Solaris 开发者安全性指南

网络安全体系结构

网络安全体系结构使用行业标准接口,如 PAM、GSS-API、SASL 和 RSA Security Inc. 的 PKCS#11 加密令牌接口 (Cryptographic Token Interface, Cryptoki)。通过使用标准化的协议和接口,开发者可以编写无需随安全技术演变而进行修改的消费方和提供者应用程序。

使用安全服务的应用程序、库或内核模块称作消费方,向消费方提供安全服务的应用程序称作提供者,还可以称作插件。用来实现加密操作的软件称作机制。机制不只是算法,其中还包括算法的应用方式。例如,将 DES 算法应用于验证功能是一种机制,而将 DES 应用于逐块加密的数据保护功能是另外一种机制。

使用网络安全体系结构,消费方的开发者将不再需要编写、维护和优化加密算法。可以将经过优化的加密机制作为网络安全体系结构的一部分提供。

Solaris OS 提供了以下几个公共 Solaris 安全接口: