JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

Kerberos 배치를 계획하는 이유

Kerberos 영역 계획

영역 이름

영역 수

영역 계층 구조

호스트 이름과 영역 간 매핑

클라이언트 및 서비스 주체 이름

KDC 및 관리 서비스용 포트

슬레이브 KDC 수

UNIX 자격 증명과 GSS 자격 증명 간 매핑

Kerberos 영역으로 자동 사용자 마이그레이션

사용할 데이터베이스 전파 시스템

영역 내에서 클럭 동기화

클라이언트 구성 옵션

클라이언트 로그인 보안 향상

KDC 구성 옵션

위임을 위해 서비스 신뢰

Kerberos 암호화 유형

그래픽 Kerberos 관리 도구의 온라인 도움말 URL

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

Kerberos 암호화 유형

암호화 유형은 Kerberos 서비스에 사용된 암호화 알고리즘, 암호화 모드 및 해시 알고리즘을 지정하는 식별자입니다. Kerberos 서비스의 키에는 서비스가 키로 암호화 작업을 수행할 때 사용할 암호화 알고리즘 및 모드를 식별할 수 있는 연관된 암호화 유형이 지정되어 있습니다. 지원되는 암호화 유형은 다음과 같습니다.


주 - Solaris 10 8/07 이전 릴리스에서는 번들화되지 않은 강력한 암호화 패키지가 설치된 경우에 aes256-cts-hmac-sha1-96 암호화 유형을 Kerberos 서비스에 사용할 수 있습니다.


암호화 유형을 변경하려면 주체 데이터베이스를 새로 만들 때 변경해야 합니다. KDC, 서버 및 클라이언트 간의 상호 작용 때문에 기존 데이터베이스에서 암호화 유형을 변경하는 것은 어려운 일입니다. 데이터베이스를 다시 만드는 경우가 아니면 이러한 매개변수를 설정되지 않은 상태로 두십시오. 자세한 내용은 Kerberos 암호화 유형 사용을 참조하십시오.


주 - 설치된 마스터 KDC에서 Solaris 10 릴리스가 실행 중이지 않은 경우 마스터 KDC를 업그레이드하기 전에 슬레이브 KDC를 Solaris 10 릴리스로 업그레이드해야 합니다. Solaris 10 마스터 KDC는 이전 슬레이브에서 처리할 수 없는 새 암호화 유형을 사용하게 됩니다.


취약한 암호화 유형인 arcfour-hmac-md5-exp, des-cbc-md5des-cbc-crc는 기본적으로 Oracle Solaris 11 릴리스에서 사용할 수 없습니다. 이 암호화 유형을 계속 사용해야 하는 경우 /etc/krb5/krb5.conf 파일의 libdefaults 섹션에서 allow_weak_crypto = true를 설정하십시오.