别。尽尽管指定定用户类类型是可可选的操操作,但但它可以以提供附附加的安安全性级级别。如如果应用用程序需需要,请请添加存存取级别别权限和和角色。在在配置了了数据库库 ACCL 后,用用户可以以通过在在 Nootess 客户户机上单单击 AACL 对话框框中的“有效权权限”按钮来来查看自自己对数数据库的的存取级级别。操作步骤骤: 1.确保您您满足下下列条
16、件件:数据库 ACLL 中的的“管理者者”存取级级别创建了希希望在 ACLL 中使使用的角角色和群群组。2.从从 Doominno AAdmiinisstraatorr 的“服务器器”窗格中中,选择择存储数数据库的的服务器器。 3.单击“文件”,然后后从 DDomiino 数据目目录中选选择一个个或多个个数据库库。注意可以以添加同同一个项项目到多多个数据据库中。还还可以在在多个数数据库中中编辑和和删除项项目。请请参阅本本章后面面的“编辑多多个 AACL 中的项项目”主题。从“工具具”窗格中中,选择择“数据库库”“管理理 ACCL”。 5.为 Nootess 用户户、服务务器、群群组以及及经过验
17、验证的 Intternnet 用户添添加项目目。 6.为每个个项目设设置存取取级别。 7.(可选选)为提提高安全全性,为为每个项项目选择择一个用用户类型型。 8.(可选选)通过过限制或或允许附附加的存存取级别别权限来来细化项项目。 9.(可选选)为 ACLL 项目目指定角角色。选选定的角角色将显显示复选选标记。 10.(可选选)在数数据库的的多个复复本之间间强制实实现 AACL 的一致致性。11.(可选选)指定定管理服服务器自自动更新新 ACCL 项项目。 12.(可选选)为了了防止具具有“存放者者”或“不能存存取者”存取级级别的用用户利用用操作系系统进行行数据库库拷贝,可可以通过过“本地加加
18、密”选项使使用服务务器标识识符对数数据库进进行加密密。这样样,即使使数据库库被拷贝贝,也可可以确保保对服务务器标识识符没有有访问权权限的任任何用户户都无法法使用该该数据库库。 13.单击“确定”保存更更改。2.2强强制实现现ACLL的一致致性可以确保保服务器器上所有有数据库库复本的的 ACCL 完完全相同同,同时时还可以以确保用用户在工工作站或或便携式式计算机机上制作作的所有有本地复复本的 ACLL 完全全相同。要保持数数据库在在所有服服务器上上的复本本的存取取控制列列表相同同,可以以在某个个复本(该该复本所所在的服服务器对对其他复复本拥有有“管理者者”存取级级别)上上选择“强制使使用一致致的
19、存取取控制列列表”设置。如如果选择择的复本本所在的的服务器器对其他他复本没没有“管理者者”存取级级别,那那么复制制将失败败,因为为该服务务器不具具有复制制 ACCL 所所需的足足够权限限。如果用户户在本地地复制数数据库,数数据库 ACLL 将识识别出该该用户的的存取级级别,因因为该存存取级别别对于服服务器来来说是已已知的。在在进行本本地复制制时,这这种情况况是自动动发生的的,而不不必考虑虑是否启启用了“强制使使用一致致的存取取控制列列表”。应该注意意的是,启启用了“强制使使用一致致的存取取控制列列表”的本地地复本将将试图遵遵从 AACL 中的信信息并相相应地确确定用户户可以执执行的操操作。但但
20、是,这这也存在在一些限限制。一一个限制制是群组组信息是是在服务务器上生生成的,而而不是在在本地复复本中生生成的。在在本地复复制数据据库时,执执行复制制的个人人的群组组成员信信息将存存储在数数据库中中以供 ACLL 检查查使用。如如果执行行复制的的用户之之外的个个人/标识符符访问本本地复本本,将没没有关于于该用户户的群组组成员信信息可用用,ACCL 仅仅能使用用该用户户标识符符而不是是群组成成员备份份进行访访问权限限的检查查。另外,强强制使用用一致的的存取控控制列表表并不能能为本地地复本提提供额外外的安全全性。要要保持本本地复本本数据的的安全性性,应对对数据库库进行加加密。注意当选选中了“强制使
21、使用一致致的存取取控制列列表”选项时时,如果果用户更更改了本本地或远远程服务务器数据据库复本本的 AACL,数数据库将将停止复复制。日日志文件件 (LLOG.NSFF) 记记录一条条消息,说说明由于于程序无无法在复复本中维维持一致致的 AACL,因因此复制制无法进进行下去去。操作步骤骤:a .确保在在选定的的所有数数据库的的 ACCL 中中都具有有“管理者者”存取级级别。b 从 Doominno AAdmiinisstraatorr 的“服务器器”窗格中中,选择择对希望望强制使使用一致致的 AACL 的数据据库有“管理者者”存取级级别的服服务器。c 单击“文文件”,然后后从 DDomiino
22、数据目目录中选选择一个个或多个个数据库库。d 单击“工工具”“数据据库”“管理理 ACCL”。e 单击“高高级”。f 选择“修修改一致致的 AACL 设置”选项。要强制使使用一致致的 AACL,请请选择“强制此此数据库库的所有有复本使使用一致致的存取取控制列列表”。要禁止使使用一致致的 AACL,请请选择“不执行行一致的的 ACCL 设设置”。g 单击“确确定”。2.3加加密数据据库a 打开本地地数据库库。b 选择“文文件”“数据据库”“属性性”。c 单击“基基本”附签,然然后单击击“加密设设置”按钮。d 选择“此此数据库库的本地地加密方方式”,然后后选择下下列选项项之一:“普通加加密对临临时
23、窥探探提供了了有限的的保密。”“中等加加密提供供了良好好的安全全,保证证了访问问文档的的速度。”对于大多数用户,此级别可能是正确选择。“当主要要考虑文文档的保保密性时时才使用用强度加加密。”e (可选)缺缺省情况况下,仅仅列出您您的用户户标识符符在数据据库加密密后只有有您的用用户标识识符可以以打开此此数据库库。如果果希望将将访问此此数据库库的权限限授予另另一个用用户,请请单击“持续时时间”按钮,然然后从“选择名名称”对话框框中选择择一个通通讯录和和用户。警告如果果选择另另一个用用户使其其具有访访问此数数据库的的权限,您您将丧失失对此数数据库的的访问权权限。提示要关关闭对此此本地数数据库的的加密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 Domino 数据库 安全 配置 手册 30823
限制150内