mysql8 身份验证机制_mysql8 参考手册--SHA-2 缓存身份验证

MySQL提供了两个身份验证插件,用于对用户帐户密码实施SHA-256哈希:

sha256_password:实现基本的SHA-256身份验证。

caching_sha2_password:实现SHA-256身份验证(如sha256_password),但是在服务器端使用缓存以获得更好的性能,并具有其他功能以提高适用性。

本节介绍了缓存SHA-2身份验证插件。有关原始基本(非缓存)插件的信息,请参见第6.4.1.3节“ SHA-256可插拔身份验证”。

重要

在MySQL 8.0中,caching_sha2_password是默认的身份验证插件,而不是 mysql_native_password。有关此更改对服务器操作的影响以及服务器与客户端和连接器的兼容性的信息,请参阅 caching_sha2_password作为“首选身份验证插件”。

重要

要使用通过caching_sha2_password插件进行身份验证的帐户连接到服务器,必须使用支持使用RSA密钥对进行密码交换的安全连接或未加密连接,如本节稍后所述。无论哪种方式,该 caching_sha2_password插件都使用MySQL的加密功能。请参见 第6.3节“使用加密的连接”。

重要

在名称中sha256_password, “ sha256 ”是指插件用于加密的256位摘要长度。在名称中 caching_sha2_password,“ sha2 ” 更笼统地指SHA-2类加密算法,其中256位加密是其中的一个实例。后一种名称选择为将来扩展可能的摘要长度留出了空间,而无需更改插件名称。

caching_sha2_password插件有这些优势,相比于sha256_password:

1、在服务器端,内存中的高速缓存使先前连接的用户在再次连接时可以更快地重新进行身份验证。

2、不管与MySQL链接的SSL库如何,都可以使用基于RSA的密码交换。

3、提供了对使用Unix套接字文件和共享内存协议的客户端连接的支持。

下表显示了服务器端和客户端上的插件名称。

表6.13 SHA-2身份验证的插件和库名称

插件或文件 插件或文件名

服务器端插件 caching_sha2_password

客户端插件 caching_sha2_password

库文件 无(内置插件)

安装SHA-2可插入身份验证

caching_sha2_password插件以服务器和客户端形式存在:

服务器端插件内置于服务器中,无需显式加载,也无法通过卸载禁用。

客户端插件内置在 libmysqlclient客户端库中,可用于与链接的任何程序 libmysqlclient。

服务器端插件将 sha2_cache_cleaner审计插件用作帮助程序来执行密码缓存管理。 sha2_cache_cleaner,如 caching_sha2_password内置,无需安装。

使用SHA-2可插入身份验证

要设置使用caching_sha2_password插件进行SHA-256密码哈希处理的帐户,请使用 以下语句,其中 password所需的帐户密码为:

CREATE USER 'sha2user'@'

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MySQL密码的复杂度与caching_sha2_password插件有关。caching_sha2_password是MySQL 8.0中的默认身份验证插件,它使用SHA256哈希算法对密码进行加密存储。在存储密码时,该插件使用盐(salt)来增加安全性,并使用多轮哈希(数千轮)来增加密码的强度。这样做可以防止蛮力攻击和密码的反向工程。 使用caching_sha2_password插件,MySQL会要求密码满足一定的复杂度要求,例如包含至少一个特殊字符、一个大写字母、一个小写字母和一个数字。这样可以确保密码足够强壮,难以猜测和破解。如果密码不符合要求,MySQL会拒绝创建或修改用户的密码。 为了提高安全性,建议使用较长且复杂的密码,并定期更换密码。这样可以有效防止未经授权的用户获取数据库的访问权限。此外,及时更新MySQL及相关软件的版本,以确保使用最新的安全性补丁和功能。 如果你遇到无法加载插件缓存sha2密码的问题,可能是由于旧版本的客户端不支持caching_sha2_password插件。解决方法是升级客户端或使用支持该插件的最新版本的工具,如sqlyog。提供了更详细的MySQL密码复杂度与密码过期策略介绍,你可以进一步了解和学习。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [远程连接MySQL错误“plugin caching_sha2_password could not be loaded”的解决办法](https://blog.csdn.net/qq_41538097/article/details/106905416)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [MySQL新密码机制介绍caching_sha2_password](https://blog.csdn.net/weixin_49319422/article/details/127449897)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值