下载后可任意编辑中国移动 Domino 数据库安全配置手册模板1下载后可任意编辑密 级: 文档编号: 项目代号: 中国移动 Domino 数据库安全配置手册Version 1.1中国移动通信有限公司二零零四年十一月2下载后可任意编辑3下载后可任意编辑拟 制:审 核:批 准:会 签:标准化:4下载后可任意编辑版本控制版本号日期参加人员更新说明分发控制编号读者文档权限与文档的主要关系1创 立 、 修 改 、 读取负责编制、 修改、 审核2批准负责本文档的批准程序3标准化审核作为本项目的标准化负责人, 负责对本文档进行标准化审核4读取5读取5下载后可任意编辑目 录第一章 概述 ............................................. 1 第二章 数据库存取控制 ................................... 2 2.1 使用 ACL 限制访问数据库 ............................ 3 2.1.1ACL 中的存取级别 ................................ 3 2.1.2 配置数据库 ACL ................................. 6 2.2 强制实现 ACL 的一致性 ............................... 7 2.3 加密数据库 ......................................... 9 2.4 为数据库或模板签名 ................................ 11 第三章 NOTES/DOMINO 认证 ................................ 12 3.1ID 文件 ............................................ 14 3.1.1 ID 文件的类型 ................................. 14 3.1.2 Notes ID 的内容 ............................... 15 3.13 验证字 ......................................... 16 3.2 交叉验证字 ........................................ 18 第四章 INTERNET 客户认证 ............................... 19 4.1 基本的用户名加口令认证 ............................ 21 4.2 基于会话的用户名加口令认证 ........................ 21 4.3 SSL 认证 .......................................... 23 4.3.1 服务器认证 ................................... 24 4.3.2 客户端认证 .................................... 25 第五章 安全检查列表 .................................... 25 术语表 ................................................. 26 6下载后可任意编辑第一章 概述Notes/Domino 提供了一个健壮的安全模型, 能够经过裁剪来...