
【计】 password file
countersign; password; sign and countersign; watchword
【计】 password
document; documentation; file; paper; writ
【计】 file
【医】 document
【经】 documents; file; instrument
在汉英词典框架下,"口令文件"对应的标准英文释义为"password file",指计算机系统中用于存储用户认证信息的加密数据库。该术语常见于以下三方面技术语境:
操作系统安全机制
口令文件在Unix/Linux系统中特指/etc/passwd与/etc/shadow文件组,其中包含用户名、用户ID、密码哈希值等核心认证要素。根据IEEE 1003.1-2017操作系统接口标准,此类文件采用冒号分隔格式存储数据,通过shadow密码机制实现权限隔离(来源:IEEE Xplore Digital Library)。
密码学存储规范
美国国家标准与技术研究院(NIST) SP 800-132将口令文件定义为"采用PBKDF2或bcrypt等算法处理后的密码派生值存储系统",强调必须包含随机盐值(salt)与迭代计数参数(来源:NIST Special Publication 800-132)。
网络认证协议
在RADIUS等AAA协议中,口令文件作为用户凭证库参与CHAP认证流程,其数据结构需符合RFC 2865定义的属性-值对格式(来源:IETF RFC 2865)。
该术语在OWASP应用安全指南中被特别强调应实施读写分离策略,即系统账户读取/etc/passwd文件,而加密密码哈希值独立存储于仅root可读的/etc/shadow文件(来源:OWASP Secure Coding Practices)。
口令文件是Oracle数据库中用于存储具有特殊管理权限用户认证信息的加密文件,主要功能如下:
权限存储
存放被授予SYSDBA(数据库管理员)和SYSOPER(数据库操作员)权限的用户名及密码。这些权限允许执行高级操作,如启动/关闭数据库、创建/删除数据库等。
远程管理支持
当数据库处于关闭状态时,管理员需通过口令文件进行远程身份验证,完成数据库的启动或关闭操作。本地连接通常依赖操作系统验证,而远程连接必须依赖口令文件。
存放位置:默认位于$ORACLE_HOME/dbs
目录下,文件名通常为orapw<ORACLE_SID>
。
创建方式:可通过orapwd
工具手动创建或重建,语法示例:
orapwd file=orapwSID password=xxx entries=10
其中entries
参数指定可存储的最大用户数。
配置参数:需设置初始化参数REMOTE_LOGIN_PASSWORDFILE
为EXCLUSIVE
或SHARED
,以控制口令文件的访问范围。
本地操作系统验证(如属于oinstall
组的用户)会绕过口令文件,而远程连接必须通过口令文件校验密码。若口令文件丢失或损坏,需通过orapwd
工具重建。
白记录法瘢痕性脊柱侧凸刨床不良介质不连续指令肺固定术抚养义务颌裂家加拿丁洛酸腱纽胶水基本特点记帐清单炼丹时代罗尔氏层滤囊泡膜细胞增殖脑膜结核内河税内转的尿生殖三角颞骨鼓部葡基酰脲双极型屏蔽总线树脂基胶粘剂啼叫停付薪津脱机计算外围芯片未经许可