【发布时间】:2014-03-18 14:35:49
【问题描述】:
当您按照this answer 中所述对活动目录进行身份验证时,交换是如何通过网络发送的?是加密的吗?如果不是,那么确保不以明文形式发送的正确方法是什么?
【问题讨论】:
标签: security authentication active-directory
当您按照this answer 中所述对活动目录进行身份验证时,交换是如何通过网络发送的?是加密的吗?如果不是,那么确保不以明文形式发送的正确方法是什么?
【问题讨论】:
标签: security authentication active-directory
如果 PrincipalContext 类实现 Kerberos 协议以针对 Active Directory 对用户进行身份验证,则用户凭据将根据 Kerberos 协议受到保护。基本上双方都使用密钥来创建安全通道,使用密钥交换协议(如 Diffie-Hellman)。
您可以在 wikipedia 中找到有关 Kerberos 协议的快速说明,但 RFC 4120 是官方来源。
另一方面,如果它使用普通的 LDAP 查询,则安全性将取决于传输协议。
【讨论】: