配置IBM NAS version 1.4.0.7 for AIX使用非默认加密类型

简介:本文详细讲解如何在 Kerberos 设置(IBM Network Authentication Service)中启用 并使用 “aes128-cts” 等非默认加密类型。还解释执行每个步骤的原因。这些内容有助于 Kerberos 管 理员在 Kerberos 设置中使用任何非默认加密类型。

简介

IBM Network Authentication Service(NAS)基于 Kerberos Version 5 的标准协议 Internet Engineering Task Force(IETF)Request for Comment(RFC)1510。Kerberos 是一种网络身份验证协 议。它的设计目的是,通过使用密钥加密技术,为客户端-服务器应用程序提供强大的身份验证和加密通 信。IBM AIX 上支持 IBM NAS 服务器(KDC)。

Network File System(NFS)version 4 是 NFS 协议的最新版本,它定义新一代网络文件系统。NFS V4 由 RFC 3530 详细说明。NFS V4 的一个重要特性是满足更高的安全标准。在这个协议中,使用 Kerberos、LIPKEY 和 SPKM-3 提供的 GSS-API 框架保护客户端和服务器之间的交互。

IBM NFS V4 使用 IBM NAS 提供的 Kerberos 实现满足它的安全需求。IBM NAS 用于身份验证,也可 以用于 NFS 客户端和服务器之间的消息加密。

IBM NAS 支持不同的加密类型。不同加密类型之间的差异在于算法的强度和使用的密钥长度。算法和 密钥长度的组合产生强加密、中等加密和弱加密。在 IBM NFS V4 之前,IBM AIX V5.3L 和 6.1 能 够使用 AES 加密(128 位和 256 位密钥长度)。

IBM NAS 和 IBM NFS V4 支持的加密类型

IBM NAS 支持 Arcfour、DES、Triple-DES 和 AES 等加密算法。通过组合使用不同的密钥长度和散列 算法,IBM NAS 提供表 1 所示的加密类型。

表 1. IBM NAS 支持的加密类型

加密类型 说明 配置文件中使用的名称
ENCTYPE_AES128_CTS_HMAC_SHA1_96 AES-128 CTS 模式,96 位 SHA-1 HMAC "aes128-cts-hmac-sha1-96" / "aes128-cts"
ENCTYPE_AES256_CTS_HMAC_SHA1_96 AES-256 CTS 模式,96 位 SHA-1 HMAC "aes256-cts-hmac-sha1-96" / "aes256-cts”
ENCTYPE_DES_CBC_CRC DES cbc 模式,CRC-32 "des-cbc-crc"
ENCTYPE_DES_CBC_MD4 DES cbc 模式,RSA-MD4 "des-cbc-md4"
ENCTYPE_DES_CBC_MD5 DES cbc 模式,RSA-MD5 "des-cbc-md5"
ENCTYPE_DES3_CBC_SHA1 Triple DES cbc 模式,HMAC/sha1 "des3-cbc-sha1"
ENCTYPE_ARCFOUR_HMAC ArcFour,HMAC/md5 "arcfour-hmac"
ENCTYPE_ARCFOUR_HMAC_EXP Exportable ArcFour,HMAC/md5 "arcfour-hmac-exp"

IBM NFS V4 支持 表 1 中的一小部分加密类型。支持的加密算法是 DES、Triple-DES 和 AES。通过 组合使用不同的密钥长度和散列算法,IBM NFS V4 支持以下加密类型:des–cbc–crc、 des–cbc–md4、des–cbc–md5、des3–cbc–sha1、aes128-cts、 aes256-cts。

时间: 2024-12-25 10:49:59

配置IBM NAS version 1.4.0.7 for AIX使用非默认加密类型的相关文章

安装和配置 IBM Operational Decision Management 黄金拓扑

引言 本文将指导您完成 IBM Operational Decision Management (ODM) V8 部署环境的安装和配置 .本文将介绍理解高度可用的.可伸缩的 WebSphere Application Server Network Deployment 环境需要掌 握的一些基本概念,还将介绍 ODM 服务器组件,并解释这些组件中影响分布式环境中的部署决策的特性或约 束条件. 除了讨论 WebSphere Application Server 单元拓扑中这些组件的布局之外,我们还将

