tld. Самымпростым способом аутентификации, при котором не снизится уровень
tld. Самымпростым способом аутентификации, при котором не снизится уровень безопасности, будет Kerberos, так как в домене corp.fabrikam.tldимеются учетные записи обоих этих компьютеров.Самый безопасный способ проверить подлинность туннельныхсерверов двух организаций — задействовать открытый ключ. Аутентификация Kerberos в этом случае неприменима, так как эти туннельные серверы относятся к разным лесам и Kerberos в этом сценарииподдерживаться не будет. Чтобы сертификату каждого туннельногосредствами (PSec Глава 12сервера доверяла другая организация, приобретите сертификат в открытом ЦС, например Verisign, или установите между иерархиями ЦСв двух организациях перекрестную сертификацию.РезюмеЗачастую для обеспечения требований безопасности нужно определятьсобственные политики IPSec. Процесс разработки политики IPSecвключает определение фильтров протокола, выбор режима и протокола IPSec, механизмов аутентификации и алгоритмов безопасности.Чтобы убедиться, что компьютеры продолжают правильно работать и обеспечивают необходимый уровень безопасности данных, обязательно протестируйте ваши политики IPSec.Оценить сценарии IPSeeоценить сценарии IPSecВам предстоит оценить разные конфигурации сети, В результате этого анализа вы должны определить возможность применения IPSec is данном сценарии. Ответы см. в приложении А.1. Компьютер клиента и сервер расположены в сети офиса (рис. 1216). Можно ли использовать заголовки аутентификации IPSec дляаутентификации и проверки целостности данных, передаваемыхаутентификации и проверки целостности данных, передаваемых
Опубликовал vovan666
March 27 2013 10:41:25 ·
0 Комментариев ·
2896 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.