whycomputer.com >> Интернет познания >  >> мрежа

Типове за удостоверяване на прокси-сървър

Прокси сървърите маршрутизират интернет трафика по различни причини. Може да използвате прокси сървър, за да скриете вашия интернет протокол по време на сърфиране, тъй като IP адресът на прокси сървъра ще замени вашия. В други случаи обаче локалните мрежи използват прокси сървъри за контрол на трафика в и извън мрежата. В тези случаи обикновено се изисква удостоверяване. Това удостоверяване може да дойде чрез прости пароли или по-изчерпателни пакети за удостоверяване като NT LAN Manager или Kerberos. в прокси сървърите има определен клас, наречен "прозрачен" прокси. Този вид прокси сървър не изисква задължително удостоверяване на потребителя, но принуждава определени потребители в определени мрежи въз основа на тяхната самоличност и като такива обикновено включва някакъв вид удостоверяване. Това обикновено се осъществява чрез проверка на потребителите въз основа на IP адрес.

Базирано на парола
Проста форма на удостоверяване чрез прокси сървър е проста парола за удостоверяване. За да използвате прокси сървъра, трябва да предоставите потребителско име и парола. Тази мярка може да спре нежеланите потребители. Въпреки това, автентификацията с парола страда от няколко капани, а именно, че паролите често са лесни за прекъсване и предлагат само едно ниво на сигурност. Обикновено трябва да пакетирате удостоверяването на парола с друга мярка за удостоверяване за двустепенна автентикация. След като влезете в NTLM сървъра, сървърът изпраща пакет от данни въз основа на използваната парола и потребителско име, както и на домейна на сървъра. Вашето клиентско приложение трябва да криптира данните и да ги изпрати обратно на сървъра. Ако сървърът може да го декриптира чрез своя ключ, тогава вашият компютър е бил удостоверен, за да използва този прокси.

Kerberos
Kerberos, разработен в MIT, работи по подобен начин като NTLM. Когато вашето клиентско приложение се опитва да използва прокси сървър Kerberos, то подава билет със сървъра. Сървърът използва информацията в билета, за да шифрира пакет от данни, който изпраща обратно на вашето клиентско приложение. Клиентското приложение трябва да дешифрира билета чрез споделен ключ за удостоверяване. Декриптираните данни сега представляват билет за оторизация, който позволява на вашия компютър да използва сървъра на Kerberos.

URL:https://bg.whycomputer.com/Network/100209006.html

мрежа
  • Видове външна памет

    Външната памет може да означава много неща, но това, което повечето хора мислят, е преносимо съхранение. Преносимата памет може да варира от преносимо флаш устройство, твърд диск или карта с памет, която се използва в устройство като например камера. Използването на външна памет е добър начин да съх

  • Видове телевизионни кабели

    Налични са пет различни вида кабели за вашия телевизор и развлечения, всяка с различни качества и видове сигнали. Предавайте видео сигнали с висока разделителна способност, като разделяте сигналите на три различни части. Композитен кабел Тези кабели са общи и жаковете се намират на почти всички р

Интернет познания © https://bg.whycomputer.com