Nouveautés de l'environnement d'exploitation Solaris 9 4/03

Sécurité

Description 

Date d'introduction  

Accélération matérielle IKE (Internet Key Exchange)

Les opérations de clé publique effectuées par le biais du protocole IKE peuvent être accélérées au moyen d'une carte Crypto Accelerator 1000 Sun. Ces opérations sont déchargées sur la carte, ce qui accélère le chiffrement et réduit les demandes en ressources auprès du système d'exploitation. 

Pour de plus amples informations sur le protocole IKE, veuillez consulter l'IPsec and IKE Administration Guide.

4/03 

Améliorations apportées à la fonction crypt()

Les mots de passe sont chiffrés, ce qui empêche les intrus de les lire. Trois modules de chiffrement de mots de passe robustes sont désormais disponibles sur ce logiciel :  

  • une version de Blowfish compatible avec les systèmes BSD (Bekerley Software Distribution) ;

  • une version de MD5 compatible avec les systèmes BSD et Linux ;

  • une version plus robuste de MD5, compatible avec d'autres systèmes Solaris 9 12/02.

Pour de plus amples informations sur la procédure de protection des mots de passe utilisateur à l'aide de ces nouveaux modules de chiffrement, consultez le System Administration Guide: Security Services. Pour plus de détails sur la longueur de ces modules, consultez les pages de manuel crypt_bsdbf( 5), crypt_bsdmd5( 5) et crypt_sunmd5( 5).

12/02 

Fonction de gestion des mots de passe dans pam_ldap

La fonction de gestion des mots de passe pam_ldap renforce la sécurité générale du service d'attribution de noms LDAP lorsqu'elle est utilisée en conjonction avec Sun ONE Directory Server (anciennement iPlanet Directory Server). La fonction de gestion des mots de passe :

  • Permet d'assurer le suivi du vieillissement et de la date d'expiration des mots de passe.

  • Empêche les utilisateurs de choisir des mots de passe évidents ou déjà utilisés.

  • Avertit les utilisateurs de l'approche de la date d'expiration de leurs mots de passe.

  • Déconnecte les utilisateurs après plusieurs échecs de connexion.

  • Empêche que des utilisateurs autres que les administrateurs système autorisés désactivent des comptes ouverts.

Pour de plus amples informations sur les services d'annuaire et d'attribution de noms, consultez le System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP). Pour plus de détails sur les services de sécurité de Solaris, consultez le System Administration Guide: Security Services.

12/02 

Améliorations apportées au PAM (module d'authentification enfichable)

Le cadre du PAM a été étendu et inclut désormais un nouveau drapeau de contrôle permettant d'éviter le traitement de piles supplémentaires. Ceci est possible si le module de service actuel s'est exécuté avec succès et si aucun échec n'a eu lieu sur les modules obligatoires précédents. 

Pour de plus amples informations sur cette modification, consultez le System Administration Guide: Security Services.

12/02