Solaris 9 12/03 作業環境的新功能

安全性增強功能

現在,Solaris 軟體包含以下安全性增強功能。sadmind 提高安全性層級Kerberos 增強功能Sun Crypto Accelerator 4000 板上的網際網路密鑰交換 (IKE) 密鑰儲存器 是 Solaris 9 12/03 版次中的新功能。舊版中包含以下安全性功能:

sadmind 提高安全性層級

為使用 sadmind 指令提高安全性,預設安全性層級已經提高至 2 (DES)。如果您不需要 sadmind,請將登錄註釋於 inetd.conf 檔案之外。

如需進一步資訊,請參閱 sadmind(1M) 線上援助頁。

Kerberos 增強功能

此功能是 Solaris 9 12/03 版次中的新功能。

Solaris Kerberos Key Distribution Center (KDC) 目前基於 MIT Kerberos 版本 1.2.1。現在,KDC 預設為基於二元樹的資料庫,該資料庫比目前基於雜湊的資料庫更為可靠。

請參閱 kdc.conf(4) 線上援助頁,以取得更多資訊。

Sun Crypto Accelerator 4000 板上的網際網路密鑰交換 (IKE) 密鑰儲存器

此功能是 Solaris 9 12/03 版次中的新功能。

IKE 可在 IPv6 以及 IPv4 網路上執行。如需有關特定於 IPv6 實施的關鍵字之資訊,請參閱 ifconfig (1M)ike.config(4) 線上援助頁。

連接 SunTM Crypto Accelerator 4000 板後,IKE 可將計算密集的作業卸載至該板,以釋放作業系統來執行其他工作。IKE 還可使用連接的板來儲存公用密鑰、私密密鑰以及公用證書。獨立硬體上的密鑰儲存器可提供附加安全性。

如需進一步資訊,請參閱IPsec and IKE Administration Guideikecert(1M) 線上援助頁。

網際網路密鑰交換 (IKE) 硬體加速

此功能是 Solaris 9 4/03 版次中的新功能。

Sun Crypto Accelerator 1000 卡可以加速 IKE 中的公用密鑰作業。此作業會卸載到卡上。卸載會加速加密過程,降低對作業系統資源的需求。

如需有關 IKE 的資訊,請參閱IPsec and IKE Administration Guide

稽核增強功能

此功能是 Solaris 9 8/03 版次中的新功能。

此 Solaris 版次中的稽核增強功能可減少記錄中的雜訊,並可讓管理員使用 XML 程序檔剖析記錄。這些增強功能包括:

如需進一步資訊,請參閱System Administration Guide: Security Services

智慧卡終端機介面

此功能是 Solaris 9 8/03 版次中的新功能。

Solaris 智慧卡介面是一組用於智慧卡終端機的公用介面。請參閱智慧卡介面

增強型 crypt() 函式

此功能是 Solaris 9 12/02 版次中的新功能。

密碼加密可以保護密碼免遭入侵者讀取。目前,此軟體中可以使用三個威力強大的密碼加密模組:

如需有關如何使用這些新加密模組來保護使用者密碼的資訊,請參閱System Administration Guide: Security Services。如需有關模組功能的資訊,請參閱 crypt_bsdbf(5)crypt_bsdmd5(5) 以及 crypt_sunmd5(5) 線上援助頁。

pam_ldap 中的密碼管理功能

此功能是 Solaris 9 12/02 版次中的新功能。

結合使用 pam_ldap 密碼管理功能與 Sun ONE Directory Server (以前是 iPlanetTM Directory Server) 時,前者可加強 LDAP 命名服務的整體安全性。特別是,密碼管理功能可以執行以下作業:

如需有關 Solaris 命名服務和目錄服務的進一步資訊,請參閱System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)。如需有關 Solaris 安全性功能的資訊,請參閱System Administration Guide: Security Services

可插接式認證模組 (PAM) 增強功能

此功能是 Solaris 9 12/02 版次中的新功能。

PAM 框架已透過加入新的控制旗標而得以擴充。新的控制旗標可提供略過附加堆疊處理的功能。如果目前服務模組成功,且先前的強制模組上未發生任何失敗,則會啟用該略過功能。

如需有關此變更的更多資訊,請參閱System Administration Guide: Security Services