IBM NAS的自动备份与恢复数据方案

NAS(Network Attached Storage:网络附属存储)是一种将分布.独立的数据整合为大型.集中化管理的数据中心,以便于对不同主机和应用服务器进行访问的技术.按字面简单说就是连接在网络上, 具备资料存储功能的装置,因此也称为"网络存储器".它是一种专用数据存储服务器.它以数据为中心,将存储设备与服务器彻底分离,集中管理数据,从而释放带宽.提高性能.降低总拥有成本.保护投资.其成本远远低于使用服务器存储,而效率却远远高于后者. NAS被定义为一种特殊的专用数据存储服务器,

安装配置BPM产品和Monitor V8.0来监控BPMN2的商业流程

从 IBM Business Monitor V7.5.1 开始,提供了对 BPMN2 流程的支持.本文将介绍如何通过安装配置 BPM 产品和 Monitor V8.0 来监控 BPMN2 的商业流程. 商业流程模型标记(以下简称 BPMN)是一套被业界广泛接受认可的流程的建模标准,目前最新的版本是 2.0.作为专业的商业流程监控器,IBM Business Monitor(简称 Monitor)支持这种模型符号标记势在必行.本文以 IBM Business Process Management

在RHEL 6上安装和配置IBM Network Advisor监视SAN

本教程介绍如何使用 IBM Network Advisor 12.1.5 SAN 和 SMI Agent 监视 SAN 交换机的性能. 使用可通过 IBM Network Advisor 安装的 SMI Agent,运行固件级别 (OS) 7.x.x 的 Brocade 交换机可由 IBM http://www.aliyun.com/zixun/aggregation/13966.html">Tivoli® Storage Productivity Center (TPC) 等产品来管理.

如何在 AIX 系统上安装和配置 IBM OpenPages GRC

了解在 AIX 系统上安装和配置 IBM OpenPages GRC IBM OpenPages GRC 简介 IBM OpenPages GRC(Governance.Risk and Compliance)平台是一个帮助企业管理整个企业风险和合规性的综合性平台.它提供一组涵盖风险和合规性领域(包括操作风险.策略和合规性.财务控制管理.IT 治理和内部审计)的核心服务和功能组件.从而帮助管理者全面和深入了解企业管理.风险和合规性.本文旨在介绍如何在 AIX 系统上安装和配置 IBM OpenP

IBM WebSphere Application Server V7.0 Feature Pack for Java Persistence

IBM WebSphere Application Server V7.0 Feature Pack for Java Persistence API 2.0 新特性介绍 对象 - 关系持久化是 Java EE 应用开发中的一个重要部分.Java Persistence API (JPA) 是对象 - 关系持久化的 Java EE 标准,从 Java EE 5 开始被引入.最新的 JPA 2.0(JSR-317) 规范是 Java EE 6 标准的一部分,它引入了新的对象 - 关系持久化 API

未能加载文件或程序集 Newtonsoft.Json, Version=4.5.0.0 的报错,解决方法

原文:未能加载文件或程序集 Newtonsoft.Json, Version=4.5.0.0 的报错,解决方法 使用httpclient测试webapi的时候客户端报错: {"未能加载文件或程序集"Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed"或它的某一个依赖项.找到的程序集清单定义与程序集引用不匹配. (异常来自 HRESULT:0x80131040)&q

IBM观点:工业4.0是大数据驱动的智能工业

ZDNET至顶网CIO与应用频道 03月10日 北京消息:任何一个舶来品想要融入中国都需要适应中国特色,工业4.0也不例外.工业4.0不仅是对生产方式的颠覆也是对生活方式的颠覆. 工业4.0的到来,与消费者自我意识觉醒及技术进步有着密切的关系.在IBM 看来,工业4.0是大数据驱动的智能工业.这些转变同首席执行客户(CEC)的出现有着很大的关系.并且随着企业进入D世代,不仅需要成为数据分析驱动型企业,还要战略性运用云计算.移动.社交和大数据分析工具,掌握并预测以客户为中心的市场状况和变化趋势,并

IBM WebSphere Application Server V7.0 Fix Pack 7于2009.11.13发布

IBM WebSphere Application Server V7.0 Fix Pack 7于2009.11.13发布 关键字: ibm websphere was 7.0.0.7 IBM WebSphere Application Server V7.0 Fix Pack 7于2009.11.13发布 各个平台下载,请见: http://www.ibm.com/support/docview.wss?rs=180&uid=swg24024582 详细修复列表,请见: http://www-