Db2 v12 z/OS中用户密码哈希存储表位置查询
Db2 v12 z/OS 用户密码哈希存储位置说明
Db2 v12 for z/OS 已经默认不再将用户密码哈希存储在旧版本的SYSIBM.USERNAMES系统表中,具体存储逻辑分两种场景:
- 绝大多数生产部署场景下,Db2 for z/OS 会使用z/OS平台原生的外部安全管理器(如RACF、ACF2、Top Secret)完成身份校验,用户密码的哈希值完全存储在外部安全管理器的自有存储中,Db2本地不会留存任何密码哈希副本,因此无法在Db2系统表中查询到相关内容。
- 只有手动启用了 Db2本地身份验证 (仅非生产测试场景会使用该配置)时,用户的密码哈希才会存储在
SYSIBM.SYSAUTHS系统表的PASSWORD列中,该列默认加密,仅拥有SECADM权限的账号可查询。
注意:就算是本地身份验证场景下,
SYSIBM.SYSAUTHS.PASSWORD存储的也是加盐后的不可逆哈希值,无法解密还原为明文密码。
内容的提问来源于stack exchange,提问作者Radek Radek
相关产品推荐
相关产品推荐

