公告

IT无国界,技术无强弱,学习无先后,交流无尊卑.



博客统计信息

51cto推荐博客
用户名:xubenxin
文章数:104
评论数:420
访问量:183462
无忧币:3728
博客积分:3306
博客等级:7
注册日期:2006-12-20

活动目录应用系列文章之二
作者:许本新
 
        合肥迅杰公司为了拓展上海市场,所以与上海的远丝公司搭成了战略合作伙伴关系的企业,所以两家企业决定实现企业之..
类别:2003|阅读(96)|回复(2)|(2)阅读全文>>
2010-11-15 19:27:46
活动目录应用系列文章之一
作者:许本新
 
    合肥迅杰公司由于经营不善被远丝公司给收购了,收购后远丝公司对原始公司的人员不加任何改变,所以远丝公司仍然可以继续使用原始公司的网络服..
类别:2003|阅读(619)|回复(3)|(5)阅读全文>>
作者:许本新
上文说到利用证书服务实现IPSEC验证,今天接着说利用Kerberos协议实现IPsec验证。在介绍操作之间我们先了解一下什么是kerberos协议。
kerberos是由MIT开发的提供网络认证服务的系统。它可用来为网络..
作者:许本新
网络环境拓扑如图4-1所示
 
图4-1
各位读友大家好,写文之前先向大家问好,已经好久没有些东西了,今天打开博客发现IPSEC系列文章还没有结束,所以就又有了继续写下去的冲动了。今天接着上一篇叙,上篇介绍了IPSEC的共享密钥实现身份验证,此篇则介绍利用CA证书实现身份验证!
Windows 2003 IPSec 的身份验证主要提供了三种验证模式,它们分别是Kerberos V5 协议、证书、预共享密钥。而所有证书验证都由加密的 API (CAPI) 执行。IKE 只是用来协商使用哪些证书,并为证书凭据的交换提供安全。IPSec 策略指定使用哪些根证书颁发机构 (CA),而不指定使用哪个特定的证书。在 IPSec 策略配置中双方都必须有公用的根 CA。
利用CA证书实现验证,需要对证书作出以下要求:
a)      证书存储在计算机帐户(计算机存储)中 
b)      证书包含一个 RSA 公钥,该公钥具有可用来进行 RSA 签名的对应的私钥。
c)      在证书有效期内使用 
d)      根证书颁发机构受信任 
e)      可以由 CAPI 模块建立有效的证书颁发机构链
这些要求是相当基本的。IPSec 不要求计算机证书是 IPSec 类型的证书,因为现有的证书颁发机构可能不颁发这些类型的证书。
一、    IPsec两端申请和安装证书
1、  打开 Internet Explorer 并转到证书颁发机构站点。如果您没有另一个从中接收证书的站点,请使用: http://caserverIP/certsrv 本站点提供到四个证书颁发机构的访问途径。为了简明起见,本步骤使用独立根 CA (sectestca3) 颁发的证书。 
2、  选择独立根 (RSA 2048)。 
3、  选择申请证书,然后单击下一步。 
4、  选择高级请求,然后单击下一步。 
5、  选择使用表格提交一个证书申请。
6、  在高级证书申请表格中,输入相关内容如图4-2所示
 

7、  在CA服务器上为IPsec计算机颁发证书如图4-3所示


 
8、  在IPsec计算机上通过 “查看挂起的证书申请状态”安装CA颁发的证书如图4-4所示

2010-04-29 12:51:53
天,依然死气沉沉,一个男子带着一个摸约5.6岁的女孩子走在马路上,已经看不出这个男子穿的衣服是什么颜色了,小女孩的脸上被汗水和灰尘遮掩成了灰色,只有一双能说出话的眼睛在看着这位男子,爸爸,我饿了,女孩..

 



    我记得交规书上说过,弯道是禁止超车的,应该左右察看,减速通过,否则很容易出事故。不知道命题老师会不会开车,不过他既然说弯道可以超车,那一定有他的道理,作为考生,我不敢也不能有任何疑问,因为疑问很可能导致我考不上大学,尽管读完大学跟考不上的结局基本一样——成为一名不怎么光彩的待业青年。

不过我才18岁,可不想这么早就呆在家,整天被老爹老妈呼来喝去,实在令人厌烦,我想考外地的大学,离开这个因为大建设和烧秸秆而变得灰蒙蒙的城市。我听学长们说,现在大学特别自由开放,因为学生数量太多,老师根本管不过来,所以在学校吃喝玩乐逃课泡妞打架都没人管,而且男生还可以在网吧打游戏练级挣钱,女生可以去酒吧夜总会坐台挣钱,想想真是令人神往,我一定要考上大学,交一个这样的女朋友,一起努力挣钱,减轻家里的负担。

开了一会小差,时间已经浪费了5分钟,我赶紧擦拭了嘴角流出的口水,开始认真地分析题目。弯道超车,顾名思义,首先得有辆车,最好是赛车,而且车技很好,才可以在弯道上演超车的好戏。我心想,杭州那个飙车70码,将人撞起五米高的小子今年要是参加安徽的高考,作文肯定能得满分。因为书上说过,实践才能出真知。

我家是普通工薪阶层,家里没有赛车,不过我平常也很少骑自行车,因为现在这个城市的公交车和渣土车太狂野了,前几年学校就有个女生骑自行车,不幸被一辆公交车轧死了。我也很少坐公交,因为公交车经常会无缘无故起火,砸玻璃的锤子还经常无缘无故丢失,本来书包就够沉的,如果每天上学还在包里放一把铁锤,实在太重了。

我上学的交通工具,很有这个城市的特色,是一辆挂着赛8888车牌的燃油助力车,每次我骑着它在合肥大街小巷的车流中穿梭时,春风拂面,我性感的胸毛迎风飘荡,总能让我找到一种古代大英雄驰骋疆场的快感。我拉风的造型,经常能吸引路边漂亮姑娘的目光,有时她们当中比较大胆的,干脆会伸手拦下我,然后脉脉含情地问:“大哥,到三孝口带不?”

又开小差了,说说弯道超车的事。印象中,我开着我的赛8888,超过两次车。一次是为了看前面一辆开奔驰车的美女,在过弯道时,她减速了,我猛一转油门,加速超过了她,并轻轻拍了一下她的窗户,对他展露了一个迷人的微笑,不过这个戴墨镜的长发美女却不怎么友好,她从车窗内对我吐了一口吐沫,并来了一句“弄妈的,找死啊”。开奔驰车的美女,素质怎么能这么低呢?我心中暗想:我一定要好好读书,考上大学,将来用兰博基尼把她勾引过来,然后买条狗给她作伴。

还有一次是在一个路口,当时绿灯刚刚转红,我很不幸地冲在第一个,本来想直接冲过去的,但是已经来不及了,我看到一个交警大叔锐利的目光锁住了我,估计是妒忌我太拉风了,他快步向我走来,示意我停车,我当时大脑开始了高速运转,计算如果停车可能面临的损失: 无牌无照无证至少罚300,拖车110,停车一天20,至少要损失四五百,于是,我立刻打了转向灯,发动油门,驶向旁边的弯道,从一溜私家车中间绝尘而去,在倒车镜中我看到交警大叔脸都绿了。

通过两次弯道超车的经验,我得出两条真理,有美女在前面的时候,该追就得追,哪怕追到才发现她是个棒槌。还有一条真理就是:交警拦你的时候,该跑就得跑,因为自己的钱包比别人的面子更重要。

够800字了,不写了。祝阅卷老师身体健康,家庭幸福!




[/img]..
 
作者:许本新
在上两篇中我们一起讨论了关于利用IPsec实现禁用协议和端口的相关知识,其实IPsec真正能够让用户感觉到安全放心的功能并不局限于此,IPsec的功能是相当的强大,今天我们就继续来讨论如何利..
作者:许本新
上次我们说到利用IPsec实现对ICMP协议Ping命令的禁用,其实我的用意主要是希望起到穿针引线的功效,让读者能够以此为契机举一反三,利用相同的方法实现对其他协议的处理。
今天我们接着讨论如何利..
作者:许本新
一、     什么是IPSec
IPSec : Internet 协议安全性 (IPsec) IPSec 是安全联网的长期方向。它为防止专用网络和 Internet 攻击提供了主要防线。 在实际的网络管理过程中利用IPS..
 <<   1   2   3   4   5   >>   页数 ( 1/12 )