DB/오라클
오라클 사용자 패스워드 정책
개발자와코더사이가 PM일까?
2016. 3. 2. 18:17
반응형
tomcat에서 DB 사용자 패스워드 암호화 작업을 하는데...
흠... 특수문자 정책을 알고 싶어졌다.
PASSWORD_VERIFY_FUNCTION 정책
- 암호의 최소길이는 네문자.
- 암호는 사용자 이름과 같아서는 안된다.
- 암호는 최소한 하나의 알파벳,하나의 숫자,그리고 하나의 특수 문자를 가져야 한다.
- 암호는 예전에 사용했던 암호와 최소한 세문자는 달라야한다.
- utlpwdmg.sql 스크립트에 의해 VERIFY_FUNCTION이라는 디폴트 PL/SQL 함수 형태로 제공되며 반드시 SYS 스키마에서 실행되어야 한다.
특수문자 정책
1. " " 안에 쓸 필요없이 패스워드로 등록이 되는 경우
_ : Underscore, 언더바
# : Crossshatch, Sharp, 샵
$ : Dollar sign, 달러
ex) create user oracle_test identified by 123#
2. " " 안에 입력해야 패스워드에 등록이 되는 특수 문자
! % ^ @
* ( ) +
~ ` - =
[ { ] } \
| ; : ' ,
< . > /
ex) create user oracle_test identified by "123#@"