Nouveautés de l'environnement d'exploitation Solaris 9 8/03

Sécurité

Améliorations apportées à l'audit

Dans cette version de Solaris, les améliorations apportées aux fonctions d'audit réduisent le bruit de la piste et permettent aux administrateurs d'utiliser des scripts XML pour l'analyser. Voici la liste de ces améliorations :

Pour de plus amples informations, consutlez le System Administration Guide: Security Services.

Interfaces de terminal à carte intelligente

Les interfaces à carte intelligente Solaris sont un ensemble d'interfaces publiques pour les terminaux à carte intelligente. Consultez la rubrique Interfaces de terminal à carte intelligente.

Accélération du matériel IKE (Internet Key Exchange)

Les opérations de clé publique effectuées par le biais du protocole IKE peuvent être accélérées au moyen d'une carte Crypto Accelerator 1000 SunTM. Ces opérations sont déchargées sur la carte, ce qui accélère le chiffrement et réduit les demandes en ressources auprès du système d'exploitation.

Pour de plus amples informations sur le protocole IKE, veuillez consulter l'IPsec and IKE Administration Guide.

Améliorations apportées à la fonction crypt()

Les mots de passe sont chiffrés, ce qui empêche les intrus de les lire. Trois modules de chiffrement de mots de passe robustes sont désormais disponibles sur ce logiciel :

Pour de plus amples informations sur la procédure de protection des mots de passe utilisateur à l'aide de ces nouveaux modules de chiffrement, consultez le System Administration Guide: Security Services. Pour plus de détails sur la longueur de ces modules, consultez les pages de manuel crypt_bsdbf( 5), crypt_bsdmd5( 5) et crypt_sunmd5( 5).

Fonction de gestion des mots de passe dans pam_ldap

La fonction de gestion des mots de passe pam_ldap renforce la sécurité générale du service d'attribution de noms LDAP lorsqu'elle est utilisée en conjonction avec Sun ONE Directory Server (anciennement iPlanet Directory Server). La fonction de gestion des mots de passe :

Pour de plus amples informations sur les services d'annuaire et d'attribution de noms, consultez le System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP). Pour plus de détails sur les services de sécurité de Solaris, consultez le System Administration Guide: Security Services.

Améliorations apportées au PAM (module d'authentification enfichable)

Le cadre du PAM a été étendu et inclut désormais un nouveau drapeau de contrôle permettant d'éviter le traitement de piles supplémentaires. Ceci est possible si le module de service actuel s'est exécuté avec succès et si aucun échec n'a eu lieu sur les modules obligatoires précédents.

Pour de plus amples informations sur cette modification, consultez le System Administration Guide: Security Services.