Solaris 9 4/04 作業環境的新功能

安全性增強功能

Solaris 軟體包含舊版 Solaris 9 的以下安全性增強功能。

sadmind 提高安全性等級

為使用 sadmind 指令提高安全性,預設安全性等級已提高至 2 (DES)。 如果您不需要 sadmind,請註釋 inetd.conf 檔案中的相應項目。

如需更詳細的資訊,請參閱 sadmind(1M) 線上說明手冊。

Kerberos 增強功能

此功能是 Solaris 9 12/03 發行版本中的新功能。

Solaris Kerberos Key Distribution Center (KDC) 現在基於 MIT Kerberos 1.2.1 版。現在,KDC 預設為基於二元樹的資料庫,該資料庫比目前基於雜湊的資料庫更為可靠。

請參閱 kdc.conf(4) 線上說明手冊,以取得更多資訊。

Sun Crypto Accelerator 4000 板上的網際網路密鑰交換 (IKE) 密鑰儲存器

此功能是 Solaris 9 12/03 發行版本中的新功能。

IKE 可在 IPv6 以及 IPv4 網路上運行。 如需有關特定於 IPv6 實現的關鍵字之資訊,請參閱 ifconfig (1M)ike.config(4) 線上說明手冊。

連接 SunTM Crypto Accelerator 4000 板後,IKE 可將計算密集的作業卸載至該板,以釋放作業系統來執行其他工作。 IKE 還可使用連接的板來儲存公開密鑰、私有密鑰以及公用憑證。 獨立硬體上的密鑰儲存器可提供附加安全性。

如需更詳細的資訊,請參閱IPsec and IKE Administration Guideikecert(1M) 線上說明手冊。

網際網路密鑰交換 (IKE) 硬體加速

此功能是 Solaris 9 4/03 發行版本中的新功能。

Sun Crypto Accelerator 1000 卡可以加速 IKE 中的公開密鑰作業。 此作業會卸載到卡上。 卸載會加速加密過程,降低對作業系統資源的需求。

如需有關 IKE 的資訊,請參閱IPsec and IKE Administration Guide

稽核增強功能

此功能是 Solaris 9 8/03 發行版本中的新功能。

本版 Solaris 中的稽核增強功能可減少記錄中的雜訊,並可讓管理員使用 XML 程序檔剖析記錄。 這些增強功能包括:

如需更詳細的資訊,請參閱System Administration Guide: Security Services

智慧卡終端機介面

此功能是 Solaris 9 8/03 發行版本中的新功能。

Solaris 智慧卡介面是一組用於智慧卡終端機的公用介面。 請參閱智慧卡介面

增強型 crypt() 函數

此功能是 Solaris 9 12/02 發行版本中的新功能。

密碼加密可以保護密碼免遭入侵者讀取。 目前,此軟體中可以使用三個功能強大的密碼加密模組:

如需有關如何使用這些新加密模組來保護使用者密碼的資訊,請參閱System Administration Guide: Security Services。 如需有關模組長度的資訊,請參閱 crypt_bsdbf(5)crypt_bsdmd5(5)crypt_sunmd5(5) 線上說明手冊。

pam_ldap 中的密碼管理功能

此功能是 Solaris 9 12/02 發行版本中的新功能。

結合使用 pam_ldap 密碼管理功能與 Sun ONE Directory Server (以前為 iPlanetTM Directory Server) 時,前者可加強 LDAP 命名服務的整體安全性。 特別是,密碼管理功能可以執行以下作業:

如需有關 Solaris 命名服務和目錄服務的更詳細的資訊,請參閱System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)。 如需有關 Solaris 安全性功能的資訊,請參閱System Administration Guide: Security Services

可插接式認證模組 (PAM) 增強功能

此功能是 Solaris 9 12/02 發行版本中的新功能。

PAM 架構已透過加入新的控制標幟而得以擴充。 新的控制標幟可提供略過附加堆疊處理的功能。 如果目前服務模組成功,且先前的強制模組上未發生任何失敗,則會啟動該略過功能。

如需有關此變更的更多資訊,請參閱System Administration Guide: Security Services