Сетевые технологии. 2 часть. Базовый уровень подготовки. Финогеев А.Г - 74 стр.

UptoLike

Составители: 

обходимыми правами. Возможный благодаря протоколу Kerberos и службе каталогов
Active Directory, механизм Single Sign-On поддерживается такими приложениями, как SQL
Server 2000 и Exchange 2000, а также доверительными отношениями между областями,
реализуемыми другими операционными системами и Windows 2000/XP.
В основе протокола Kerberos лежит идея "общих секретов". Другими словами, если ка-
кая-то информация известна только двум людям, то любой из них сможет подтвердить лич-
ность другого, проверив, известна ли ему соответствующая информация. При использовании
протокола Kerberos секретные сведения известны только собственно Kerberos и участнику
безопасности (человеку или устройству).
V.2.2 Протокол IPSec
Протокол IPSec (Internet Protocol Security) представляет собой механизм защиты про-
токола Internet IP, реализованный в Windows 2000/XP для обеспечения максимальной зашиты
сетевого трафика. Протокол IPSec используется для зашиты соединений в незащищенных
IP-сетях (например, Internet).
IPSec использует криптографические службы безопасности для обеспечения це-
лостности, подлинности и конфиденциальности данных, а также защиты от повторений
для трафика TCP/IP. Управление IPSec осуществляется посредством политики IPSec, для
настройки и назначения которой используется оснастка «Управление политикой безо-
пасности IP».
Чтобы установить оснастку «Управление политикой безопасности IP», выполните
следующие действия.
1. Нажмите кнопку Пуск и выберите команду Выполнить.
2. В поле Открыть введите mmc и нажмите кнопку ОК.
3. В меню Консоль выберите команду Добавить или удалить оснастку.
4. Нажмите кнопку Добавить, а затем дважды щелкните Управление политикой
безопасности IP.
5. Следуйте инструкциям, появляющимся на экране.
Защита и шифрование при соединении между двумя компьютерами имеют место на
уровне протокола IP. Зашифрованные пакеты не фильтруются никакими брандмауэрами
или маршрутизаторами, а просто передаются. Все это совершенно прозрачно для пользовате-
лей и приложений с каждой стороны соединения.
обходимыми правами. Возможный благодаря протоколу Kerberos и службе каталогов
Active Directory, механизм Single Sign-On поддерживается такими приложениями, как SQL
Server 2000 и Exchange 2000, а также доверительными отношениями между областями,
реализуемыми другими операционными системами и Windows 2000/XP.
       В основе протокола Kerberos лежит идея "общих секретов". Другими словами, если ка-
кая-то информация известна только двум людям, то любой из них сможет подтвердить лич-
ность другого, проверив, известна ли ему соответствующая информация. При использовании
протокола Kerberos секретные сведения известны только собственно Kerberos и участнику
безопасности (человеку или устройству).


                                          V.2.2 Протокол IPSec
       Протокол IPSec (Internet Protocol Security) представляет собой механизм защиты про-
токола Internet IP, реализованный в Windows 2000/XP для обеспечения максимальной зашиты
сетевого трафика. Протокол IPSec используется для зашиты соединений в незащищенных
IP-сетях (например, Internet).
       IPSec использует криптографические службы безопасности для обеспечения це-
лостности, подлинности и конфиденциальности данных, а также защиты от повторений
для трафика TCP/IP. Управление IPSec осуществляется посредством политики IPSec, для
настройки и назначения которой используется оснастка «Управление политикой безо-
пасности IP».
       Чтобы установить оснастку «Управление политикой безопасности IP», выполните
следующие действия.
1.   Нажмите кнопку Пуск и выберите команду Выполнить.
2.   В поле Открыть введите mmc и нажмите кнопку ОК.
3.   В меню Консоль выберите команду Добавить или удалить оснастку.
4.   Нажмите кнопку Добавить, а затем дважды щелкните Управление политикой
     безопасности IP.
5.   Следуйте инструкциям, появляющимся на экране.


       Защита и шифрование при соединении между двумя компьютерами имеют место на
уровне протокола IP. Зашифрованные пакеты не фильтруются никакими брандмауэрами
или маршрутизаторами, а просто передаются. Все это совершенно прозрачно для пользовате-
лей и приложений с каждой стороны соединения.