37、网络安全与SharePoint服务使用指南

SharePoint安全与使用指南

网络安全与SharePoint服务使用指南

1. 802.1X认证与安全

802.1X规范是为以太网和无线802.11网络的认证访问而开发的标准,支持集中式用户识别、认证和动态密钥管理。与开放系统或共享密钥认证(WEP)不同,IEEE 802.1X在允许无线计算机或用户访问无线网络之前,会对基于用户的凭证进行验证,并根据所使用的认证方法动态确定无线通信的加密密钥。

该规范可以使用多种协议,包括可扩展认证协议(EAP)及其变体,如受保护的可扩展认证协议(PEAP)、带有MS - CHAPv2的EAP或带有EAP - TLS(传输层安全)的PEAP。若要使用802.1X认证,需研究这些变体,确定最适合组织的协议。

802.1X还支持使用RADIUS,在微软环境中表现为Internet认证服务器(IAS)。IAS为无线访问提供了更强的机制,但配置、实施和管理更为复杂。

在实施无线安全时,有多种方式,在行动前要充分了解无线联网的固有好处、风险和成本,并制定安全和监控计划,以确保网络安全。随机的青少年黑客可能比商业竞争对手带来更大的威胁。

微软有关于安全实施无线网络的技术论文,可作为制定无线战略的基础。使用PKI和IAS是最安全的解决方案,但适合大型组织;使用带密码的PEAP可创建相对安全的解决方案,相关内容可在微软网站(www.microsoft.com/technet/security/guidance/peap_0.mspx )查询。

2. 远程连接的要素

建立远程连接有三个要素:
- 配置服务器 :若用户要建立远程拨号连接,服务器必须有调制解调器;若要

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值