身份驗證服務器是控制誰可以訪問計算網絡的設備。身份驗證的目標是授權、隱私和不可否認性。授權決定了用戶可以訪問網絡上的對象或數據,如果有的話。隱私可以防止信息泄露給未經授權的個人。不可否認性通常是一項法律...
身份驗證服務器是控制誰可以訪問計算網絡的設備。身份驗證的目標是授權、隱私和不可否認性。授權決定了用戶可以訪問網絡上的對象或數據,如果有的話。隱私可以防止信息泄露給未經授權的個人。不可否認性通常是一項法律要求,是指身份驗證服務器可以記錄對網絡的所有訪問以及識別數據,這樣用戶就不能否認或拒絕,他或她已經訪問或修改了有關數據的事實。服務器機架。身份驗證服務器有許多不同的形式。控制身份驗證的軟件可能駐留在網絡訪問服務器計算機、路由器或其他控制網絡訪問的硬件或其他網絡接入點無論托管認證軟件的機器類型如何,術語“認證服務器”通常仍用于指實現認證功能的硬件和軟件的組合。除了硬件的變化之外,還有許多不同類型的邏輯算法可供一種身份驗證服務器。這些驗證算法中最簡單的一種通常被認為是使用密碼。在一個簡單的實現中,驗證服務器可以簡單地存儲一個有效用戶名和相應的密碼的列表,并根據該列表對所有試圖連接到網絡的用戶進行身份驗證Kerberos是另一種身份驗證協議,用于許多Windows?身份驗證服務器系統,以及一些在線安全或互聯網安全系統中Kerberos身份驗證有三個主要方面:用戶身份的身份驗證、用戶名的安全打包以及用戶憑據在網絡上的安全傳輸。Windows?操作系統上的Kerberos身份驗證服務器可用于Windows XP?、Windows 2000?,以及Windows 2003?操作系統。代理服務器是一種服務器或計算機,它可以攔截來自內部網絡和外部網絡(如Internet)的請求。代理服務器有時還充當身份驗證服務器,以及它們可能實現的一些其他功能。可能有許多不同的選項用于實現身份驗證服務器,包括硬件、操作系統和軟件包要求。因此,在將身份驗證服務器部署到網絡環境中之前,組織通常需要徹底分析安全需求
-
發表于 2020-08-07 16:04
- 閱讀 ( 1418 )
- 分類:電腦網絡