NCache 安全 (クイックピーク)

ちょっと覗いてみましょう NCache セキュリティ。ご注意ください NCache is 業界で唯一の 100%ネイティブの.NETキャッシュソリューション。その仕組みをご紹介します。 NCache 通常、企業内に導入されます。キャッシュサーバーで構成される独立したキャッシュ層があり、アプリケーション層はキャッシュクライアントと呼ばれます。

NCache 企業での展開

それでは、詳しく見ていきましょう NCache セキュリティ。 NCache セキュリティは 4 つの異なる領域で構成されます。

  • ユーザーセキュリティ1 つ目は、ユーザー認証と承認で構成されるユーザー セキュリティです。
  • Encryption2 番目は、キャッシュに格納されるデータの暗号化です。暗号化には、資格情報と暗号化キーの転送用の RSA 暗号化も含まれます。
  • トランスポート層セキュリティ(TLS)3つ目は、トランスポート層セキュリティ/TLSを使用して、安全な暗号化されたトランスポートを確立することです。 NCache クライアントと NCache サーバー、および NCache サーバーも同様です。 NCache 通常の TLS と相互 TLS をサポートします。
  • 管理センターのHTTPS4つ目は、Management CenterでHTTPSを使用するということです。 NCache 管理面も安心です。

ユーザーセキュリティ

ユーザー認証

  • Windows: Active Directory (AD) を備えたドメイン コントローラ
  • Linux: Red Hat Directory Server、OpenLDAP Ubuntu / Debianの / レッドハット
  • 雲: Azure Microsoft Entra ID、 AWS ディレクトリサービス、 GCP マネージド Microsoft AD
  • 安全なSSL/TLSサーバー: セキュアなLDAPおよびドメインコントローラ

ユーザーセキュリティは、Windowsではドメインコントローラーに対して、LinuxではRed Hat、Ubuntu、DebianのLDAPサーバーまたはLDAP標準サーバーに対して行われるユーザー認証で構成されます。クラウドでは、Azure Microsoft Entra ID、AWS Directory Service、またはGoogle GCP Managed Microsoft ADが認証オプションとして利用可能です。 NCache また、セキュリティ保護された SSL/TLS ベースのサーバー、セキュリティ保護された LDAP、またはセキュリティ保護されたドメイン コントローラーもサポートします。

ユーザー認証(ユーザーの種類)

  • サーバー管理者 (Windows/Linux): セキュリティの有効化/無効化(ノードレベル)
  • NCache 管理者: キャッシュ管理とユーザー管理
  • キャッシュユーザー: 読み取り/書き込み操作のキャッシュアクセス

ユーザーセキュリティの2つ目の側面は、ユーザー認証と呼ばれ、ユーザーを様々なタイプのユーザーに認証することです。1つ目は、WindowsとLinuxの両方におけるサーバー管理者です。これは、ユーザーセキュリティを有効化するために必要なユーザータイプです。 NCacheそれが終わったら、 NCache 管理者およびキャッシュ ユーザー。 NCache adminはキャッシュ管理やユーザーの追加作成に使用されます。 NCache 管理者ユーザーとキャッシュユーザーです。キャッシュユーザーは、特定のキャッシュにアクセスして読み取り/書き込み操作を行うことができます。

資格情報の暗号化

  • RSA暗号化: トランスポートクライアントサーバー、サーバーサーバー
  • 資格情報暗号化キー (CEK): 設定ファイルに資格情報を保存するため

ユーザーセキュリティには認証情報の暗号化も含まれます。RSA暗号化は、認証情報の転送に使用されます。 NCache クライアントとサーバー、そして NCache サーバー。また、これらの資格情報を構成ファイルに保存する場合に使用される資格情報暗号化キーもあります。

資格情報のキャッシュ

  • 認証情報がキャッシュされている NCache ログイン成功時にサーバー
  • ログイン失敗時のLDAP/ドメインコントローラ検証

最後に、ユーザーセキュリティには認証情報のキャッシュという側面があり、ログインに成功すると、 NCache これらの資格情報はキャッシュされます。そのため、同じ資格情報を使用した今後の認証は、このキャッシュに対して行われ、LDAPサーバーやドメインコントローラーに対して行われることはありません。

ユーザーセキュリティの状況は次のようになります。すべてのキャッシュサーバーがドメインコントローラーとLDAPサーバーに対して認証を行っていることに注目してください。

NCache ユーザーセキュリティ

Encryption

データ暗号化(キャッシュレベル)

  • 3DES-128、3DES-192
  • AES-128、AES-192、AES-256(AES-FIPS も)
  • FIPS: 連邦情報処理標準

それでは暗号化についてお話しましょう。 NCache キャッシュレベルでのデータ暗号化を提供します。そのために、3DESとAESアルゴリズムを提供しています。3DES-128、3DES-192、AES-128、AES-192、AES-256のアルゴリズムがあります。また、AES-FIPSもあります。FIPSは連邦情報処理規格の略です。最も人気のあるアルゴリズムはAES-256です。

