이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
MCSE Traning Kit
Designing Microsoft Windows 2000 Network Security CD1
Microsoft 저 / 정종혁 역
영진닷컴 2001.09.30.
가격
42,000원
10 37,800
YES포인트?
2,100원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

책소개

목차

1. 마이크로소프트 윈도 2000 보안의 소개
마이크로소프트 윈도 2000 보안 서비스의 개요
보안 비즈니스 요구사항의 결정
기술적 요구사항을 만족시키는 보안 디자인

2. 보안을 위한 액티브 디렉토리 디자인
포리스트 구조의 디자인
도메인 구조의 디자인
OU 구조의 디자인
감사 전략의 디자인

3. 윈도 2000 네트워크를 위한 인증 디자인
마이크로소프트 윈도 2000 네트워크의 인증 디자인
커버로스 인증 디자인
NTLM 인증
다운레벨 클라이언트 인증
인증을 위한 서버 배치 계획

4. 윈도 2000 관리 구조의 계획
관리자 그룹 구성원의 계획
네트워크에 대한 관리 액세스의 보안

5. 그룹 보안의 디자인
마이크로소프트 윈도 2000 보안 그룹의 디자인
사용자 권한의 디자인

6. 파일 리소스의 보안
파일 리소스에 대한 액세스의 보안
프린트 리소스에 대한 액세스의 보안
EFS 보안의 계획

7. 그룹 정책 디자인
그룹 정책의 전개 계획
그룹 정책의 문제 해결

8. 마이크로소프트 윈도 2000 기반 컴퓨터의 보안
윈도 2000 보안 템플릿의 계획
『보안 설정 및 분석』을 통한 보안 설정의 분석
보안 템플릿을 사용한 보안 전개 계획

9. 윈도 2000 서비스의 보안 디자인
DNS 보안 디자인
DHCP 보안 디자인
RIS 보안 디자인
SNMP 보안 디자인
터미널 서비스 보안 디자인

10. PKI(공개키 하부구조)계획
CA 계층 구조의 계획
인증 기관의 관리
인증을 위한 인증서의 사용

11. 애플리케이션 계층에서의 데이터 보안
전송되는 데이터의 확실성과 무결성
전송되는 데이터의 암호화 계획

12. IPSec(IP 보안)을 사용한 데이터 보안
IPSec 정책의 디자인
IPSec 전개의 계획

13. 원격 사용자와 네트워크를 위한 액세스 보안
원격 액세스 보안의 계획
사용자들을 위한 원격 액세스 보안의 디자인
네트워크에 대한 원격 액세스 보안의 디자인
원격 액세스 정책
RADIUS 보안의 정책

14. 엑스트라넷의 보안
일반적인 방화벽 전략 이해하기
DMZ 내 인터넷 공유 자원의 보안 구성
DMZ를 통해서 전송되는 데이터 보호

15. 인터넷 접속의 보안
인터넷 사용 정책 설계
사내망 사용자들의 인터넷 접속에 따른 보안 조치
인터넷의 내용에 따른 접속 제한하기
인터넷 액세스의 감사

16. 이종 네트워크 환경에서의 액세스 보안
윈도 2000 네트워크와 이기종 네트워크간의 상호 운용성 제공
이기종 네트워크에서 인증의 보안
디렉토리 동기화 및 통합의 디자인
윈도 2000 리소스 액세스의 보안
이기종 네트워크에 대한 윈도 2000 사용자 액세스의 보안

17. 보안 계획의 디자인
보안 정책의 정의
보안 계획의 개발
보안 계획의 유지
1. 마이크로소프트 윈도 2000 보안의 소개
마이크로소프트 윈도 2000 보안 서비스의 개요
보안 비즈니스 요구사항의 결정
기술적 요구사항을 만족시키는 보안 디자인

2. 보안을 위한 액티브 디렉토리 디자인
포리스트 구조의 디자인
도메인 구조의 디자인
OU 구조의 디자인
감사 전략의 디자인

3. 윈도 2000 네트워크를 위한 인증 디자인
마이크로소프트 윈도 2000 네트워크의 인증 디자인
커버로스 인증 디자인
NTLM 인증
다운레벨 클라이언트 인증
인증을 위한 서버 배치 계획

