JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 管理员规程     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 管理概念

2.  Trusted Extensions 管理工具

3.  Trusted Extensions 管理员入门(任务)

4.  Trusted Extensions 系统上的安全要求(概述)

5.  在 Trusted Extensions 中管理安全要求(任务)

6.  Trusted Extensions 中的用户、权限和角色(概述)

7.  在 Trusted Extensions 中管理用户、权限和角色(任务)

8.  Trusted Extensions 中的远程管理(任务)

9.  Trusted Extensions 和 LDAP(概述)

10.  在 Trusted Extensions 中管理区域(任务)

11.  在 Trusted Extensions 中管理和挂载文件(任务)

12.  可信联网(概述)

可信网络

Trusted Extensions 数据包

可信网络通信

Trusted Extensions 中的网络配置数据库

Trusted Extensions 中的网络命令

可信网络安全属性

Trusted Extensions 中的网络安全属性

安全模板中的主机类型和模板名称

安全模板中的缺省标签

安全模板中的系统解释域

安全模板中的标签范围

安全模板中的安全标签集合

可信网络回退机制

Trusted Extensions 中的路由概述

路由背景

Trusted Extensions 中的路由表项

Trusted Extensions 认可检查

源认可检查

网关认可检查

目标认可检查

Trusted Extensions 中的路由管理

在 Trusted Extensions 中选择路由器

Trusted Extensions 中的网关

Trusted Extensions 中的路由命令

13.  在 Trusted Extensions 中管理网络(任务)

14.  Trusted Extensions 中的多级别邮件(概述)

15.  管理有标签打印(任务)

16.  Trusted Extensions 中的设备(概述)

17.  管理 Trusted Extensions 的设备(任务)

18.  Trusted Extensions 审计(概述)

19.  Trusted Extensions 中的软件管理(任务)

A.  Trusted Extensions 管理快速参考

B.  Trusted Extensions 手册页列表

索引

Trusted Extensions 中的网络安全属性

Trusted Extensions 安装时随附有一套缺省安全模板。将某模板指定给一台主机时,该模板中的安全值将应用于该主机。在 Trusted Extensions 中,网络上的无标签主机和有标签主机均通过模板方式指定安全属性。未指定安全模板的主机将不可访问。模板可本地存储,或存储在 Oracle Directory Server 企业版 上的 LDAP 命名服务中。

模板可直接或间接指定给主机。直接指定会将模板指定给特定的 IP 地址。间接指定会将模板指定给包括该主机的网络地址。没有安全模板的主机无法与配置有 Trusted Extensions 的主机进行通信。有关直接指定和间接指定的说明,请参见可信网络回退机制

通过使用 Solaris Management Console 中的 "Security Templates"(安全模板)工具修改或创建模板。 "Security Templates"(安全模板)工具强制完成模板中的必需字段。哪些字段是必需的取决于主机类型。

每种主机类型都有其自己的一套额外的必需和可选安全属性。以下安全属性均在安全模板中进行指定:

安全模板中的主机类型和模板名称

Trusted Extensions 支持可信网络数据库中的两种主机类型并提供两个缺省模板:


注意

注意 - admin_low 模板提供了使用特定于站点的标签构建无标签模板的示例。虽然安装 Trusted Extensions 需要 admin_low 模板,但是安全设置可能不适用于常规系统操作。出于系统维护和支持原因,请保持提供的模板不进行任何修改。


安全模板中的缺省标签

无标签主机类型的模板指定缺省标签。该标签用于控制与其操作系统无法识别标签(如 Oracle Solaris 系统)的主机进行的通信。指定的缺省标签反映适用于该主机及其用户的信任级别。

因为与无标签主机之间的通信本质上仅限于缺省标签,所有这些主机也称为单标签主机

安全模板中的系统解释域

使用同一系统解释域 (Domain of Interpretation, DOI) 的组织在以相同方式解释标签信息和其他安全属性方面达成共识。Trusted Extensions 执行标签比较时,会进行检查以确定 DOI 是否等同。

Trusted Extensions 系统在一个 DOI 值上强制执行标签策略。Trusted Extensions 系统上的所有区域必须在同一 DOI 处运行。对于从使用不同 DOI 的系统接收的包,Trusted Extensions 系统不对其提供异常处理。

如果站点使用的 DOI 值与缺省值不同,必须将此值添加到 /etc/system 文件,并在每个安全模板中更改该值。有关初始过程,请参见《Oracle Solaris Trusted Extensions 配置指南》中的"配置系统解释域"。要配置各个安全模板中的 DOI,请参见示例 13-1

安全模板中的标签范围

最小标签和最大标签属性用于为有标签主机和无标签主机建立标签范围。这些属性用于执行以下操作:

安全模板中的安全标签集合

安全标签集合最多可定义四个独立标签,远程主机可以在这些标签级别接受、转发或发送包。该属性为可选。缺省情况下,不定义安全标签集合。