网络安全与SharePoint服务使用指南
1. 802.1X认证与安全
802.1X规范是为以太网和无线802.11网络的认证访问而开发的标准,支持集中式用户识别、认证和动态密钥管理。与开放系统或共享密钥认证(WEP)不同,IEEE 802.1X在允许无线计算机或用户访问无线网络之前,会对基于用户的凭证进行验证,并根据所使用的认证方法动态确定无线通信的加密密钥。
该规范可以使用多种协议,包括可扩展认证协议(EAP)及其变体,如受保护的可扩展认证协议(PEAP)、带有MS - CHAPv2的EAP或带有EAP - TLS(传输层安全)的PEAP。若要使用802.1X认证,需研究这些变体,确定最适合组织的协议。
802.1X还支持使用RADIUS,在微软环境中表现为Internet认证服务器(IAS)。IAS为无线访问提供了更强的机制,但配置、实施和管理更为复杂。
在实施无线安全时,有多种方式,在行动前要充分了解无线联网的固有好处、风险和成本,并制定安全和监控计划,以确保网络安全。随机的青少年黑客可能比商业竞争对手带来更大的威胁。
微软有关于安全实施无线网络的技术论文,可作为制定无线战略的基础。使用PKI和IAS是最安全的解决方案,但适合大型组织;使用带密码的PEAP可创建相对安全的解决方案,相关内容可在微软网站(www.microsoft.com/technet/security/guidance/peap_0.mspx )查询。
2. 远程连接的要素
建立远程连接有三个要素:
- 配置服务器 :若用户要建立远程拨号连接,服务器必须有调制解调器;若要
SharePoint安全与使用指南
超级会员免费看
订阅专栏 解锁全文
63

被折叠的 条评论
为什么被折叠?



