Networking  
 
Conhecimento computador >> Networking >> Segurança de Rede >> 
Métodos de autenticação Dovecot
Dovecot é um cliente de e-mail escrito para ambientes Unix e Linux . Dovecot é uma fonte aberta , o que significa que qualquer pessoa pode visualizar e alterar seu código fonte, e suporta tanto o protocolo IMAP, que permite aos usuários ler seus e-mails no servidor, e POP , que carrega e-mail para o computador do usuário para serem lidos . Dovecot foi escrito com a segurança em mente e tem uma série de métodos de autenticação. Dovecot oferece uma recompensa para quem encontrar um buraco na sua segurança. Plaintext

texto simples autenticação é o método mais simples , mas também é o menos seguro . O usuário envia uma senha não criptografada para o servidor de e-mail que , em seguida, verifica se a senha está correta. Uma vez que a senha não é criptografada , ele pode ser interceptado . Secure Sockets Layer (SSL) e Transport Layer Security (TLS) protocolos foram concebidos para evitar este tipo de espionagem . Para os servidores que não têm necessidades particularmente elevados de segurança, texto simples , combinadas com segurança SSL /TSL pode ser o suficiente .
NTLM

O protocolo NTLM , que Dovecot suporta , é um sistema de desafio-resposta de autenticação. Em vez de exigir uma senha , o servidor envia mensagens para o computador do usuário ea resposta do computador do usuário prova que o usuário saiba a senha, sem a senha , na verdade, ter sido enviado. A chave de sessão compartilhada é estabelecida no processo que permite a comunicação segura. NTLM não requerem um terceiro confiável para segurança, uma vantagem sobre o método Kerberos outra forma mais popular.
CRAM -MD5

O CRAM -MD5 protocolo compara senhas com hash em vez das próprias senhas. Hashes são funções one-way que permitem que o usuário eo servidor para comparar as suas senhas, mas não permitem que um intruso para desfazer o hash e encontrar a senha. DIGEST -MD5 trabalha em uma base semelhante com criptografia mais forte , mas não pode ser suportado por todos os sistemas.
Kerberos

Kerberos é um sistema de autenticação concebido no MIT. Quando os usuários se conectar, o centro de distribuição de chaves a Kerebros envia um bilhete de concessão de tíquete que só pode ser descriptografado com a senha do usuário . O bilhete de concessão de tíquete é então usado para obter bilhetes de forma segura serviços. Os tickets de serviço fornecem acesso ao servidor de e-mail do usuário. O protocolo Kerberos requer um centro de distribuição de chaves seguro e senhas de usuários fortes para estar a salvo de ataque.

Anterior :

Próximo : No
  Os artigos relacionados
·Como Desligar sem fio Intrusion 
·Como encontrar a senha para um administrador de domíni…
·Como construir uma relação de confiança em uma rede 
·Como funciona a autenticação RSA 
·Requisitos para a instalação da Autoridade de Certifi…
·O que é a verificação SMS 
·Como aceder à lista de protocolos em Cisco 
·Como aplicar manualmente uma política de grupo 
·Como é que um Firewall afetam a velocidade 
·Autenticação e Rede 
  Artigos em destaque
·Como ligar um D -Link a um Modem Telus 
·Como configurar PdaNet 
·Como configurar um modem DSL Westell 
·Será RG6 transportar um sinal Digital 
·Como alterar o tempo em Cisco PIX ASDM 
·Qual é a velocidade ADSL 
·Internet Connection Sharing Service não inicia 
·Como extrair minha senha WPA A partir do Windows 
·Como a rede Hub Wirring 
·Protocolos Ethernet /IP 
Cop e direita © Conhecimento computador http://ptcomputador.com Todos os Direitos Reservados