4. 윈도 2000 관리 구조의 계획
관리자 그룹 구성원의 계획
네트워크에 대한 관리 액세스의 보안

5. 그룹 보안의 디자인
마이크로소프트 윈도 2000 보안 그룹의 디자인
사용자 권한의 디자인

6. 파일 리소스의 보안
파일 리소스에 대한 액세스의 보안
프린트 리소스에 대한 액세스의 보안
EFS 보안의 계획

7. 그룹 정책 디자인
그룹 정책의 전개 계획
그룹 정책의 문제 해결

8. 마이크로소프트 윈도 2000 기반 컴퓨터의 보안
윈도 2000 보안 템플릿의 계획
『보안 설정 및 분석』을 통한 보안 설정의 분석
보안 템플릿을 사용한 보안 전개 계획

9. 윈도 2000 서비스의 보안 디자인
DNS 보안 디자인
DHCP 보안 디자인
RIS 보안 디자인
SNMP 보안 디자인
터미널 서비스 보안 디자인

10. PKI(공개키 하부구조)계획
CA 계층 구조의 계획
인증 기관의 관리
인증을 위한 인증서의 사용

11. 애플리케이션 계층에서의 데이터 보안
전송되는 데이터의 확실성과 무결성
전송되는 데이터의 암호화 계획

12. IPSec(IP 보안)을 사용한 데이터 보안
IPSec 정책의 디자인
IPSec 전개의 계획

13. 원격 사용자와 네트워크를 위한 액세스 보안
원격 액세스 보안의 계획
사용자들을 위한 원격 액세스 보안의 디자인
네트워크에 대한 원격 액세스 보안의 디자인
원격 액세스 정책
RADIUS 보안의 정책

14. 엑스트라넷의 보안
일반적인 방화벽 전략 이해하기
DMZ 내 인터넷 공유 자원의 보안 구성
DMZ를 통해서 전송되는 데이터 보호

15. 인터넷 접속의 보안
인터넷 사용 정책 설계
사내망 사용자들의 인터넷 접속에 따른 보안 조치
인터넷의 내용에 따른 접속 제한하기
인터넷 액세스의 감사

16. 이종 네트워크 환경에서의 액세스 보안
윈도 2000 네트워크와 이기종 네트워크간의 상호 운용성 제공
이기종 네트워크에서 인증의 보안
디렉토리 동기화 및 통합의 디자인
윈도 2000 리소스 액세스의 보안
이기종 네트워크에 대한 윈도 2000 사용자 액세스의 보안

17. 보안 계획의 디자인
보안 정책의 정의
보안 계획의 개발
보안 계획의 유지

품목정보

발행일
2001년 09월 30일
쪽수, 무게, 크기
761쪽 | 1718g | 크기확인중
ISBN13
9788931418095

책 속으로

인증 서비스 교환은 사용자가 네트워크에 처음 로그온 할때 사용된다. 이 교환은 세션동안에 서비스 티켓을 획득하기 위해 사용되는 로그온 세션키와 TGT를 사용자에게 제공한다. 이 과정은 클라이언트 컴퓨터에서 서버(KRB_AS_REQ)로 보내진 메시지와 서버에서 클라이언트(KRB_AS_REP)로 보내진 응답을 포함한다. KRB_AS_REP내에 포함된 이 정보는 사용자만이 세션키와 응답 메시지 내의 TGT를 복호화할 수 있도록 사용자의 장기간(long-term) 키와 함께 암호화된다. 각 사용자는 KDC내의 장기간 키를 공유한다. 장기간 키는 계정 패스워드에서 추출된다.

--- p.104

첫번째 리뷰어가 되어주세요.

첫번째 한줄평을 남겨주세요.

사락 별점0

혜택 및 유의사항

첫번째 별점을 남겨주세요.

첫번째 밑줄을 남겨주세요.