已阅读5页,还剩27页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第4章规划 实现和故障诊断智能卡证书 第1章规划和配置授权和身份验证策略第2章安装 配置和管理证书颁发机构第3章配置 部署和管理证书第4章规划 实现和故障诊断智能卡证书第5章加密文件系统的规划 实现和故障排除第6章规划 配置和部署安全的成员服务器基线第7章为服务器角色规划 配置和部署安全基线第8章规划 配置 实现和部署安全客户端计算机基线第9章规划和实现软件更新服务第10章数据传输安全性的规划 部署和故障排除第11章部署配置和管理SSL第12章规划和实施无线网络的安全措施第13章保护远程访问安全 网络安全的实现和管理 以WindowsServer2003和ISAServer2004为例 网络安全的实现和管理 以WindowsServer2003和ISAServer2004为例 第14章MICROSOFTISASERVER概述第15章安装和维护ISAServer第16章允许对Internet资源的访问第17章配置ISAServer作为防火墙第18章配置对内部资源的访问第19章集成ISAServer2004和MicrosoftExchangeServer第20章高级应用程序和Web筛选第21章为远程客户端和网络配置虚拟专用网络访问第22章实现缓存第23章监视ISAServer2004 第4章 规划 实现和故障诊断智能卡证书 多因素身份验证简介规划和实现智能卡基本架构管理和故障诊断智能卡基本架构 多因素身份验证简介 多因素身份验证多因素身份验证的场景多因素身份验证设备使用智能卡进行多因素身份验证的好处使用智能卡的应用程序智能卡基本架构组件 4 1多因素身份验证简介 多因素身份验证 客户端 客户端 域控制器 口令 智能卡和PIN或生物特征或口令 单因素身份验证 多因素身份验证 4 1 1多因素身份验证 多因素身份验证 4 1 1多因素身份验证 多因素身份验证的场景 生物特征识别设备评估人的生理或行为特征以验证人的身份提供了安全性较高的身份验证成本较高而且不是很精确令牌设备智能卡记忆卡 4 1 2多因素身份验证的场景 多因素身份验证设备 保护智能卡为私钥和其他数据提供了防篡改的存储隔离加密操作是在智能卡自身上执行 而不是在客户机或网络服务器上可移植性存储在智能卡上的凭据和其他私密信息很容易在工作场所 家中或任何其他远程位置上的计算机之间进行传输单独使用智能卡一次只能由一个用户使用 4 1 3多因素身份验证设备 远程访问 E mail客户端 应用程序签名 表单签名 Web浏览器 智能卡 4 1 4使用智能卡进行多因素身份验证的好处 使用智能卡进行多因素身份验证的好处 使用智能卡的应用程序 证书 ActiveDirectory 公钥架构 智能卡 用户培训计划 智能卡读卡器 智能卡软件 4 1 5使用智能卡的应用程序 智能卡基本架构组件 域控制器 目标服务器 客户端 CA Kerberos验证服务请求 4 1 6智能卡基本架构组件 第4章 规划 实现和故障诊断智能卡证书 多因素身份验证简介规划和实现智能卡基本架构管理和故障诊断智能卡基本架构 确定组织中应该使用智能卡的场景选择智能卡和阅读器的指导方针证书颁发机构要求智能卡证书模板启用智能卡证书模板证书注册方法配置注册代理注册用户的智能卡证书 4 2规划和实现智能卡基本架构 规划和实现智能卡基本架构 智能卡 交互式用户登录远程访问登录终端服务和共享客户端管理登录向外部方部署智能卡实现对电子邮件和电子合同之类的电子通信进行数字签名和加密 4 2 1确定组织中应该使用智能卡的场景 确定组织中应该使用智能卡的场景 考察智能卡硬件类型需要足够的存储器来存储用户的证书确定在更换或升级智能卡之前智能卡的使用寿命确定对于用户角色需要颁发多少张智能卡确定智能卡阅读器类型要评估可用的智能卡工具以确定它们是否足以满足需求 4 2 2选择智能卡和阅读器的指导方针 选择智能卡和阅读器的指导方针 证书颁发机构要求 