JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

加密框架简介

加密框架术语

加密框架的范围

加密框架中的管理命令

加密框架中的用户级命令

第三方软件的二进制文件签名

加密框架的插件

加密服务和区域

加密框架和 FIPS-140

此发行版中的加密框架和 SPARC T 系列服务器

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

加密框架简介

加密框架提供了一个包含算法和 PKCS #11 库的公共存储区来处理加密要求。PKCS #11 库依据以下标准实现:RSA Security Inc. 的 PKCS #11 加密令牌接口 (Cryptographic Token Interface, Cryptoki)。

图 11-1 加密框架级别

image:图中显示了加密框架的应用程序级别和内核级别,以及这两个级别的相应插件。

在内核级别,该框架目前可处理 Kerberos 和 IPsec 加密要求。用户级使用者包括 libsasl 和 IKE。内核 SSL (kssl) 代理使用加密框架。有关更多信息,请参见 《在 Oracle Solaris 11.1 中保护网络安全》中的"SSL 内核代理加密 Web 服务器通信"ksslcfg(1M) 手册页。

美国出口法要求应获得许可才能使用开放式加密接口。加密框架通过要求对内核加密服务提供者和 PKCS #11 加密服务提供者进行签名来满足现行法律规定。有关进一步介绍,请参见第三方软件的二进制文件签名

该框架允许加密服务提供者让 Oracle Solaris 中的许多使用者使用其服务。提供者的另一个名称是插件。框架允许使用三种类型的插件:

该框架为用户级提供者实现了标准接口 PKCS #11 v2.20 修订 3 库。第三方应用程序可以使用该库来访问提供者。第三方也可以向框架中添加签名库、签名内核算法模块和签名设备驱动程序。pkgadd 实用程序在安装第三方软件时将添加这些插件。有关说明框架主要组件的图示,请参见《Oracle Solaris 11 开发者安全性指南》中的第 8  章 "Oracle Solaris 加密框架介绍"