whycomputer.com >> Interneto žinios >  >> Tinklas

Tarpinio serverio autentifikavimo tipai

Tarpinio serverio maršrutai interneto srautą sukelia dėl įvairių priežasčių. Naudodami tarpinį serverį naršydami galite paslėpti savo interneto protokolo adresą, nes tarpinio serverio IP adresas pakeis jūsų pačių. Tačiau kartais vietiniai tinklai naudoja tarpinius serverius, kad galėtų kontroliuoti srautą tinkle ir iš jo. Tokiais atvejais paprastai reikalingas autentifikavimas. Šis autentifikavimas gali būti atliekamas naudojant paprastus slaptažodžius ar išsamesnius autentifikavimo rinkinius, tokius kaip NT LAN vadybininkas arba Kerberos.

Skaidrus
Nors, griežtai kalbant, nėra autentifikavimo, neatpažinimo būklės proxy serveriuose yra tam tikra klasė, vadinama „skaidriu“ proxy. Tokio tipo proxy nebūtinai reikalauja vartotojo autentifikavimo, bet priverčia konkrečius vartotojus į tam tikrus tinklus, remiantis jų tapatybe, ir todėl paprastai apima tam tikrą autentifikavimą. Paprastai tai atliekama tikrinant vartotojus pagal IP adresą.

Slaptažodžiu pagrįstas
Paprasta proxy autentifikavimo forma yra paprastas slaptažodžio atpažinimas. Norint naudoti tarpinį serverį, turite pateikti naudotojo vardą ir slaptažodį. Ši priemonė gali išlaikyti nepageidaujamus naudotojus. Tačiau slaptažodžio atpažinimas kenčia nuo kelių spragų, ty, kad slaptažodžiai dažnai būna lengvai pertraukiami ir siūlomi tik vienas saugumo lygis. Paprastai slaptažodžio autentifikavimą reikia paketuoti naudodami kitą autentiškumo tikrinimo priemonę, skirtą dviejų pakopų autentifikavimui.

„Windows Challenge /Response“
„Microsoft NTLM“ apima slaptažodžio autentifikavimą kartu su iššūkio /atsakymo algoritmu. Prisijungę prie NTLM serverio, serveris siunčia duomenų paketą pagal naudojamą slaptažodį ir naudotojo vardą, taip pat serverio domeną. Jūsų kliento programa turi užšifruoti duomenis ir siųsti jį atgal į serverį. Jei serveris gali jį iššifruoti naudodamas savo raktą, tuomet jūsų kompiuteris buvo patvirtintas naudoti šį tarpinį serverį.

Kerberos
Kerberos, sukurtas MIT, veikia panašiai kaip NTLM. Kai jūsų kliento programa bando naudoti „Kerberos“ tarpinį serverį, ji užrašo bilietą su serveriu. Serveris naudoja biliete esančią informaciją, kad užšifruotų duomenų paketą, kurį jis siunčia atgal į kliento programą. Kliento programa turi iššifruoti bilietą naudodama bendrąjį autentifikavimo raktą. Dabar iššifruoti duomenys reiškia leidimo bilietą, leidžiantį kompiuteriui naudotis „Kerberos“ serveriu.

URL:https://lt.whycomputer.com/tinklas/100409006.html

Tinklas
  • Išorinės atminties rūšys

    Išorinė atmintis gali reikšti daugybę dalykų, tačiau tai, ką dauguma žmonių galvoja, yra nešiojamoji saugykla. Nešiojamoji atmintis gali svyruoti nuo nešiojamojo „flash“ įrenginio, standžiojo disko arba atminties kortelės, kuri naudojama įrenginyje, pvz., Fotoaparate. Išorinės atminties naudojimas y

  • Televizijos kabelių tipai

    Jūsų televizoriui ir pramogai prieinami penki skirtingi kabelių tipai: kiekvienas su skirtingomis savybėmis ir signalų tipais. Komponentiniai vaizdo kabeliai Komponentų vaizdo kabeliai perduoda didelės raiškos vaizdo signalus dalindami signalus į tris skirtingas dalis. Kompozitinis kabelis Ši

Interneto žinios © https://lt.whycomputer.com