- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十章 PKI和IPSEC的部署 本章内容 PKI的体系架构 规划PKI体系架构 理解IPSEC策略规则 部署实施IPSEC IPSec的工作流程 第一阶段,ISAKMP/Oakley 服务在通讯的计算机之间建立安全的通道。每台计算机上都维护一个安全联盟(SA)。 第二阶段,发送和接收数据的计算机上的IPSec驱动使用安全联盟的共享密钥创建SA会话密钥。 Windows Server 2003中IPSec的新特性 可以使用永久策略。允许无本地策略或域策略被应用时也可以应用永久策略 免除了IKE通讯的IPSec过滤 可以与网络负载平衡(NLB)相集成 Windows Server 2003中包含了对RSOP的扩展 可以排除颁发证书的CA的计算机名以防止其它计算机访问CA IPSec NAT-T 什么是IPSEC规则 流量数据所匹配的类型 对匹配的流量所采取的动作 认证的方法 IPSec的模式是隧道模式还是传输模式 连接的类型是LAN还是WAN 默认的三种策略 客户端(仅响应) 服务器(请求安全) 安全服务器(需要安全) 案例:部署实施IPSEC 总结 PKI的体系架构,CA的功能 随后介绍了规划PKI体系架构的方法 安装实现独立的根CA和从属CA的步骤 IPSEC的工作流程 Windows Server 2003中IPSEC的新特性 IPSEC的策略和规则 实施IPSEC以保证通讯安全 * * 三种安全服务 机密性 完整性 不可否认性 PKI的体系架构 Widows Server 2003中支持PKI体系架构的应用或服务 数字签名技术 智能卡登录 安全的电子邮件 软件代码签名技术 IPSec协议 802.1x协议 软件限制策略 加密文件系统(EFS) CA的功能 验证证书申请。 颁发证书给申请证书的用户和计算机。 管理证书的撤销。 受信任的根证书 根证书就是自己为自己颁发的证书。CA颁发证书,同时也收到自己颁发的证书,以此来担保自己的身份,这样的为自己颁发证书的证书授权服务器被称为根CA 指派受信任的根证书的方法 微软根证书程序 受信任的根CA存储 域中的组策略 活动目录 分布式信任 使用私有CA 的场景 组织内部需要管理自己的PKI体系架构 证书只在组织内部使用 在伙伴之间使用证书是可行的 使用商业CA的场景 组织内部无自己的PKI体系架构 证书必须被其它组织所信任 伙伴之间的证书是不可行的 CA的层次 CA层次中的角色 根CA 策略CA 颁发CA 证书服务CA的类型 独立的根CA 独立的从属CA 企业的根CA 企业的从属CA 不同证书服务器类型 案例:在域控制器上安装独立的根CA 案例:安装从属的根CA
文档评论(0)