共用方式為


Azure SQL 連接字串

此 SIT 也包含在 所有認證 配套的 SIT 中。

格式

最多 20,000 個字元的字母、數位和特殊字元組合。

一組用於一般驗證程式的使用者名稱和密碼。

模式

最多 20,000 個字元的任何組合包含:

  • a-z (不區分大小寫)
  • 0-9
  • 正斜線 (/)
  • 或加號 (+)
  • 最多2個
  • 等號 (=)

例如:

MIIKcQIBAzCCCi0GCSqGSIb3DQEHAaCCCh4EggoaMIIKFjCCBg8GCSqGSIb3DQEHAaCCBgAEggX8MIIF+DCCBfQGCyqGSIb3DQEM

Variant 使用者名稱和密碼格式,例如:

username=...;password=********;
user id=...;password=********;
uid=...;pwd=********;
DB_USER=...;DB_PASS=********;
Service Account=...;Password=********;

認證範例

server=server.database.windows.net;database=database;user=user;pwd=ZYXWVU_2;

總和檢查碼

具有總和檢查碼的 SIT 會使用唯一計算來檢查資訊是否有效。 這表示當 總和檢查碼 值為 [是] 時,服務可以單獨根據敏感數據進行正面偵測。 當 總和檢查碼 值為 [沒有 其他 (次要) 也必須偵測到元素,服務才能進行正向偵測。

關鍵詞醒目提示

支援

在敏感性資訊類型或可訓練分類器的內容摘要中支持關鍵詞醒目提示時,在活動總管的 [內容 摘要 ] 檢視中,會醒目提示與原則相符之檔中的關鍵詞。

定義

此 SIT 的設計目的是要比對用來連線到 Azure SQL 資料庫的安全性資訊。

它會使用數個主要資源:

  • Base64 編碼字串常值的模式。
  • 純文字用戶名稱和密碼的模式。
  • CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName 的模式。
  • 模擬值、修訂和佔位元的模式。

這些模式的設計目的是要以合理的信賴度比對實際認證。 模式不符合格式化為範例的認證。 在實際秘密值應該出現的位置中,不會比對模擬值、修訂的值和佔位元,例如認證類型或使用方式描述。

關鍵字

Keyword_Base64EncodedStringLiteral:

  • MII

Keyword_LoginCredentials:

  • 密碼
  • 俘虜
  • 分貝_