JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

什么是 Kerberos 服务?

Kerberos 服务的工作原理

初始验证:票证授予票证

后续 Kerberos 验证

Kerberos 远程应用程序

Kerberos 主体

Kerberos 领域

Kerberos 服务器

Kerberos 安全服务

各种 Kerberos 发行版的组件

Kerberos 组件

Solaris 10 5/08 发行版中添加的 Kerberos 功能

Solaris 10 8/07 发行版中添加的 Kerberos 功能

Solaris 10 6/06 发行版中添加的 Kerberos 功能

Solaris 10 3/05 发行版中的 Kerberos 增强功能

Solaris 9 发行版中的 Kerberos 组件

SEAM 1.0.2 组件

Solaris 8 发行版中的 Kerberos 组件

SEAM 1.0.1 组件

SEAM 1.0 组件

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

各种 Kerberos 发行版的组件

许多发行版中已包括 Kerberos 服务组件。Kerberos 服务以及对用于支持 Kerberos 服务的基本操作系统进行的更改最初都使用产品名 "Sun Enterprise Authentication Mechanism"(缩写为 SEAM)来发行。由于 Oracle Solaris 软件中包括的 SEAM 产品部件越来越多,因此 SEAM 发行版的内容会相应减少。Oracle Solaris 发行版中包括了 SEAM 产品的所有部件,因此不再需要 SEAM 产品。由于历史原因,文档中仍存在 SEAM 产品名。

下表说明了每个发行版中包括的组件。各个产品发行版按时间顺序列出。以下各节中对所有组件进行了说明。

表 21-1 Kerberos 发行版内容

发行版名称
内容
Solaris Easy Access Server 3.0 中的 SEAM 1.0
Solaris 2.6 和 7 发行版中 Kerberos 服务的完整发行版
Solaris 8 发行版中的 Kerberos 服务
仅 Kerberos 客户机软件
Solaris 8 Admin Pack 中的 SEAM 1.0.1
Solaris 8 发行版中的 Kerberos KDC 和远程应用程序
Solaris 9 发行版中的 Kerberos 服务
仅 Kerberos KDC 和客户机软件
SEAM 1.0.2
Solaris 9 发行版中的 Kerberos 远程应用程序
Solaris 10 发行版中的 Kerberos 服务
带有增强功能的 Kerberos 服务的完整发行版

Kerberos 组件

与 MIT 发布的 Kerberos V5 产品类似,Oracle Solaris Kerberos 服务也包括以下内容:

此外,Oracle Solaris Kerberos 服务还包括:

Solaris 10 5/08 发行版中添加的 Kerberos 功能

从 Solaris 10 5/08 发行版开始,提供了以下增强功能:

Solaris 10 8/07 发行版中添加的 Kerberos 功能

Solaris 10 8/07 发行版支持 MIT Kerberos V5 应用编程接口 (krb5-api)。有关更多信息,请参见 libkrb5(3LIB) 和 krb5-config(1) 手册页。另请参见 mit.edu 上有关 MIT Kerberos V5 项目的 Web 页,以在其可用后获取更详细的文档。

虽然现在已推出 krb5-api,但 Oracle 仍强烈建议使用 GSS-API 来进行网络验证以及提供完整性和保密性服务,因为 GSS-API 是一种独立于安全机制的 IETF 标准。有关更多信息,请参见 libgss(3LIB) 手册页。

Solaris 10 6/06 发行版中添加的 Kerberos 功能

在 Solaris 10 6/06 发行版中,ktkt_warnd 守护进程可以自动更新凭证,而不只是在凭证即将过期时提醒用户。用户必须登录才能自动更新凭证。

Solaris 10 3/05 发行版中的 Kerberos 增强功能

这些 Kerberos 增强功能包括在 Oracle Solaris 发行版中。其中的一些增强功能已在先前的 Software Express 发行版中引入,并在 Solaris 10 Beta 版中进行了更新。

Solaris 9 发行版中的 Kerberos 组件

Solaris 9 发行版包括Kerberos 组件中除远程应用程序外的所有组件。

SEAM 1.0.2 组件

SEAM 1.0.2 发行版包括远程应用程序。这些应用程序是 Solaris 9 发行版唯一未包括的部分 SEAM 1.0。远程应用程序的组件如下:

Solaris 8 发行版中的 Kerberos 组件

Solaris 8 发行版仅包括 Kerberos 服务的客户端部分,因此有许多组件未包括在内。借助此产品,运行 Solaris 8 发行版的系统可成为 Kerberos 客户机,而不需要单独安装 SEAM 1.0.1。要使用这些功能,必须安装使用 Solaris Easy Access Server 3.0 或 Solaris 8 Admin Pack 的 KDC、MIT 分发包或 Windows 2000。如果没有配置 KDC 来分发票证,则客户端组件将不起作用。此发行版中包括以下组件:

SEAM 1.0.1 组件

SEAM 1.0.1 发行版包括 Solaris 8 发行版中未包括的所有 SEAM 1.0 发行版组件。这些组件包括:

SEAM 1.0 组件

SEAM 1.0 发行版包括Kerberos 组件中的所有项以及以下各项: