中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 行业要闻 >> 正文
NetApp:了解 NFS 版本 4 的新动向
来源:it168.com 时间:2008-9-1 保存本文 作者:佚名 收藏本站

除包括 ACL 之外,NFSv4 还通过以下措施提高了上个 NFS 版本的安全性:

 

l         要求带加密的具有很强的 RPC 安全性

l         通过一个安全的带内系统,协商在服务器和客户端之间使用的安全性类型

l         使用字符串而不是整数来表示用户和组标识符

 

NFS 安全性已获得基于“一般安全性服务 API (GSS-API)”的安全性附加功能支持,称为 RPCSEC_GSS [RFC2203]NFS 的所有版本均可以使用 RPCSEC_GSS。但是,要实施一致的 NFS 版本 4 就必须实施 RPCSEC_GSSRPCSEC_GSS 是分配的类似于常用的 AUTH_SYS 安全性,后者是上个 NFS 版本中标准的身份验证方法。

 

RPCSEC_GSS 在以下两个方面有别于 AUTH_SYS 和其他传统的 NFS 安全机制:

 

l         RPCSEC_GSS 不只是身份验证。它能执行完整性校验和与整个 RPC 请求和响应体的加密。因此,RPCSEC_GSS 提供远远不只身份验证的安全性。

l         由于 RPCSEC_GSS 只封装 GSS-API 消息标记 它仅作为 Kerberos 等安全机制的特定机制标签的传输 添加新安全机制(只要它们符合 GSS-API)不要求重新编写 NFS 的重要部分。

1) 配有 AUTH_SYS NFS RPCSEC-GSS 安全性相比。

 

NFSv3 NFSv4 可以使用 RPCSEC-GSS。但是,AUTH_SYS NFSv3 的默认值。

 

目前 NetApp 或大多数 NFSv4 客户端在 RPCSEC_GSS 下提供的唯一安全机制是 Kerberos 5Kerberos 是使用对称密钥加密的一种身份验证机制。它从不以明文或加密形式在整个网络中发送密码,并且从不在用户使用网络资源之前,依靠加密票证和会话密钥验证他们的身份。Kerberos 系统采用含有用户名和密码的集中式数据库的密钥分配中心 (KDC)NetApp 支持两种类型的 KDCUNIX Windows Active Directory

 

只要您需要,您仍然可以选择使用上个 NFS 版本 (AUTH_SYS) 的弱身份验证方法。您可以通过在 exportfs 命令行或 /etc/exports 文件中指定 sec=sys 来完成。使用 AUTH_SYS 时,Data ONTAP 仅支持一个证书内的最多 16 个补充组 ID 加上 1 个主要组 ID Kerberos 支持最多 32 个补充组 ID

上一页  [1] [2] [3] [4] 下一页

【责编:huangchunmei】
相关文章
“云安全”到底是噱头还是趋势?
真CDP传统数据保护技术的革命
新技术视点:“云”的容量
虚拟存储普及 尚需翻越三大门槛
更新技术应对新企业信息架构挑战
“Sun 2008科技日”活动即将登陆中国
解读晦涩的存储技术缩略语
最新文章
·D-Link 小NAS升级 延续节能环保理念
·虚拟化究竟是机会还是威胁?
·ONStor与Nexsan合作 瞄准集群NAS虚拟
·虚拟化全生命周期的管理
·实施数据虚拟化应避免的十个常见错误
·服务器与存储:虚拟化技术的优势明显
·6Gbps SAS:借标准与生态系统之东风
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

HDS存储研发体系与

2008电脑展盘点:
·D-Link 小NAS升级 延续节能环保理
·虚拟化究竟是机会还是威胁?
·6Gbps SAS:借标准与生态系统之东
·“云安全”到底是噱头还是趋势?
·真CDP传统数据保护技术的革命
·新技术视点:“云”的容量
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
北大青鸟IT教育求学培训全攻略
讲述从网管到外企IT经理的成长经历
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·ONStor与Nexsan合作 瞄准集群NAS虚拟化
·虚拟化全生命周期的管理
·实施数据虚拟化应避免的十个常见错误
·服务器与存储:虚拟化技术的优势明显
·SAN与NAS融合的前前后后
·集成iSCSI和FC存储的五种常见方法
·虚拟化技术将推动云计算应用
·虚拟化正盛 通用存储保障数据生命
产品专区  
·评估“云计算”的九大问题
·评估Symantec Enterprise Vault
·4TB容量 QNAP TS-409存储服务器评测
·四大备份利器的精彩实测
·Amazon扩展其EC2计算服务 增强云存储实
·成熟稳重与众不同 ReadyNAS Duo评测
·QNAP TS-201网络存储器仅售1800
·用革命性的CDP技术颠覆传统数据保护
·十二款iSCSI阵列横评之七:兼容特性
·十二款iSCSI阵列比拼之六:企业应用
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709