JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 管理员规程     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 管理概念

2.  Trusted Extensions 管理工具

3.  Trusted Extensions 管理员入门(任务)

4.  Trusted Extensions 系统上的安全要求(概述)

5.  在 Trusted Extensions 中管理安全要求(任务)

6.  Trusted Extensions 中的用户、权限和角色(概述)

7.  在 Trusted Extensions 中管理用户、权限和角色(任务)

8.  Trusted Extensions 中的远程管理(任务)

9.  Trusted Extensions 和 LDAP(概述)

10.  在 Trusted Extensions 中管理区域(任务)

11.  在 Trusted Extensions 中管理和挂载文件(任务)

12.  可信网络(概述)

可信网络

Trusted Extensions 数据包

可信网络通信

Trusted Extensions 中的网络配置数据库

Trusted Extensions 中的网络命令

可信网络安全属性

Trusted Extensions 中的网络安全属性

安全模板中的主机类型和模板名称

安全模板中的缺省标签

安全模板中的系统解释域

安全模板中的标签范围

安全模板中的安全标签集合

可信网络回退机制

Trusted Extensions 中的路由概述

路由背景

Trusted Extensions 中的路由表项

Trusted Extensions 认可检查

源认可检查

网关认可检查

目标认可检查

Trusted Extensions 中的路由管理

在 Trusted Extensions 中选择路由器

Trusted Extensions 中的网关

Trusted Extensions 中的路由命令

13.  在 Trusted Extensions 中管理网络(任务)

14.  Trusted Extensions 中的多级别邮件(概述)

15.  管理有标签打印(任务)

16.  Trusted Extensions 中的设备(概述)

17.  管理 Trusted Extensions 的设备(任务)

18.  Trusted Extensions 审计(概述)

19.  Trusted Extensions 中的软件管理(任务)

A.  Trusted Extensions 管理快速参考

B.  Trusted Extensions 手册页列表

索引

Trusted Extensions 中的路由概述

在 Trusted Extensions 中,不同网络上主机之间的路由必须在传输中的每个步骤中保持安全性。Trusted Extensions 向 Oracle Solaris OS 中的路由协议添加了扩展安全属性。与 Oracle Solaris OS 不同,该 Trusted Extensions 版本不支持动态路由。有关指定静态路由的详细信息,请参见 route(1M) 手册页中的 -p 选项。

网关和路由器路由包。在此讨论中,术语“网关”和“路由器”可以交换使用。

对于同一子网上主机之间的通信,仅在端点执行认可检查,因为其中没有涉及到路由器。在源主机上将执行标签范围检查。如果接收主机运行的是 Trusted Extensions 软件,还将在目标主机上执行标签范围检查。

源主机和目标主机位于不同的子网上,包将从源主机发送至网关。选定路由后,会在源主机上检查目标主机和下一中继站网关的标签范围。网关将包转发至其中连接了目标主机的网络。包可能会在抵达目标主机之前通过数个网关。

路由背景

在 Trusted Extensions 网关上,在某些情况下执行标签范围检查。在两个无标签主机之间路由包的 Trusted Extensions 系统将比较源主机的缺省标签与目标主机的缺省标签。两个无标签主机共享缺省标签时,将路由包。

每个网关都维护到所有目标主机的路由列表。标准 Oracle Solaris 路由会进行选择以优化路由。Trusted Extensions 提供了其他软件以检查适用于路由选择的安全要求。不满足安全要求的 Oracle Solaris 选择将被跳过。

Trusted Extensions 中的路由表项

Trusted Extensions 中的路由表项可以包含安全属性。安全属性可以包括 cipso 关键字。安全属性必须包括最大标签、最小标签和 DOI。

对于不提供安全属性的项,将使用网关安全模板中的属性。

Trusted Extensions 认可检查

Trusted Extensions 软件将针对安全目的确定路由的适用性。该软件在源主机、目标主机以及中间网关上运行一系列称为认可检查的测试。


注 - 在以下讨论中,对标签范围的认可检查也意味着对安全标签集合的检查。


认可检查将验证标签范围和 CIPSO 标签信息。从路由表项获取路由的安全属性,该项无安全属性,从网关的安全模板获取。

对于传入通信,如有可能,Trusted Extensions 软件将从包自身获取标签。仅当从支持标签的系统发送消息时才可以从包获取标签。无法从包获得标签时,从可信联网数据库文件将缺省标签指定给消息。然后,在认可检查中使用这些标签。Trusted Extensions 将对传出消息、转发的消息以及传入的消息强制执行若干检查。

源认可检查

对发送进程或发送区域执行以下认可检查:


注 - 将消息从一个网络上的主机通过网关发送至另一个网络上的主机时会发生第一中继站检查。


网关认可检查

在 Trusted Extensions 网关系统上,针对下一中继站网关执行以下认可检查:

目标认可检查

Trusted Extensions 主机接收数据时,软件将执行以下检查: