31 Dec
2025
31 Dec
'25
4:08 p.m.
【会议纪要】【Security sig例会】20251229 【与会人】:蒋宏博,郑雪,李建峰,王飞活,柳长沣,张婷 会议议题: 议题1、openGauss D库系统函数特性安全设计评审(华为-王飞活) 议题2、odbc适配oGRAC特性安全设计评审(华为-张婷) 会议结论: 议题1、openGauss D库系统函数特性安全设计评审(华为-王飞活) 评审意见: 1、 该特性主要涉及D库系统函数权限相关,经评审方案无安全风险; 2、 查询相关系统函数所需的权限,需在资料中给予说明 评审结论: 评审通过。评审意见已闭环,已在资料中补充相关权限说明: https://docs.opengauss.org/zh/docs/latest/extension_reference/shark-%E7%B3%B... 议题2、odbc适配oGRAC特性安全设计评审(华为-张婷) 评审意见: 1、 该特性涉及odbc与ograc通信及认证过程,需确认odbc和ograc之间的认证方式及加密算法安全 2、 odbc与ograc之间传输过程是否支持加密 3、 odbc客户端生成的文件和目录访问权限要符合权限最小化原则 评审结论: 评审意见闭环后通过