相关文章  
  • Windows2000 Server 安全隐患
  • Foxmail 账户入侵原理及防范方法
  • 木马客户端与服务端隐蔽通讯解析
  • 数字证书让邮件更安全
  • 巧用 FoxMail 的数字签名来发办公信函
  • 防患于未然 - 将“流氓”挡在系统之外
  • 安全宝典:打造一个黑客也读不懂的密码
  • MSN Messnger 聊天记录的截获与加密
  • 讲述电信禁止路由上网的破解方法
  • 小议防范“拒绝服务”攻击
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    拒绝黑客:保护 iSCSI 系统的五大绝招2

    bsp;NAME,简称WWN,全球统一的64位无符号的名称标识符)、以太网的媒体访问控制(简称MAC)地址一样,引发器名称指的是每台iSCSI主机总线适配器(HBA)或软件引发器(software initiator)分配到的全球唯一的名称标识。不过,它的缺点也与WWN、MAC地址一样,很容易被制服,特别是对于基于软件的iSCSI驱动器而言。访问控制表,与光纤系统的逻辑单元屏蔽(LUN masking)技术一样,其首要任务只是为了隔离客户端的存储资源,而非构筑强有力的安全防范屏障。

      2、使用行业标准的用户身份验证机制。

      诸如问询-握手身份验证协议(Challenge-Handshake Authentication Protocol,CHAP)之类的身份验证协议,将会通过匹配用户名和登陆密码,来识别用户的身份。密码不需要以纯文本的形式在网络中传输,从而避免了掉包和被拦截的情况发生,所以,该协议赢得了许多网络管理员的信任。不过,值得一提的是,这些密码必须存放在连接节点的终端,有时候甚至以纯文本文件

    页码:[1] [2] [3] [4] [5]2页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved