A.1. 概述

Sun Ray Software 支持 Internet 协议安全性 (Internet Protocol security, IPsec),以在 Sun Ray Client 和 Sun Ray 服务器之间提供基于加密的高质量安全性。通过 IPsec 提供的安全服务包括访问控制、无连接完整性、数据源验证、重放保护(部分序列完整性的一种形式)、保密性(加密)和有限的通信流量保密性。这些服务在 IP 层提供,以保护 IP 和上层协议。

IPsec 的 Sun Ray Software 实现已包含在 Sun Ray Client 固件中,它以 http://ipsec-tools.sourceforge.net 中提供的开源实现为基础。虽然不需要在 Sun Ray 服务器对 IPsec 实现进行更改,但是 Sun Ray 服务器需要相同的常规功能来配置 IPsec,例如 IKE 实现和管理安全策略的工具。IPsec 实现由三个部分组成:IPsec 自身的网络堆栈实现,提供实际通信流量安全性;Internet 密钥交换 (Internet Key Exchange, IKE) 实现,管理动态密钥材料生成和端点验证;以及通过安全策略数据库 (Security Policy Database, SPD) 实现的策略管理,指定应该保护哪个通信流量和如何保护。

在 Sun Ray 服务器和 Sun Ray Client 上配置和启用 IPsec 之后,在与 Sun Ray 服务器上的 Sun Ray 服务交互之前,Sun Ray Client 将首先与服务器协商安全的端对端 IPsec 通道。Sun Ray Client 永远都是连接的发起者,因此它不必响应传入连接请求。此协商类型与当前的 IPsec VPN 行为相似,在调用 Sun Ray 服务之前通过 VPN 网关建立 IPsec。但是,两种 IPsec 实现需要不同的配置。