機密性および整合性のQOPポリシーについて - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

保護品質(QOP)はシステムがTeradata Vantageとそのクライアントとの間でメッセージを送信するときに使用する暗号化アルゴリズムの強度を定義します。

保護品質(QOP)の対象になるポリシーは2種類あります。
  • 保全性QOPは、メッセージの保全性を保証するチェックサムの計算に使用されるアルゴリズムの強度を決定します。
  • 機密性QOPはクライアントとVantageの間のメッセージ交換を暗号化するアルゴリズムの強度を決定します。機密性QOPポリシーがない場合、機密性が要求されるクライアント リクエストはDEFAULT QOPを使用します。暗号化を参照してください。
機密性と保全性のポリシーを割り当てることができます。
  • データベース ユーザー名またはディレクトリ ユーザー名
  • データベース プロファイル
  • クライアントIPアドレス
プールされたセッションを使用する中間層アプリケーションを経由してデータベースにアクセスするユーザーは、個人としてユーザーに割り当てられたポリシーではなく、アプリケーション ログオン ユーザーに割り当てられたセキュリティ ポリシーの支配を受けます。

ホスト グループIDによるDEFAULT機密性QOPの使用を適用することもできます。 機密保持のリクエストを参照してください。

Javaクライアントでは、特別なセキュリティ ポリシー パッケージをインストールしないと、AES-128よりも強力な暗号化はサポートされません。 QOP構成変更ガイドラインを参照してください。