999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

實(shí)現(xiàn)客戶端和SQL Server的加密連接

2017-11-23 09:27:50
網(wǎng)絡(luò)安全和信息化 2017年3期
關(guān)鍵詞:按鈕

對(duì)客戶端到SQL Server服務(wù)器之間的連接進(jìn)行加密,一般來說有兩種方法,一種是使用IPSec策略進(jìn)行加密,一種是使用證書加密。對(duì)于前者來說,其工作在網(wǎng)絡(luò)層,無論應(yīng)用層如何封裝,都可以使用IPSec在網(wǎng)絡(luò)層對(duì)其加密,其適用性很廣泛,其不足之處在于要求服務(wù)器和客戶端雙方都要進(jìn)行加密配置。才可以加密傳輸數(shù)據(jù)。在服務(wù)器端執(zhí)行“mmc”命令,在控制臺(tái)上點(diǎn)擊菜單“文件”、“添加/刪除管理單元”項(xiàng),在打開窗口左側(cè)列表中選擇“IP安全策略管理”和“IP安全監(jiān)視器”項(xiàng),點(diǎn)擊“添加”按鈕,將其添加進(jìn)來。

圖1 創(chuàng)建IPSec安全策略

在控制臺(tái)左側(cè)選擇“IP安全策略”項(xiàng),在其右鍵菜單上點(diǎn)擊“創(chuàng)建IP安全策略”項(xiàng),在向?qū)Ы缑嬷休斎氩呗悦Q,點(diǎn)擊“完成”按鈕,創(chuàng)建該規(guī)則。在自動(dòng)打開的規(guī)則屬性窗口中點(diǎn)擊“添加”按鈕,在向?qū)Ы缑嬷羞x擇“此規(guī)則不指定隧道”項(xiàng),點(diǎn)擊“下一步”按鈕,選擇“所有網(wǎng)絡(luò)連接”項(xiàng)。在IP篩選器列表窗口中點(diǎn)擊“添加”按鈕,輸入篩選器名稱,點(diǎn)擊“添加”按鈕,在彈出窗口中輸入描述信息,在下一步的IP流量源窗口選擇“任何IP地址”項(xiàng),在“IP流量目標(biāo)”窗口中選擇“我的IP地址”項(xiàng),之后選擇“TCP”協(xié)議,在IP協(xié)議端口窗口(如圖1)中選擇“從任意端口”項(xiàng)和“到此端口”項(xiàng),輸入默認(rèn)的1433端口。具體的端口可能會(huì)產(chǎn)生變化,需要在SQL Server配置管理器左側(cè)選擇“SQL Server網(wǎng)絡(luò)配置”、“具體的實(shí)例名”項(xiàng),在右側(cè)的“TCP/IP”項(xiàng)的屬性窗口中查看實(shí)際的端口號(hào)。點(diǎn)擊“完成”按鈕,在IP篩選器列表中選擇該篩選器,點(diǎn)擊“確定”,在篩選器操作窗口中點(diǎn)擊“添加”按鈕,輸入名稱,在下一步窗口中選擇“協(xié)商安全”項(xiàng),在身份驗(yàn)證方法窗口中提供了多種驗(yàn)證方式,這里選擇“使用此字符串保護(hù)密鑰交換”項(xiàng),輸入密碼。點(diǎn)擊“完成”按鈕,創(chuàng)建所需的IPSec規(guī)則。在該規(guī)則的右鍵菜單上點(diǎn)擊“分配”項(xiàng)激活該規(guī)則。在客戶端執(zhí)行同樣操作來創(chuàng)建和激活對(duì)應(yīng)的IPSec策略,所不同的是在IP流量源窗口中選擇“我的IP地址”項(xiàng),在IP流量目標(biāo)窗口中選擇“一個(gè)特定的IP地址或子網(wǎng)”項(xiàng),輸入SQL Server服務(wù)器的IP地址。注意,雙方身份驗(yàn)證方式必須一致,密碼必須相同。如圖2所示。

這樣,當(dāng)客戶端連接SQL Server服務(wù)器時(shí),就處于加密狀態(tài),當(dāng)然,因?yàn)殡p方存在協(xié)商的過程,所以連接登錄時(shí)有遲緩。不過,在實(shí)際使用時(shí),因?yàn)镮PSec策略需要在服務(wù)器和客戶端都需要配置策略參數(shù),操作起來較繁瑣,所以一般使用證書實(shí)現(xiàn)SSL加密連接的。當(dāng)然,這需要證書服務(wù)的支持。例如,SQL Server服務(wù)器位于域環(huán)境中,在DC上配置好Active Directory證書服務(wù),在SQL Server服務(wù)器上執(zhí)行“mmc”命令,點(diǎn)擊菜單“文件”、“添加/刪除管理單元”項(xiàng),在列表中選擇“證書”項(xiàng),點(diǎn)擊“添加”按鈕,選擇“計(jì)算機(jī)賬戶”項(xiàng)完成添加。

