# design-paper **Repository Path**: db2ai/design-paper ## Basic Information - **Project Name**: design-paper - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2024-05-06 - **Last Updated**: 2024-12-10 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README **openGauss asof join 算子特性设计说明书**
| 所属SIG组: | sql引擎 |
| 落入版本: | xxx |
| 设计人员: | 中软-路斌 |
| 日期: | 2024-4-29 |
| 元素名称 | xxx | ||
| 元素概述 |
对分析的元素进行描述,如涉及收集或处理个人数据,需详细列出系统中被收集或处理的高、中、低影响的个人数据 高影响个人数据: 中影响个人数据: 低影响个人数据: |
||
| 仿冒(S) | 风险级别 | 高/中/低 | |
| 影响等级 |
影响等级: (高/中/低) 影响描述: 如下: 如果系统被攻击,业务将会受到什么影响?例如: 1、如果数据库管理员被仿冒,攻击者可以给数据库下发任意配置命令,影响业务的正常运行。 |
||
| 已有消减措施 |
针对该威胁,系统已经采取了哪些防范措施?请在此处详细描述。例如: 1、在使用帐号密码方式登录到数据库时,需要通过认证。认证方式需要管理员配置。 2、系统中存在默认帐户和密码。如果默认密码没有修改,系统会不断产生告警,提示用户修改. |
||
| 可能性(Exploitability) |
威胁的可能性描述也就是设计缺陷如何被利用的描述,这里有两种描述方式: 第一种:对于高风险缺陷必须描述攻击路径; 第二种:对于中低风险缺陷可通过文字描述; 攻击路径可选,下面是这两种方式的样例 缺陷 1: 攻击路径:(可选,对于高风险威胁,必须写攻击路径;对于中低风险可选) 结合已有消减措施中的缺陷和不足,探讨可能的攻击路径,并通过画图的的方式将攻击路径描述出来,在每个攻击路径的叶子节点是该攻击利用的设计缺陷,并对该条缺陷进行定级 对于消减措施已经是最佳实践,当前设计无缺陷,描述如下: 当前设计无缺陷,风险低 |
||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| 针对已有消减措施中的缺陷和不足,适当增加一些防范措施。例如:当首次登录时,强制用户修改默认密码。 | 根据威胁的风险等级、工作量、版本策略等因素制定落地计划。例如:当前openGauss 3.0.0版本落地。 | ||
| xxx | xxx | ||
| 抵赖(R) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 隐私(P) | 风险级别 | 高/中/低 | |
| 影响等级 |
影响等级: (高/中/低) 影响描述: 如下: 如果系统中存在XX隐私问题,客户或个人将会受到什么影响? |
||
| 已有消减措施 | 针对该隐私问题,系统已经采取了哪些措施?请在此处详细描述。 | ||
| 可能性(Exploitability) |
对于高风险的隐私问题,我们需要写出发现隐私问题需要怎样的技术手段。 如果消减措施已经是最佳实践,当前设计无缺陷,描述如下: 当前设计无缺陷,风险低 |
||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| 针对已有消减措施中的缺陷和不足,适当增加一些防范措施。 | 根据威胁的风险等级、工作量、版本策略等因素制定落地计划。例如:当前openGauss 3.0.0版本落地。 | ||
| xxx | xxx | ||
| 元素名称 | xxx | ||
| 元素概述 |
对分析的元素进行描述,如涉及收集或处理个人数据,需详细列出系统中被收集或处理的高、中、低影响的个人数据 高影响个人数据: 中影响个人数据: 低影响个人数据: |
||
| 威胁 | TID(对于篡改、消息泄露的威胁,需分析到算法级别(关注使用的不安全协议版本/算法/参数)) | ||
| 篡改(T) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 信息泄露(I) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 拒绝服务(D) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 元素名称 | xxx | ||
| 元素概述 | 对分析的元素进行描述 | ||
| 威胁 | STRIDE | ||
| 仿冒(S) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 篡改(T) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 抵赖(R) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 信息泄露(I) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 拒绝服务(D) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 权限提升(E) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 元素名称 | xxx | ||
| 元素概述 |
对分析的元素进行描述,如涉及收集或处理个人数据,需详细列出系统中被收集或处理的高、中、低影响的个人数据 高影响个人数据: 中影响个人数据: 低影响个人数据: |
||
| 威胁 | STRIDE | ||
| 篡改(T) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 抵赖(R) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 信息泄露(I) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 拒绝服务(D) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 隐私(P) | 风险级别 | 高/中/低 | |
| 影响等级 | xxx | ||
| 已有消减措施 | xxx | ||
| 可能性(Exploitability) | xxx | ||
| 建议消减措施 (Recommendations) | 措施 | 落地计划 | |
| xxx | xxx | ||
| xxx | xxx | ||
| 类别 | 手册名称 | 是否涉及(Y/N) | 具体修改或新增内容简述 |
|---|---|---|---|
| 白皮书 | 技术白皮书 | N | XX章节新增XX技术 |
| 产品文档 | 产品描述 | Y | 技术指标刷新为XX |
| 特性描述 | Y | 新增XX特性 | |
| 编译指导书 | Y | XXX | |
| 安装指南 | Y | 安装集群章节需刷新XX场景 | |
| 管理员指南 | N | XXX | |
| 开发者指南 (包括开发教程、SQL参考、系统表和系统视图、GUC参数说明、错误码说明、API参考等) | Y | 在XX章节增加XXX功能 | |
| 工具参考 | Y | 新增XX工具 | |
| 术语表 | Y | 新增术语XX | |
| 入门 | 简易教程 | N | XXX |