暗号化キー

  • データ暗号化キー(DEK): ユーザーによって提供される(キャッシュレベル)
  • キー暗号化キー(CEC): DEKを暗号化する
  • 資格情報暗号化キー(CEK): ユーザーの資格情報を暗号化する

NCache また、データ暗号化キーを指定することもできます。このキーはキャッシュサーバーに保存されます。そして NCache また、設定ファイルに保存するときにデータ暗号化キーを暗号化するために使用されるキー暗号化キーを指定することもできます。 NCache また、資格情報暗号化キーを指定することもできます。このキーは、サーバー側またはクライアント側に保存する前にユーザーの資格情報を暗号化するために使用されます。

RSA暗号化(公開鍵/秘密鍵)

  • 輸送のみ: クライアント・サーバーとサーバー・サーバー
  • 暗号化オン: ユーザー資格情報、KEK、CEK

公開鍵と秘密鍵を含むRSA暗号化もあり、これは主にユーザーの認証情報や暗号化鍵の転送に使用されます。 NCache クライアントから NCache サーバー間、または異なる NCache サーバー。

暗号化を有効にすると、次のような画面が表示されます。キャッシュ層とクライアントキャッシュの両方で、キャッシュされたすべてのデータが暗号化されていることに注意してください。また、データが送信される際も、暗号化された形式で送信または返されます。

データ暗号化(キャッシュレベル)

トランスポート層セキュリティ(TLS)

さて、トランスポート層セキュリティ(TLS)についてお話しましょう。これは非常に簡単なプロセスです。

通常のTLS

  • サーバー証明書をインストールする を NCache サーバ (Windows / Linux)

通常のTLSの場合は、SSL/TLS証明書をすべての NCache Windows でも Linux でも、サーバーは同様です。

相互TLS

  • クライアント証明書をインストールする を NCache クライアント (Windows / Linux)
  • クライアント証明書は 同じか違うか サーバー証明書から
  • 相互TLS: クライアントとサーバーの両方が接続するために証明書を提示します

相互TLSの場合は、すべての NCache クライアントボックス。これらは、 NCache サーバーまたは異なる証明書。

すべてのサーバーとクライアントをTLSを使用するように構成する

  • PowerShellコマンドレットを使用する有効にする-NCacheTLS指紋とCNで
  • クライアント対サーバー、サーバー対サーバー、ブリッジ通信の場合
  • すべてのサーバー、クライアント、ブリッジノードを指定します

NCache 通常のTLSと相互TLSの両方をサポートしています。 NCache PowerShell コマンドレットを使用して、これらの証明書がインストールされると、サーバーとすべてのクライアントが TLS を使用するようになります。

TLSを有効にすると、次のような図が表示されます。クライアントからサーバーへのすべての通信が双方向でTLSを介して行われ、すべてのサーバー間の通信もTLSを介して行われることに注目してください。 NCache サーバーの通信は TLS を通じて行われます。

トランスポート層セキュリティ(TLS)

TLSは基本的にトランスポート上のデータを暗号化しますが、キャッシュに保存されたデータは暗号化されず、ご覧の通り通常のデータです。暗号化されたデータをキャッシュに保存したい場合は、 暗号化 特徴として。

HTTPS NCache 管理センター

  • サーバーにSSL/TLS証明書をインストールする
    • SSL/TLSサーバー証明書をインストールする を NCache サーバ (Windows / Linux)
    • TLSがすでにインストールされている場合は、ここで再利用します
  • Kestrel WebサーバーでHTTPSを構成する
    • 管理センターはASP.NET Coreで、Kestrel Webサーバー上で動作します。
    • HTTPSエンドポイントを追加する アプリ設定.json 設定ファイル

最後にHTTPSについてお話しましょう。HTTPSを使用するには NCache 管理センターも非常に簡単です。SSL/TLS証明書をすべての NCache すでにTLSで使用するためにサーバーをインストールしている場合は、ここでそれらを再利用して、KestrelウェブサーバーでHTTPSを設定することができます。 NCache 管理センターは ASP.NET Core アプリケーションであり、Kestrel Web サーバーで実行されます。必要なのは、HTTPS エンドポイントを追加するだけです。 アプリ設定.json これが起こるようにするには、設定ファイルが必要です。

デモを予約

までご連絡ください デモを予約する 学ぶ NCache アーキテクチャ、その特徴、そしてそれをどのように組み込むかについての戦略 NCache ご応募ありがとうございました。

次はどうする?

お問い合わせ

電話

+1 214-619-2601 (米国)

+44 20 7993 8327 (英国)

©著作権 Alachisoft 2002 - . All rights reserved. NCache はダイヤテック株式会社の登録商標です。