JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

加密框架简介

加密框架术语

加密框架的范围

加密框架中的管理命令

加密框架中的用户级命令

第三方软件的二进制文件签名

加密框架的插件

加密服务和区域

加密框架和 FIPS-140

此发行版中的加密框架和 SPARC T 系列服务器

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

加密框架的范围

框架为管理员、用户和开发提供者的开发者提供命令:

加密框架中的管理命令

cryptoadm 命令可管理正在运行的加密框架。该命令包括在 Crypto Management(加密管理)权限配置文件中。可以将此配置文件指定给角色,以实现加密框架的安全管理。cryptoadm 命令可管理以下任务:

svcadm 命令用于启用、刷新和禁用加密服务守护进程 kcfd。此命令是 Oracle Solaris 的服务管理工具 (Service Management Facility, SMF) 的一部分。svc:/system/cryptosvcs 是加密框架的服务实例。有关更多信息,请参见 smf(5)svcadm(1M) 手册页。

加密框架中的用户级命令

加密框架提供了用户级命令,用于检查文件完整性、加密和解密文件。独立命令 elfsign 使提供者可以对要在框架中使用的二进制文件进行签名。

第三方软件的二进制文件签名

elfsign 命令提供了对要用于加密框架的提供者进行签名的方法。通常,此命令由提供者的开发者运行。

elfsign 命令包含一些用于申请证书、对二进制文件进行签名以及验证二进制文件上签名的子命令。加密框架无法使用未签名的二进制文件。具有可验证已签名二进制文件的提供者可以使用框架。

加密框架的插件

第三方可以将其提供者插入到加密框架中。第三方提供者可以是以下对象之一:

提供者目标文件必须由 Oracle 提供的证书签名。证书申请基于第三方选择的私钥,以及 Oracle 提供的证书。证书申请将会发送到 Oracle,Oracle 注册第三方然后颁发该证书。之后第三方使用 Oracle 提供的证书对其提供者目标文件进行签名。

可装入内核软件模块和硬件加速器的内核设备驱动程序也必须在内核中注册。注册通过加密框架 SPI(service provider interface,服务提供者接口)进行。