让我们快速浏览一下 NCache 安全。请注意 NCache is 业界唯一 100% 原生 .NET 缓存解决方案。操作方法如下 NCache 通常部署在企业中。请注意,有一个单独的缓存层,由缓存服务器组成,而您的应用层称为缓存客户端。
现在,让我们深入探讨 NCache 安全。 NCache 安全包括四个不同的领域。
用户安全包括用户身份验证。在 Windows 上,身份验证通过域控制器进行;在 Linux 上,身份验证通过 LDAP 服务器或 LDAP 标准服务器进行(适用于 Red Hat、Ubuntu 或 Debian)。在云端,您可以选择 Azure Microsoft Entra ID、AWS Directory Service 或 Google GCP Managed Microsoft AD 作为身份验证选项。 NCache 还支持基于安全的 SSL/TLS 服务器、安全的 LDAP 或安全的域控制器。
用户安全的第二个方面称为用户授权,即将用户授权为不同类型的用户。Windows 和 Linux 上的服务器管理员是第一位的。这是在 Windows 和 Linux 系统中启用用户安全所需的用户类型。 NCache完成后,您就可以创建 NCache 管理员和缓存用户。 NCache admin 用于缓存管理,也用于创建更多用户,无论 NCache 管理员用户或缓存用户。缓存用户可以访问特定的缓存并进行读/写操作。
用户安全还包括凭证加密。RSA 加密用于在 NCache 客户端和服务器之间,以及 NCache 服务器。此外,如果您将这些凭证保存在配置文件中,还会用到凭证加密密钥。
最后,在用户安全方面有一个凭证缓存方面,成功登录后, NCache 将会缓存这些凭据。因此,将来对相同凭据的身份验证将根据此缓存进行,而不是根据 LDAP 服务器或域控制器进行。
以下是用户安全示意图。请注意,所有缓存服务器都通过域控制器和 LDAP 服务器进行身份验证。
现在我们来讨论加密。 NCache 提供缓存级别的数据加密。为此,它提供了 3DES 和 AES 算法。包括 3DES-128 和 3DES-192,以及 AES-128、AES-192 和 AES-256 算法。此外,还有 AES-FIPS。FIPS 代表联邦信息处理标准。这里最流行的算法是 AES-256。
NCache 还允许您指定数据加密密钥,然后将其存储在缓存服务器上。并且 NCache 还允许您指定密钥加密密钥,用于在将数据加密密钥保存到配置文件时对其进行加密。 NCache 还允许您指定凭证加密密钥,该密钥用于在将用户凭证保存到服务器或客户端之前对其进行加密。
还有包含公钥和私钥的 RSA 加密,主要用于传输用户凭证或加密密钥 NCache 客户 NCache 服务器之间,或不同的 NCache 服务器。
启用加密后的图片如下所示。请注意,所有缓存数据均已加密,无论是在缓存层还是在客户端缓存中。并且,数据发送或返回时,都会以加密形式进行。
现在,我们来谈谈传输层安全性(TLS)。这是一个非常简单的过程。
对于常规 TLS,您只需在所有 NCache 服务器,无论是 Windows 还是 Linux。
对于双向 TLS,您需要在所有 NCache 客户端盒子。这些证书可以是您在 NCache 服务器或不同的证书。
NCache 支持常规 TLS 和双向 TLS。您只需配置所有 NCache 在安装这些证书后,在 PowerShell Cmdlet 的帮助下,服务器和所有客户端都可以使用 TLS。
启用 TLS 后,情况如下。请注意,客户端与服务器之间的所有通信都是通过 TLS 双向进行的,并且所有客户端之间的通信都是通过 TLS 进行的。 NCache 服务器是通过 TLS 完成的。
TLS 本质上是在传输过程中加密数据,但一旦数据存储在缓存中,它就不再加密,正如你所见,它仍然是普通数据。如果你想将加密数据存储在缓存中,那么你必须使用 加密 作为一项功能。
最后,我们来谈谈 HTTPS。要使用 HTTPS 进行 NCache 管理中心,同样,它非常简单。你在所有 NCache 服务器,或者,如果您已经安装了它们以在 TLS 中使用,那么您可以在这里重复使用它们,然后在 Kestrel Web 服务器中配置 HTTPS。 NCache 管理中心是一个 ASP.NET Core 应用程序,运行在 Kestrel Web 服务器上,您只需在其中添加一个 HTTPS 终结点即可。 应用设置.json 配置文件来实现这一点。
请联系我们 安排演示 了解 NCache 架构、其特点以及如何融入的策略 NCache 添加到您的申请中。非常感谢。