whycomputer.com >> Datornätverk >  >> Nätverk

Proxy -autentiseringstyper

Proxyservrar dirigerar internettrafik av olika skäl. Du kan använda en proxyserver för att dölja din Internet Protocol -adress medan du surfar, eftersom IP -adressen till en proxyserver ersätter din egen. Andra tider, dock, lokala nätverk använder proxyservrar för att styra trafik in och ut ur ett nätverk. I dessa fall, autentisering krävs vanligtvis. Denna autentisering kan ske genom enkla lösenord eller mer omfattande autentiseringssviter som NT LAN Manager eller Kerberos.

Transparent

Medan inte, strängt talat, en typ av autentisering, tillståndet för icke -autentisering i proxyservrar har en viss klass, kallas "transparent" proxy. Denna typ av proxy kräver inte nödvändigtvis en användarautentisering, men tvingar särskilda användare till specifika nätverk baserat på deras identitet, och som sådan innebär det vanligtvis någon form av autentisering. Detta fungerar vanligtvis genom att verifiera användare baserat på IP -adress.

Lösenordsbaserat

En enkel form för proxy -autentisering är enkel lösenordsautentisering. För att kunna använda proxyservern, du måste ange ett användarnamn och lösenord. Denna åtgärd kan hålla oönskade användare utanför. Dock, lösenordsautentisering lider av några fallgropar, nämligen att lösenord ofta är enkla att bryta och bara erbjuder en enda säkerhetsnivå. Vanligtvis, du bör paketera lösenordsautentisering med en annan autentiseringsåtgärd för tvåstegsautentisering.

Windows utmaning/svar

Microsoft NTLM innebär lösenordsautentisering i kombination med en utmanings-/svaralgoritm. När du har loggat in på NTLM -servern, servern skickar ett paket med data baserat på det lösenord och användarnamn som används, liksom på serverns domän. Din klientapplikation måste kryptera data och skicka tillbaka den till servern. Om servern kan dekryptera den med sin nyckel, då har din dator autentiserats för att använda den här proxyn.

Kerberos

Kerberos, utvecklad på MIT, fungerar på liknande sätt som NTLM. När din klientapplikation försöker använda en Kerberos -proxy, den skickar en biljett till servern. Servern använder informationen på biljetten för att kryptera ett paket med data, som den skickar tillbaka till din klientapplikation. Klientprogrammet måste dekryptera biljetten med en delad autentiseringsnyckel. De dekrypterade data representerar nu en auktoriseringsbiljett som gör att din dator kan använda Kerberos -servern.


URL:https://sv.whycomputer.com/network/1014009006.html

Nätverk
  • Typer av externt minne

    Externt minne kan betyda många saker men vad de flesta tänker på är bärbar lagring. Bärbar lagring kan sträcka sig från en bärbar flash -enhet, hårddisk eller ett minneskort som används i en enhet som en kamera. Att använda externt minne är ett bra sätt att spara filer som bilder, videor och andra t

  • Typer av TV -kablar

    Fem olika sorters kabel är tillgängliga för din tv och underhållning, var och en med olika kvaliteter och typer av signaler. Komponentvideokablar Komponentvideokablar överför högupplösta videosignaler genom att dela upp signalerna i tre olika delar. Kompositkabel Dessa kablar är vanliga o

  • Datakabeltyper

    Datakablar används för att överföra information mellan system som servrar, persondatorer och annan hårdvara. Det finns tre huvudtyper av datakablar som används för att överföra data:twisted pair, koax och fiberoptiska kablar. Dessa tre typer av kablar används i olika miljöer. Dessa datakablar har ol

Datornätverk © https://sv.whycomputer.com