Справочник Novell Netware 4

Средства защиты



NetWare v.4 предусматривает улучшенные средства защиты. Служба
NDS позволяет пользователю зарегистрироваться на сервере сети
и в соответствии со своими полномочиями получить доступ к другим
средствам сети. Средство идентификации проверяет правомочность
использования сети пользователем. Оно работает в сочетании со
списком полномочий доступа (Access Control List), который содержит
информацию об объектах. Пользователи не знают о средстве идентификации:
оно работает в фоновом режиме. Средство идентификации присваивает
уникальную идентификацию каждому пользователю в каждому сеансе
регистрации. Именно идентификация, а не пароль пользователя, используется
для идентификации запросов пользователя в сети. Этим улучшается
защита, поскольку пароль пользователя никогда не циркулирует по
сети, где его трудно отследить. При перехвате идентификационных
данных злоумышленники не смогут сами зарегистрироваться в сети,
поскольку они никак не соотносятся с паролем регистрации пользователя.

Идентификация обеспечивает, что пароль пользователя не выходит
за рамки процесса регистрации. Он немедленно конвертируется в
другой код, идентифицирующий пользователя и станцию, на которой
он зарегистрировался, и действует только во время текущего сеанса.
Идентификация обеспечивает также защиту передаваемых сообщений.



Содержание раздела