网络安全技术与应用
網絡安全技術與應用
망락안전기술여응용
NETWORK SECURITY TECHNOLOGIES & APPLICATION
2015年
4期
141-142
,共2页
微软ISA%防火墙%Web代理%身份认证%安全性%中间人
微軟ISA%防火牆%Web代理%身份認證%安全性%中間人
미연ISA%방화장%Web대리%신빈인증%안전성%중간인
微软公司的网络安全与加速服务器(ISA Server)是一款集成的边界安全网关产品,在企事业单位中被广泛地运用.为研究ISA Server身份认证协议的安全性,分析认证过程中可能存在的漏洞,找到中间人攻击的可行性,截获并篡改认证协商过程中的HTTP消息,使用户的身份信息以明文方式传输.结果表明,可以有效地获取企业内部用户的身份信息,并可对企业内部的通信进行监听.
微軟公司的網絡安全與加速服務器(ISA Server)是一款集成的邊界安全網關產品,在企事業單位中被廣汎地運用.為研究ISA Server身份認證協議的安全性,分析認證過程中可能存在的漏洞,找到中間人攻擊的可行性,截穫併篡改認證協商過程中的HTTP消息,使用戶的身份信息以明文方式傳輸.結果錶明,可以有效地穫取企業內部用戶的身份信息,併可對企業內部的通信進行鑑聽.
미연공사적망락안전여가속복무기(ISA Server)시일관집성적변계안전망관산품,재기사업단위중피엄범지운용.위연구ISA Server신빈인증협의적안전성,분석인증과정중가능존재적루동,조도중간인공격적가행성,절획병찬개인증협상과정중적HTTP소식,사용호적신빈신식이명문방식전수.결과표명,가이유효지획취기업내부용호적신빈신식,병가대기업내부적통신진행감은.