部署企业CA部署颁发CA创建信任层次结构 4 2 3证书颁发机构要求 独立CA 独立于ActiveDirectory可以签发证书供外部网和内部网使用主要用于不提供ActiveDirectory服务的情况下 例如 公共网站 PucblicWeb 电子邮件服务 不适合颁发用户登录到域的证书企业CA 企业安全架构的一部分保存在ActiveDirectory的CA对象中依赖于ActiveDirectory支持独立CA所支持的所有功能和生成智能卡登录时所用的证书 证书颁发机构要求 4 2 3证书颁发机构要求 智能卡证书模板 4 2 4智能卡证书模板 启用智能卡证书模板 演示 启用智能卡证书模板 4 2 5启用智能卡证书模板 证书注册方法 注册代理 由一个高度受信任的人员处理所有的证书和智能卡申请提供非常安全的注册规程 自行注册 不可能进行物理分发的情况下通常用于证书续订 4 2 6证书注册方法 配置注册代理 演示 配置注册代理 4 2 7配置注册代理 注册用户的智能卡证书 演示 使用注册代理注册其他用户的智能卡证书 4 2 8注册用户的智能卡证书 实验4 1 规划智能卡部署 目的 通过场景掌握智能卡部署方式 4 2 9实验4 1 规划智能卡部署 第4章 规划 实现和故障诊断智能卡证书 多因素身份验证简介规划和实现智能卡基本架构管理和故障诊断智能卡基本架构 用户培训计划应包含的内容管理智能卡基本架构的组策略设置配置智能卡组策略诊断常见智能卡错误的指导方针 4 3管理和故障诊断智能卡基本架构 管理和故障诊断智能卡基本架构 最终用户培训应该包含 明确了解了部署智能卡的原因安装和使用智能卡和阅读器的方法如何获得智能卡和智能卡阅读器支持用户培训应该提供以下信息 如何处理和保护智能卡相关硬件如何对智能卡和智能卡阅读器所出现的最常见问题进行诊断 4 3 1用户培训计划应包含的内容 用户培训计划应包含的内容 要求智能卡登录 智能卡移除操作 不允许智能卡设备重定向 使用ActiveDirectory中的组策略设置来管理组织中的智能卡 4 3 2管理智能卡基本架构的组策略设置 管理智能卡基本架构的组策略设置 配置智能卡组策略 演示 配置智能卡组策略 4 3 3配置智能卡组策略 客户端无法自行注册检查对智能卡证书模板的权限用户无法使用智能卡登录确定用户使用了正确的PINPIN用户无法使用CAWeb站点注册智能卡检查域名系统 DNS 信息以确保DNS区域文件中列出了该CA的正确资源记录阅读器无法读取智能卡确保智能卡未损坏 并且插入正确 4 3 4诊断常见智能卡错误的指导方针 诊断常见智能卡错误的指导方针 实验4 2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 三明市中医院肛肠科心理护理考核
- 泉州市中医院推拿设备维护考核
- 2026年广东舞蹈戏剧职业学院单招职业技能考试必刷测试卷附答案
- 九江市人民医院作业治疗设备操作考核
- 青岛市人民医院病种成本DRGDIP成本核算方法笔试
- 舟山市人民医院胰腺手术快速康复考核
- 绍兴市中医院癫痫术前评估电生理技术专项考核
- 吉安市中医院血液病诊断中心质量管理考核
- 淄博市中医院风湿免疫科主治医师晋升副主任医师考核
- 淮安市人民医院抗菌药物药代动力学药效学应用考核
- 2025年价格鉴证师职业能力水平评价考试(法学基础知识与价格政策法规)练习题及答案二
- 小内容趋势报告2025-碎片化时代下的品牌新叙事
- 扦插吊兰课件
- 2025北京市交通发展年度报告
- 梦幻买号协议书
- 高中高一英语第一次月考试卷分析
- 开荒期间应知及注意事项课件
- NY 5099-2002无公害食品食用菌栽培基质安全技术要求
- GB/T 6462-2005金属和氧化物覆盖层厚度测量显微镜法
- Unit 3 Lesson 3 Memories of Christmas 课件-高一英语北师大版(2019)必修第一册
- GB/T 11352-2009一般工程用铸造碳钢件
评论
0/150
提交评论