身份验证服务器是控制谁可以访问计算网络的设备。身份验证的目标是授权、隐私和不可否认性。授权决定了用户可以访问网络上的对象或数据,如果有的话。隐私可以防止信息泄露给未经授权的个人。不可否认性通常是一项法律...
身份验证服务器是控制谁可以访问计算网络的设备。身份验证的目标是授权、隐私和不可否认性。授权决定了用户可以访问网络上的对象或数据,如果有的话。隐私可以防止信息泄露给未经授权的个人。不可否认性通常是一项法律要求,是指身份验证服务器可以记录对网络的所有访问以及识别数据,这样用户就不能否认或拒绝,他或她已经访问或修改了有关数据的事实。服务器机架。身份验证服务器有许多不同的形式。控制身份验证的软件可能驻留在网络访问服务器计算机、路由器或其他控制网络访问的硬件或其他网络接入点无论托管认证软件的机器类型如何,术语“认证服务器”通常仍用于指实现认证功能的硬件和软件的组合。除了硬件的变化之外,还有许多不同类型的逻辑算法可供一种身份验证服务器。这些验证算法中最简单的一种通常被认为是使用密码。在一个简单的实现中,验证服务器可以简单地存储一个有效用户名和相应的密码的列表,并根据该列表对所有试图连接到网络的用户进行身份验证Kerberos是另一种身份验证协议,用于许多Windows®身份验证服务器系统,以及一些在线安全或互联网安全系统中Kerberos身份验证有三个主要方面:用户身份的身份验证、用户名的安全打包以及用户凭据在网络上的安全传输。Windows®操作系统上的Kerberos身份验证服务器可用于Windows XP®、Windows 2000®,以及Windows 2003®操作系统。代理服务器是一种服务器或计算机,它可以拦截来自内部网络和外部网络(如Internet)的请求。代理服务器有时还充当身份验证服务器,以及它们可能实现的一些其他功能。可能有许多不同的选项用于实现身份验证服务器,包括硬件、操作系统和软件包要求。因此,在将身份验证服务器部署到网络环境中之前,组织通常需要彻底分析安全需求
-
发表于 2020-08-07 16:04
- 阅读 ( 1647 )
- 分类:电脑网络