Domino®安全模型

🏷️ 365bet体育在线网址 🕒 2026-01-17 07:26:10 👤 admin 👁️ 7201 ❤️ 879
Domino®安全模型

Domino 安全性概述设置组织的安全性是一项很关键的重要任务。要保护组织的 IT 资源和资产,安全性基础结构是十分关键的。作为管理员,在设置任何服务器或用户之前,应仔细考虑组织的安全性需求。提前规划可使日后危及安全性的风险降至最小。

Domino® 安全模型Domino® 安全模型以保护资源为前提,如 Domino 服务器本身、数据库、工作站数据和文档。应对要保护的资源或对象进行设置,以定义访问和更改对象的用户权限。有关访问权限的信息与每一个受保护的资源存储在一起。这样,特定用户或服务器对需要访问的不同资源,可能拥有不同的访问权限设置。

Domino® 安全组每个组织都应设置安全组来负责建立、实现和管理安全性基础结构。

安全策略可设置安全性设置文档,以管理并部署执行控制列表 (ECL) 以及 Notes® 和因特网密码设置及同步。由于这两个安全性区域与用户有关并且经常由用户更改,因此您可使用安全性策略在组织中强制使用这些区域的设置,并控制用户调整或更改这些设置的程度。

设置因特网证书认证中心安全性规划中的一个重要方面是确定是否以及如何设置证书认证中心以发布因特网证书。CA(证书认证中心),或者称为证明者, 是一种可信的管理工具,负责发布并维护数字证书。证书可用来校验个人、服务器或组织的身份,并允许他们使用 TLS 进行通信以及使用 S/MIME 交换邮件。证书带有证明者的数字签名,使证书的接收者可以确信证书的持有者是证书中指定的实体。

Notes® 用户、因特网用户和 Domino® 服务器的服务器访问权为了控制用户和服务器对其他服务器的访问权,Domino® 使用在“服务器”文档的安全性选项卡上指定的设置以及验证和认证规则。如果服务器验证并认证了 Notes® 用户、因特网用户或服务器,并且“服务器”文档中的设置允许访问,那么该用户或服务器就可以访问该服务器。

数据库访问控制列表每个 .NSF 数据库都有一个访问控制列表 (ACL) 用于指定用户和服务器对该数据库的访问权限。尽管用户和服务器的访问权限的名称是一样的,但是指定给用户的级别决定用户在数据库中所能执行的任务,而指定给服务器的级别则决定服务器可以复制数据库中的哪些信息。只有具有“管理者”访问权限的用户才能创建或修改 ACL。

Domino® 服务器和 Notes® 用户标识Domino® 使用标识文件来标识用户并控制对服务器的访问。每个 Domino 服务器、Notes® 验证者和 Notes 用户都必须具有一个标识。

执行控制列表使用执行控制列表 (ECL) 可设置工作站数据的安全性。ECL 保护用户工作站不受未知或可疑的活动内容的攻击,也可以进行相应的配置以限制在工作站上运行的任何活动内容的操作。

Domino® 基于服务器的认证中心您可以将使用服务器“CA 进程”任务的 Domino® 验证者设置为管理和处理证书请求。CA 进程是在 Domino 服务器上运行的进程,用于发布证书。设置了 Notes® 或因特网验证者后,应将其链接到服务器上的 CA 进程,以利用 CA 进程活动。CA 进程中只有一个实例可以运行在服务器上,但是此进程可以链接到多个验证者。

TLS 安全性传输层安全性 (TLS) 是一种安全协议,它为通过 TCP/IP 运行的 Domino® 服务器任务提供通信保密和认证。

客户机的 TLS 和 S/MIME客户机可以使用 Domino® 认证中心 (CA) 应用程序或第三方 CA 获取证书,以进行安全的 TLS 和 S/MIME 通信。

加密加密可以保护数据不受到未经授权的访问。

因特网/内部网客户机的名称和密码认证名称和密码认证(也称为基本密码认证)使用基本的提问/应答协议来向用户询问其名称和密码,然后通过将密码与存储在 Domino® 目录中“个人”文档内的密码安全散列进行检查,从而验证密码的准确性。

基于时间的一次性密码 (TOTP) 认证当用户登录到 Domino Web 服务器时,除了用户名和密码之外,您可以要求他们提供基于时间的一次性密码。

基于会话的多服务器认证(单点登录)基于会话的多服务器认证(也称单点登录 (SSO))允许 Web 用户只需登录到 Domino® 或 WebSphere® 服务器一次,然后不必再次登录即可访问同一 DNS 域中启用了单点登录 (SSO) 的其他任何 Domino 或 WebSphere 服务器。

使用安全性断言标记语言 (SAML) 来配置联合身份认证联合身份是实现单点登录,为用户提供方便并帮助减少管理成本的方式。在 Domino®和 Notes® 中,用户认证的联合身份使用来自 OASIS 的安全性断言标记语言 (SAML) 标准。

使用凭证库来存储凭证Domino® 服务器可将凭证库应用程序用作安全的工件存储库。安全工件的示例包括认证凭证和安全密钥。

Notes 和 Domino 中支持的密钥大小的历史记录 本文提供有关 Notes® 和 Domino®(从过去发行版到当前发行版)支持的 RSA 密钥大小的信息。

相关文章

钱塘江里有多少“土著鱼”杭州哪里能买到正宗江鲜
365体育手机版下载安装

钱塘江里有多少“土著鱼”杭州哪里能买到正宗江鲜

📅 08-25 👁️ 1368
ps怎么框选多个图层
365bet体育在线网址

ps怎么框选多个图层

📅 07-28 👁️ 5599