【会议纪要】【Security sig例会】20251229
31 Dec
2025
31 Dec
'25
4:08 p.m.
【会议纪要】【Security sig例会】20251229
【与会人】:蒋宏博,郑雪,李建峰,王飞活,柳长沣,张婷
会议议题:
议题1、openGauss D库系统函数特性安全设计评审(华为-王飞活)
议题2、odbc适配oGRAC特性安全设计评审(华为-张婷)
会议结论:
议题1、openGauss D库系统函数特性安全设计评审(华为-王飞活)
评审意见:
1、
该特性主要涉及D库系统函数权限相关,经评审方案无安全风险;
2、
查询相关系统函数所需的权限,需在资料中给予说明
评审结论:
评审通过。评审意见已闭环,已在资料中补充相关权限说明:
议题2、odbc适配oGRAC特性安全设计评审(华为-张婷)
评审意见:
1、
该特性涉及odbc与ograc通信及认证过程,需确认odbc和ograc之间的认证方式及加密算法安全
2、
odbc与ograc之间传输过程是否支持加密
3、
odbc客户端生成的文件和目录访问权限要符合权限最小化原则
评审结论:
评审意见闭环后通过
182
Age (days ago)
182
Last active (days ago)
0 comments
1 participants
participants (1)
-
jianghongbo (C)