이미 소장하고 있다면 판매해 보세요.
|
1. 마이크로소프트 윈도 2000 보안의 소개
마이크로소프트 윈도 2000 보안 서비스의 개요 보안 비즈니스 요구사항의 결정 기술적 요구사항을 만족시키는 보안 디자인 2. 보안을 위한 액티브 디렉토리 디자인 포리스트 구조의 디자인 도메인 구조의 디자인 OU 구조의 디자인 감사 전략의 디자인 3. 윈도 2000 네트워크를 위한 인증 디자인 마이크로소프트 윈도 2000 네트워크의 인증 디자인 커버로스 인증 디자인 NTLM 인증 다운레벨 클라이언트 인증 인증을 위한 서버 배치 계획 4. 윈도 2000 관리 구조의 계획 관리자 그룹 구성원의 계획 네트워크에 대한 관리 액세스의 보안 5. 그룹 보안의 디자인 마이크로소프트 윈도 2000 보안 그룹의 디자인 사용자 권한의 디자인 6. 파일 리소스의 보안 파일 리소스에 대한 액세스의 보안 프린트 리소스에 대한 액세스의 보안 EFS 보안의 계획 7. 그룹 정책 디자인 그룹 정책의 전개 계획 그룹 정책의 문제 해결 8. 마이크로소프트 윈도 2000 기반 컴퓨터의 보안 윈도 2000 보안 템플릿의 계획 『보안 설정 및 분석』을 통한 보안 설정의 분석 보안 템플릿을 사용한 보안 전개 계획 9. 윈도 2000 서비스의 보안 디자인 DNS 보안 디자인 DHCP 보안 디자인 RIS 보안 디자인 SNMP 보안 디자인 터미널 서비스 보안 디자인 10. PKI(공개키 하부구조)계획 CA 계층 구조의 계획 인증 기관의 관리 인증을 위한 인증서의 사용 11. 애플리케이션 계층에서의 데이터 보안 전송되는 데이터의 확실성과 무결성 전송되는 데이터의 암호화 계획 12. IPSec(IP 보안)을 사용한 데이터 보안 IPSec 정책의 디자인 IPSec 전개의 계획 13. 원격 사용자와 네트워크를 위한 액세스 보안 원격 액세스 보안의 계획 사용자들을 위한 원격 액세스 보안의 디자인 네트워크에 대한 원격 액세스 보안의 디자인 원격 액세스 정책 RADIUS 보안의 정책 14. 엑스트라넷의 보안 일반적인 방화벽 전략 이해하기 DMZ 내 인터넷 공유 자원의 보안 구성 DMZ를 통해서 전송되는 데이터 보호 15. 인터넷 접속의 보안 인터넷 사용 정책 설계 사내망 사용자들의 인터넷 접속에 따른 보안 조치 인터넷의 내용에 따른 접속 제한하기 인터넷 액세스의 감사 16. 이종 네트워크 환경에서의 액세스 보안 윈도 2000 네트워크와 이기종 네트워크간의 상호 운용성 제공 이기종 네트워크에서 인증의 보안 디렉토리 동기화 및 통합의 디자인 윈도 2000 리소스 액세스의 보안 이기종 네트워크에 대한 윈도 2000 사용자 액세스의 보안 17. 보안 계획의 디자인 보안 정책의 정의 보안 계획의 개발 보안 계획의 유지 |
|
1. 마이크로소프트 윈도 2000 보안의 소개
마이크로소프트 윈도 2000 보안 서비스의 개요 보안 비즈니스 요구사항의 결정 기술적 요구사항을 만족시키는 보안 디자인 2. 보안을 위한 액티브 디렉토리 디자인 포리스트 구조의 디자인 도메인 구조의 디자인 OU 구조의 디자인 감사 전략의 디자인 3. 윈도 2000 네트워크를 위한 인증 디자인 마이크로소프트 윈도 2000 네트워크의 인증 디자인 커버로스 인증 디자인 NTLM 인증 다운레벨 클라이언트 인증 인증을 위한 서버 배치 계획 4. 윈도 2000 관리 구조의 계획 관리자 그룹 구성원의 계획 네트워크에 대한 관리 액세스의 보안 5. 그룹 보안의 디자인 마이크로소프트 윈도 2000 보안 그룹의 디자인 사용자 권한의 디자인 6. 파일 리소스의 보안 파일 리소스에 대한 액세스의 보안 프린트 리소스에 대한 액세스의 보안 EFS 보안의 계획 7. 그룹 정책 디자인 그룹 정책의 전개 계획 그룹 정책의 문제 해결 8. 마이크로소프트 윈도 2000 기반 컴퓨터의 보안 윈도 2000 보안 템플릿의 계획 『보안 설정 및 분석』을 통한 보안 설정의 분석 보안 템플릿을 사용한 보안 전개 계획 9. 윈도 2000 서비스의 보안 디자인 DNS 보안 디자인 DHCP 보안 디자인 RIS 보안 디자인 SNMP 보안 디자인 터미널 서비스 보안 디자인 10. PKI(공개키 하부구조)계획 CA 계층 구조의 계획 인증 기관의 관리 인증을 위한 인증서의 사용 11. 애플리케이션 계층에서의 데이터 보안 전송되는 데이터의 확실성과 무결성 전송되는 데이터의 암호화 계획 12. IPSec(IP 보안)을 사용한 데이터 보안 IPSec 정책의 디자인 IPSec 전개의 계획 13. 원격 사용자와 네트워크를 위한 액세스 보안 원격 액세스 보안의 계획 사용자들을 위한 원격 액세스 보안의 디자인 네트워크에 대한 원격 액세스 보안의 디자인 원격 액세스 정책 RADIUS 보안의 정책 14. 엑스트라넷의 보안 일반적인 방화벽 전략 이해하기 DMZ 내 인터넷 공유 자원의 보안 구성 DMZ를 통해서 전송되는 데이터 보호 15. 인터넷 접속의 보안 인터넷 사용 정책 설계 사내망 사용자들의 인터넷 접속에 따른 보안 조치 인터넷의 내용에 따른 접속 제한하기 인터넷 액세스의 감사 16. 이종 네트워크 환경에서의 액세스 보안 윈도 2000 네트워크와 이기종 네트워크간의 상호 운용성 제공 이기종 네트워크에서 인증의 보안 디렉토리 동기화 및 통합의 디자인 윈도 2000 리소스 액세스의 보안 이기종 네트워크에 대한 윈도 2000 사용자 액세스의 보안 17. 보안 계획의 디자인 보안 정책의 정의 보안 계획의 개발 보안 계획의 유지 |
|
인증 서비스 교환은 사용자가 네트워크에 처음 로그온 할때 사용된다. 이 교환은 세션동안에 서비스 티켓을 획득하기 위해 사용되는 로그온 세션키와 TGT를 사용자에게 제공한다. 이 과정은 클라이언트 컴퓨터에서 서버(KRB_AS_REQ)로 보내진 메시지와 서버에서 클라이언트(KRB_AS_REP)로 보내진 응답을 포함한다. KRB_AS_REP내에 포함된 이 정보는 사용자만이 세션키와 응답 메시지 내의 TGT를 복호화할 수 있도록 사용자의 장기간(long-term) 키와 함께 암호화된다. 각 사용자는 KDC내의 장기간 키를 공유한다. 장기간 키는 계정 패스워드에서 추출된다.
--- p.104 |