成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深度解答OCS 2007中即時通信的安全問題

原創
企業動態
微軟發布的OCS已經在很多企業中廣泛的應用,由于他集成了即時通訊、多媒體會議等功能的通信軟件,這就讓很多企業擔心他的安全問題是否可靠。本文就為大家接觸這個疑慮。

【51CTO獨家特稿】微軟發布的OCS( Office Communications Server)是集即時消息、多媒體會議、VoIP等于一體的通信軟件,目前已在各企業進行廣泛應用,本文將就其安全機制進行相關探析。

1、身份驗證服務

身份驗證是向可信服務器提供用戶憑據的過程。Office Communications Server 2007 R2 使用以下三種身份驗證協議,具體取決于用戶的狀態和位置。

1. MIT Kerberos 版本 5 安全協議 - 用于具有 Active Directory 憑據的內部用戶。Kerberos 要求客戶端與 Active Directory 域服務器建立連接,這就是此協議不能用于對企業防火墻外部的客戶端進行身份驗證的原因。

2. NTLM 協議 - 用于具有 Active Directory 憑據且從企業防火墻外部的終結點進行連接的用戶。訪問邊緣服務將登錄請求傳遞給 Director(如果存在)或前端服務器以進行身份驗證。而訪問邊緣服務本身不執行任何身份驗證。

3. 摘要式協議 - 用于所謂的匿名用戶。匿名用戶是指滿足以下條件的外部用戶:這些用戶雖然不具備認可的 Active Directory 憑據,但已被邀請參與內部會議并且擁有有效的會議密鑰。摘要式身份驗證不能用于其他客戶端交互活動。

Office Communications Server 2007 R2 身份驗證包括以下兩個階段:

1. 在客戶端和服務器之間建立安全關聯。

2. 客戶端和服務器使用現有的安全關聯簽署它們發送的消息并驗證接收到的消息。如果在服務器上啟用了身份驗證,則不會接受來自客戶端的未經身份驗證的消息。

2、網絡加密

為保護在網絡中不斷流通的數據的安全,OCS 2007默認狀態下對通訊過程進行了加密。通過使用傳輸層安全協議(TLS,Transport Layer Security )和相互傳輸層安全協議(MTLS,Mutual Transport Layer Security ),來實現端點認證以及端點加密。服務器到服務器的SIP通訊使用的是MTLS,而客戶端服務器使用的是TLS。這些協議能夠使通訊數據免受中間人攻擊和竊聽的威脅。

TLS和MTLS同時還被用來加密即時通訊信息。對于客戶端到客戶端的即時通訊,TLS加密是作為可選項來供企業選擇的。而OCS通訊與公共即時通訊服務器之間的通訊則是被自動加密的,另外,是否對公共即時通訊服務器與外部客戶端間的通訊,則取決于公共即時通訊供應商。

安全實時傳輸協議(SRTP)是用來對流媒體進行加密的。SRTP能夠通過添加身份驗證、保密性和重放保護來保障RTP數據的安全。

Office Communications Server 2007 R2

3、 公鑰基礎設施

OCS 2007的服務器驗證服務是通過使用由公司內部的CA證書服務器簽發的數字證書來實現的。 OCS是默認設計為與Windows 公鑰基礎設施(PKI)一起來實現服務器驗證。

對于OCS,所有的服務器證書都必須能夠支持增強型密鑰用法(EKU)以便對服務器進行驗證。MTLS采用的也是這種方式。服務器證書還必須包括至少一個證書撤消列表(CRL)分發點。

【51CTO獨家特稿,合作站點轉載請注明原文譯者和出處。】

【編輯推薦】

  1. 相互融合 當Windows Phone遭遇Office Mobile 2010
  2. 微軟Office 2010今年6月上市 預熱活動上線
  3. 云應用之戰:谷歌Apps vs.微軟Office

 

責任編輯:張浩 來源: 51CTO.COM
相關推薦

2010-05-20 17:45:46

OCS 2007 R2

2010-04-20 09:07:13

Unix操作系統

2016-10-11 13:58:03

2014-12-23 13:47:25

2015-03-09 10:33:14

即時通信管道過濾

2010-05-04 17:43:50

Unix系統

2017-08-17 17:48:06

2012-11-20 10:47:16

2017-10-16 05:51:45

2011-10-20 22:25:49

網易即時通

2021-10-20 06:08:17

數據保護隱私數據安全

2009-02-26 16:40:49

企業 通信

2023-10-30 17:48:30

架構設計通信

2012-09-25 14:06:28

C#網絡協議

2018-01-15 09:32:59

即時通信服務器架構

2023-03-09 12:30:55

2014-11-14 11:07:48

支付即時通信Facebook

2019-04-04 11:55:59

2020-10-06 18:28:52

gosecGo代碼安全

2009-01-20 19:27:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产一区二区三区香蕉 | 天堂成人国产精品一区 | 精品成人一区二区 | 久久精品黄色 | 免费观看一级特黄欧美大片 | 91视视频在线观看入口直接观看 | 国产高清久久 | 国产情侣在线看 | 国产精品久久久久久久久久久免费看 | 国产成人午夜精品影院游乐网 | 中文字幕日韩欧美一区二区三区 | 狠狠干天天干 | 在线不卡视频 | 成人久久久 | 理论片87福利理论电影 | 亚洲成人精品在线观看 | 国产精品国产a级 | 亚洲一区不卡在线 | 人人玩人人添人人澡欧美 | 男女那个视频 | 午夜影晥 | 精品久久久久久红码专区 | 天堂av资源| 亚洲综合在线视频 | 日韩成人 | 亚洲一区二区久久久 | 欧美电影免费观看 | 久久99国产精一区二区三区 | 久久久精品一区二区 | 成人在线免费视频观看 | 久久狠狠 | 草比av | 成在线人视频免费视频 | 秋霞电影一区二区 | 久久天堂 | 精品二区视频 | 欧美日韩视频在线 | 亚洲一区精品在线 | 日韩综合一区 | 欧美 日韩 国产 成人 在线 | 久久另类 |