LOW、MEDIUMおよびHIGHのQOPエントリを有効にして変更する - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

TD2、PROXY、JWT、およびLDAPメカニズムのLOW、MEDIUM、およびHIGHのQOPエントリを有効にすると、QOPセキュリティ ポリシーの使用をサポートすることができます。QOPセキュリティ ポリシーの構成については、ネットワーク セキュリティ ポリシーを参照してください。

任意のエントリの暗号化強度を、別のアルゴリズムの置き換えによって変更することができます。

  1. LOW、MEDIUM、およびHIGH QOPエントリのコメントを外して、QOPセキュリティ ポリシーで使用できるようにします。
    <!-- LOW SECURITY QOP -->
    <MechQop Value="Low">
        AES-K128_CBC_PKCS5Padding_SHA1_DH-K2048
    </MechQop>
    <!-- MEDIUM SECURITY QOP -->
    <MechQop Value="Medium">
        AES-K192_CBC_PKCS5Padding_SHA1_DH-K2048
    </MechQop>
    <!-- HIGH SECURITY QOP -->
    <MechQop Value="High">
        AES-K256_CBC_PKCS5Padding_SHA1_DH-K2048
    </MechQop>
  2. より強力な暗号化アルゴリズムに変更することで、LOW、MEDIUM、およびHIGH QOPエントリをオプションで編集することができます。例:
    <!-- LOW SECURITY QOP -->
    <MechQop Value="Low">
        AES-K192_GCM_PKCS5Padding_SHA2_DH-K2048
    </MechQop>
    
  3. 編集が完了したら、run_tdgssconfigユーティリティを実行してTDGSSCONFIG GDOを更新します。
    /opt/teradata/tdgss/bin/run_tdgssconfig
  4. tparesetを実行し、TDGSS構成への変更を適用します。
    tpareset -f “use updated TDGSSCONFIG GDO”

詳細については、TDGSS構成の変更を参照してください。