JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

15.  可信网络(概述)

可信网络

Trusted Extensions 数据包

Trusted Extensions 多播包

可信网络通信

Trusted Extensions 中的网络命令

Trusted Extensions 中的网络配置数据库

可信网络安全属性

Trusted Extensions 中的网络安全属性

安全模板中的主机类型和模板名称

安全模板中的缺省标签

安全模板中的系统解释域

安全模板中的标签范围

安全模板中的辅助标签

可信网络回退机制

Trusted Extensions 中的路由概述

路由背景

Trusted Extensions 中的路由表项

Trusted Extensions 认可检查

源认可检查

网关认可检查

目标认可检查

Trusted Extensions 中的路由管理

在 Trusted Extensions 中选择路由器

Trusted Extensions 中的网关

Trusted Extensions 中的路由命令

有标签 IPsec 的管理

受 IPsec 保护的交换的标签

IPsec 安全关联的标签扩展

IKE 的标签扩展

隧道模式 IPsec 下的标签和认可

有关标签扩展的保密性和完整性保护

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

Trusted Extensions 中的路由管理

Trusted Extensions 支持在网络间路由通信的多种方法。您可以设置可强制实施站点安全策略所需的安全程度的路由。

例如,站点可以将本地网络以外的通信限制为单标签。该标签将应用于公用信息。诸如 UNCLASSIFIED(未分类)或 PUBLIC(公共)等的标签可以指示公共信息。要强制实施该限制,这些站点会将连接到外部网络的网关的网络接口添加到单标签模板。有关 TCP/IP 和路由的更多详细信息,请参见以下内容:

在 Trusted Extensions 中选择路由器

作为路由器,Trusted Extensions 主机提供最高程度的信任。其他类型的路由器可能无法识别 Trusted Extensions 安全属性。无需管理操作,就可将包通过不提供 MAC 安全保护的路由器进行路由。

为了支持可信路由,路由表进行了扩展,以包括 Trusted Extensions 安全属性。Trusted Extensions 中的路由表项中介绍了这些属性。Trusted Extensions 支持静态路由,其中管理员将手动创建路由表项。 有关详细信息,请参见 route(1M) 手册页中的 -p 选项。

路由软件尝试在路由表中找到通往目标主机的路由。未显式命名主机时,路由软件将查找主机驻留的子网所对应的项。未定义主机和子网时,主机会将包发送至缺省网关(如果定义的话)。可定义多个缺省网关,每个都会被公平对待。

在 Trusted Extensions 的此发行版中,安全管理员可手动设置路由,然后在条件变化时手动更改路由表。例如,许多站点都有一个与外界通信的网关。在这些情况中,该单一网关可静态地定义为网络上各个主机上的缺省值

Trusted Extensions 中的网关

Trusted Extensions 中的路由示例如下所示。该图和表显示了主机 1 和主机 2 之间可能的三种路由。

图 15-1 典型的 Trusted Extensions 路由和路由表项

image:图中显示了通过六个网关的主机 1 和主机 2 之间可能的三种路由。
路由
第一中继站网关
最小标签
最大标签
DOI
#1
网关 1
CONFIDENTIAL
SECRET
1
#2
网关 3
ADMIN_LOW
ADMIN_HIGH
1
#3
网关 5

Trusted Extensions 中的路由命令

为了针对套接字显示标签和扩展的安全属性,Trusted Extensions 将修改以下 Oracle Solaris 网络命令:

有关详细信息,请参见 netstat(1M)route(1M) 手册页。

要更改路由表项,Trusted Extensions 将提供以下接口:

有关示例,请参见如何添加缺省路由