【问题标题】:Validate credentials against Active Directory *securely*针对 Active Directory *安全地验证凭据*
【发布时间】:2014-03-18 14:35:49
【问题描述】:

当您按照this answer 中所述对活动目录进行身份验证时,交换是如何通过网络发送的?是加密的吗?如果不是,那么确保不以明文形式发送的正确方法是什么?

【问题讨论】:

    标签: security authentication active-directory


    【解决方案1】:

    如果 PrincipalContext 类实现 Kerberos 协议以针对 Active Directory 对用户进行身份验证,则用户凭据将根据 Kerberos 协议受到保护。基本上双方都使用密钥来创建安全通道,使用密钥交换协议(如 Diffie-Hellman)。
    您可以在 wikipedia 中找到有关 Kerberos 协议的快速说明,但 RFC 4120 是官方来源。
    另一方面,如果它使用普通的 LDAP 查询,则安全性将取决于传输协议。

    【讨论】:

    • 我怎么知道它使用的是什么方法?
    猜你喜欢
    • 2011-10-30
    • 2013-04-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-09-22
    • 1970-01-01
    相关资源
    最近更新 更多