圖2 查看SQL Server連接端口

圖3 啟用SQL Server加密連接

在控制臺(tái)左側(cè)選擇“證書”、“個(gè)人”項(xiàng),在其右鍵菜單上點(diǎn)擊“所有任務(wù)”、“申請新證書”項(xiàng),在向?qū)Ы缑嬷羞x擇“Active Directory注冊策略”項(xiàng),點(diǎn)擊“下一步”按鈕,選擇“計(jì)算機(jī)”項(xiàng),點(diǎn)擊“注冊”完成證書申請。如果購買了第三方證書,只需點(diǎn)擊“所有任務(wù)”、“導(dǎo)入”項(xiàng)導(dǎo)入即可。之后運(yùn)行SQL Server配置管理器,在窗口左側(cè)選擇“SQL Server網(wǎng)絡(luò)配置”、“MSSQLSERVER的協(xié)議”項(xiàng),在其右鍵菜單上點(diǎn)擊“屬性”項(xiàng),在彈出窗口中的“標(biāo)志”面板中的“強(qiáng)制加密”欄中選擇“是”項(xiàng),在“證書”面板中的選擇上述申請的證書,點(diǎn)擊確定。之后需要重啟SQL Server服務(wù)。當(dāng)客戶端進(jìn)行連接時(shí),在登錄窗口中點(diǎn)擊“選項(xiàng)”按鈕,在“連接屬性”面板(如圖3)中選擇“加密連接”項(xiàng)。在“登錄”面板中的“服務(wù)器名稱”欄中必須輸入與證書綁定的域名,而非SQL Server的IP地址。這樣,在客戶端和服務(wù)器之間就可以加密傳輸數(shù)據(jù)了。

猜你喜歡
按鈕
這些按鈕能隨便按嗎?
哪個(gè)是門鈴真正的按鈕
當(dāng)你面前有個(gè)按鈕
門鈴按鈕
電動(dòng)牙刷電源按鈕注射模設(shè)計(jì)
模具制造(2019年7期)2019-09-25 07:30:00
死循環(huán)
內(nèi)心不能碰的按鈕
青于藍(lán)~高考語文核按鈕系列出版書目
沒Gmail按鈕 咱自己加等
全新黑洞與天才按鈕
看世界(2004年9期)2004-04-29 00:00:00
主站蜘蛛池模板: 亚洲无码日韩一区| 久久精品电影| 国产欧美精品一区二区| 亚洲成人精品在线| 波多野结衣中文字幕久久| 中文字幕 日韩 欧美| 欧美午夜一区| 在线精品亚洲一区二区古装| 91欧美在线| 2021最新国产精品网站| 精品欧美一区二区三区在线| 日本少妇又色又爽又高潮| 欧美国产日产一区二区| 成人无码区免费视频网站蜜臀| 国产天天射| 成人永久免费A∨一级在线播放| 香蕉伊思人视频| 亚洲黄色成人| 一级看片免费视频| 一区二区三区四区日韩| 亚洲色图欧美视频| 香蕉色综合| 成人国产一区二区三区| 91福利国产成人精品导航| 亚洲国产成人精品一二区| 午夜日本永久乱码免费播放片| 无码精品一区二区久久久| 国产9191精品免费观看| 999国产精品| 欧美一级黄色影院| 午夜影院a级片| 亚洲成人动漫在线观看| 免费xxxxx在线观看网站| 国产午夜精品一区二区三区软件| 久久综合九色综合97婷婷| 51国产偷自视频区视频手机观看| 在线无码私拍| 欧美在线天堂| 狠狠色丁香婷婷| 高清国产va日韩亚洲免费午夜电影| 日韩一区二区在线电影| 亚洲综合色婷婷中文字幕| 香蕉精品在线| 国产精品亚洲日韩AⅤ在线观看| 亚洲av无码久久无遮挡| 国产第一页亚洲| 国产一国产一有一级毛片视频| 欧美另类精品一区二区三区| 九一九色国产| 热99精品视频| 99久久精品无码专区免费| 97精品伊人久久大香线蕉| 欧美视频在线播放观看免费福利资源| 国产天天射| 色婷婷在线影院| 久久 午夜福利 张柏芝| 女人18毛片一级毛片在线| 国产小视频免费| 黄色网址免费在线| 久久久久青草线综合超碰| 永久毛片在线播| 国产精品露脸视频| 亚洲国产中文在线二区三区免| 伊人久久大香线蕉综合影视| 免费无遮挡AV| 国产成人久视频免费| 亚洲美女高潮久久久久久久| 精品一区二区三区波多野结衣| AV熟女乱| 2021国产在线视频| 99无码中文字幕视频| 国产午夜精品一区二区三区软件| 国产一区在线观看无码| 91蜜芽尤物福利在线观看| 精品久久人人爽人人玩人人妻| 日韩在线视频网站| 国产精品私拍99pans大尺度| 中国美女**毛片录像在线| 在线无码九区| 国产乱人伦精品一区二区| 亚洲视频a| 福利一区三区|