JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

安全 Shell(概述)

安全 Shell 验证

企业中的安全 Shell

安全 Shell 和 OpenSSH 项目

安全 Shell 和 FIPS-140

配置安全 Shell(任务)

配置 安全 Shell(任务列表)

如何为安全 Shell 设置基于主机的验证

如何在安全 Shell 中配置端口转发

如何创建不同于 安全 Shell 缺省值的用户和主机例外

如何为 sftp 文件创建隔离的目录

使用 安全 Shell(任务)

使用 安全 Shell(任务列表)

如何生成用于安全 Shell 的公钥/私钥对

如何更改安全 Shell 私钥的口令短语

如何使用安全 Shell 登录到远程主机

如何减少安全 Shell 中的口令提示

如何使用 安全 Shell 远程管理 ZFS

如何在安全 Shell 中使用端口转发

如何使用安全 Shell 复制文件

如何设置防火墙外部主机的缺省 安全 Shell 连接

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

安全 Shell 和 FIPS-140

Oracle Solaris 为服务器端和客户机端提供了 FIPS-140 选项。FIPS 模式(其中 安全 Shell 使用 OpenSSL 的 FIPS-140 模式)不是缺省模式。可以在命令行上调用 FIPS 模式,如 ssh -o "UseFIPS140 yes" remote-host 中所示。此外,还可以在配置文件中设置关键字。

简而言之,此实现由以下项组成:

有关 安全 Shell 中的 FIPS 操作的更多信息,请参见 sshd(1M)sshd_config(4)ssh(1)ssh_config(4) 手册页。

使用 Sun Crypto Accelerator 6000 卡进行安全 Shell 操作时,安全 Shell 在第 3 级 FIPS-140 支持下运行。第 3 级硬件经过认证,可抵御物理篡改,使用基于身份的验证,并将处理关键安全参数的接口同硬件的其他接口隔离。