ちょっと覗いてみましょう NCache セキュリティ。ご注意ください NCache is 業界で唯一の 100%ネイティブの.NETキャッシュソリューション。その仕組みをご紹介します。 NCache 通常、企業内に導入されます。キャッシュサーバーで構成される独立したキャッシュ層があり、アプリケーション層はキャッシュクライアントと呼ばれます。
それでは、詳しく見ていきましょう NCache セキュリティ。 NCache セキュリティは 4 つの異なる領域で構成されます。
ユーザーセキュリティは、Windowsではドメインコントローラーに対して、LinuxではRed Hat、Ubuntu、DebianのLDAPサーバーまたはLDAP標準サーバーに対して行われるユーザー認証で構成されます。クラウドでは、Azure Microsoft Entra ID、AWS Directory Service、またはGoogle GCP Managed Microsoft ADが認証オプションとして利用可能です。 NCache また、セキュリティ保護された SSL/TLS ベースのサーバー、セキュリティ保護された LDAP、またはセキュリティ保護されたドメイン コントローラーもサポートします。
ユーザーセキュリティの2つ目の側面は、ユーザー認証と呼ばれ、ユーザーを様々なタイプのユーザーに認証することです。1つ目は、WindowsとLinuxの両方におけるサーバー管理者です。これは、ユーザーセキュリティを有効化するために必要なユーザータイプです。 NCacheそれが終わったら、 NCache 管理者およびキャッシュ ユーザー。 NCache adminはキャッシュ管理やユーザーの追加作成に使用されます。 NCache 管理者ユーザーとキャッシュユーザーです。キャッシュユーザーは、特定のキャッシュにアクセスして読み取り/書き込み操作を行うことができます。
ユーザーセキュリティには認証情報の暗号化も含まれます。RSA暗号化は、認証情報の転送に使用されます。 NCache クライアントとサーバー、そして NCache サーバー。また、これらの資格情報を構成ファイルに保存する場合に使用される資格情報暗号化キーもあります。
最後に、ユーザーセキュリティには認証情報のキャッシュという側面があり、ログインに成功すると、 NCache これらの資格情報はキャッシュされます。そのため、同じ資格情報を使用した今後の認証は、このキャッシュに対して行われ、LDAPサーバーやドメインコントローラーに対して行われることはありません。
ユーザーセキュリティの状況は次のようになります。すべてのキャッシュサーバーがドメインコントローラーとLDAPサーバーに対して認証を行っていることに注目してください。
それでは暗号化についてお話しましょう。 NCache キャッシュレベルでのデータ暗号化を提供します。そのために、3DESとAESアルゴリズムを提供しています。3DES-128、3DES-192、AES-128、AES-192、AES-256のアルゴリズムがあります。また、AES-FIPSもあります。FIPSは連邦情報処理規格の略です。最も人気のあるアルゴリズムはAES-256です。
NCache また、データ暗号化キーを指定することもできます。このキーはキャッシュサーバーに保存されます。そして NCache また、設定ファイルに保存するときにデータ暗号化キーを暗号化するために使用されるキー暗号化キーを指定することもできます。 NCache また、資格情報暗号化キーを指定することもできます。このキーは、サーバー側またはクライアント側に保存する前にユーザーの資格情報を暗号化するために使用されます。
公開鍵と秘密鍵を含むRSA暗号化もあり、これは主にユーザーの認証情報や暗号化鍵の転送に使用されます。 NCache クライアントから NCache サーバー間、または異なる NCache サーバー。
暗号化を有効にすると、次のような画面が表示されます。キャッシュ層とクライアントキャッシュの両方で、キャッシュされたすべてのデータが暗号化されていることに注意してください。また、データが送信される際も、暗号化された形式で送信または返されます。
さて、トランスポート層セキュリティ(TLS)についてお話しましょう。これは非常に簡単なプロセスです。
通常のTLSの場合は、SSL/TLS証明書をすべての NCache Windows でも Linux でも、サーバーは同様です。
相互TLSの場合は、すべての NCache クライアントボックス。これらは、 NCache サーバーまたは異なる証明書。
NCache 通常のTLSと相互TLSの両方をサポートしています。 NCache PowerShell コマンドレットを使用して、これらの証明書がインストールされると、サーバーとすべてのクライアントが TLS を使用するようになります。
TLSを有効にすると、次のような図が表示されます。クライアントからサーバーへのすべての通信が双方向でTLSを介して行われ、すべてのサーバー間の通信もTLSを介して行われることに注目してください。 NCache サーバーの通信は TLS を通じて行われます。
TLSは基本的にトランスポート上のデータを暗号化しますが、キャッシュに保存されたデータは暗号化されず、ご覧の通り通常のデータです。暗号化されたデータをキャッシュに保存したい場合は、 暗号化 特徴として。
最後にHTTPSについてお話しましょう。HTTPSを使用するには NCache 管理センターも非常に簡単です。SSL/TLS証明書をすべての NCache すでにTLSで使用するためにサーバーをインストールしている場合は、ここでそれらを再利用して、KestrelウェブサーバーでHTTPSを設定することができます。 NCache 管理センターは ASP.NET Core アプリケーションであり、Kestrel Web サーバーで実行されます。必要なのは、HTTPS エンドポイントを追加するだけです。 アプリ設定.json これが起こるようにするには、設定ファイルが必要です。
までご連絡ください デモを予約する 学ぶ NCache アーキテクチャ、その特徴、そしてそれをどのように組み込むかについての戦略 NCache ご応募ありがとうございました。
©著作権 Alachisoft 2002 - . All rights reserved. NCache はダイヤテック株式会社の登録商標です。