功能说明 |
---|
网际密钥交换 (IKE) 协议 网际密钥交换 (IKE) 会将 IPsec 的密钥管理自动化。IKE 在 IPv4 网络上替换手动密钥设定和刷新。IKE 使管理员能够管理更多的安全网络。 系统管理员使用 IPsec 设置安全 IPv4 网络。in.iked 守护程序提供引导时的密钥衍生、身份验证和身份验证保护。守护程序是可配置的。管理员设置配置文件中的参数。设置好参数后,就不需要手动刷新密钥了。 有关详细信息,请参见《System Administration Guide: IP Services》中的"Internet Key Exchange"。 |
Solaris 安全 shell 安全 shell 允许用户通过不安全的网络安全地访问远程主机。数据传输和交互式用户网络会话都受到保护,可免于被窃听、会话侵袭及中间攻击。Solaris 9 安全 shell 支持 SSHv1 和 SSHv2 协议版本。提供使用公钥加密的强身份验证。 X 窗口系统和其它网络服务可以通过安全 shell 连接建立安全通信隧道,并能获得更高级别的安全保护。 安全 shell 服务器 sshd 支持对进来的网络服务请求进行监视和过滤。可以配置服务器以记录进来的请求的客户机主机名,从而增强网络安全性。 sshd 与免费软件中所述的 Tcp-wrappers 7.6 公用程序使用相同的机制。 有关详细信息,请参见 sshd(1M)、hosts_access(4) 和 hosts_options(4) 手册页。另请参见《System Administration Guide: Security Services》中的"Using Secure Shell (Tasks)"。 |
Kerberos 密钥发行中心 (KDC) 和管理工具 系统管理员可以使用 Kerberos V5 身份验证、保密性和完整性来改进系统的安全性。NFS 是一个使用 Kerberos V5 加强安全性的应用示例。
有关详细信息,请参阅 《System Administration Guide: Security Services 》中的"Administering the Kerberos Database"。 |
安全 LDAP 客户机 Solaris 9 发行版包括 LDAP 基于客户机安全性的新功能。新 LDAP 库为 SSL (TLS) 和 CRAM-MD5 提供加密机制。这些加密机制允许用户通过 LDAP 客户机和 LDAP 服务器之间的连线部署加密方法。 Sun ONE Directory Server 5.1(之前的 iPlanet Directory Server 5.1)是 LDAP 目录服务器。有关此服务器的详细信息,请参见联网。 |
用于 IPsec 和 Kerberos 的加密模块 Solaris 9 发行版提供长达 128 位的密钥的加密。在 Solaris 9 发行版以前的版本中,加密模块只能从 Solaris 加密工具包 CD-ROM 上或通过 Web 下载才能获得。目前,这些算法中有许多在 Solaris 9 操作环境中已提供。这些算法包括对 Kerberos 的 56 位 DES 保密性的支持以及对 IPsec 的 56 位 DES 和 3-key Triple-DES 的支持。 注意: 对使用 IPsec 的大于 128 位的支持可在 Solaris 加密工具包 CD-ROM 中获得或通过 Web 下载获得。IPsec 支持 128 位、192 位或 256 位高级加密标准 (AES),和 8 位增量的 32 位到 448 位 Blowfish。 有关 IPsec 支持的信息,请参见《System Administration Guide: IP Services》中的"IPsec (Overview)"。有关 Kerberos 支持的信息,请参见《System Administration Guide: Security Services》中的"Introduction to SEAM"。 |
用于 IPv6 的 IP 安全体系结构 Solaris 9 发行版增强了 IPsec 安全框架的功能,从而在各机器之间启用了安全 IPv6 数据报。对于 Solaris 9 发行版,将 IPsec 用于 IPv6 时,只支持使用手动密钥。 注意: 用于 IPv4 的 IPsec 安全框架是在 Solaris 8 发行版中引入的。在 IPv4 中可以使用网际密钥交换 (IKE) 协议。 有关详细信息,请参见《System Administration Guide: IP Services》中的"IPsec (Overview)"。 |
基于角色的访问控制 (RBAC) 增强功能 基于角色的访问控制 (RBAC) 数据库可以通过 Solaris Management Console 图形界面进行管理。现在也可以在 policy.conf 文件中缺省指定权限。 此外,如今权限中还可以包含其它权限。 有关 RBAC 的详细信息,请参见《System Administration Guide: Security Services》中的"Role-Based Access Control (Overview)"。有关 Solaris Management Console 的信息,请参见系统管理工具。 |
Xserver 安全性选项 新选项允许系统管理员只允许加密的连接接入到 Solaris X 服务器。有关详细信息,请参见为桌面用户提供的 Solaris 9 功能。 |
通用安全服务应用程序编程接口 (GSS-API) 通用安全服务应用程序编程接口 (GSS-API) 是一个安全框架,能够使应用程序保护其发送的数据。 GSS-API 为应用程序提供身份验证、完整性和保密性服务。 该接口允许那些应用程序在安全性方面完全通用。 应用程序不必一定要检查正在使用的基础平台(如 Solaris 平台)或安全性机制(如 Kerberos)。这意味着使用 GSS-API 的应用程序可以具有很高的移植性。 有关详细信息,请参见《GSS-API Programming Guide》。 |
其它安全性软件 有关 SunScreenTM 3.2(一种防火墙产品)的信息,请参见其它软件。 有关 Solaris 9 发行版中 Tcp-wrappers 7.6 免费软件的信息,也可参见免费软件。Tcp-wrappers 7.6 是小守护程序,监视和过滤网络服务的进入请求。 |