NCache 安全 (快速浏览)

让我们快速浏览一下 NCache 安全。请注意 NCache is 业界唯一 100% 原生 .NET 缓存解决方案。操作方法如下 NCache 通常部署在企业中。请注意,有一个单独的缓存层,由缓存服务器组成,而您的应用层称为缓存客户端。

NCache 企业部署

现在,让我们深入探讨 NCache 安全。 NCache 安全包括四个不同的领域。

  • 用户安全:第一是用户安全,包括用户身份验证和授权。
  • 加密:第二个是对放入缓存的数据进行加密,加密还包括用于传输凭证和加密密钥的 RSA 加密。
  • 传输层安全性(TLS)第三是使用传输层安全性/TLS,在 NCache 客户和 NCache 服务器之间, NCache 服务器也是如此。 NCache 支持常规 TLS 和相互 TLS。
  • 管理中心 HTTPS:第四是管理中心使用 HTTPS,因此 NCache 管理方面也得到了保障。

用户安全

用户认证

  • Windows上: 带有 Active Directory (AD) 的域控制器
  • Linux的: Red Hat 目录服务器,OpenLDAP Ubuntu / Debian / 红帽
  • 云计算: Azure Microsoft Entra ID, AWS 目录服务, GCP 托管 Microsoft AD
  • 安全的 SSL/TLS 服务器: 安全的 LDAP 和域控制器

用户安全包括用户身份验证。在 Windows 上,身份验证通过域控制器进行;在 Linux 上,身份验证通过 LDAP 服务器或 LDAP 标准服务器进行(适用于 Red Hat、Ubuntu 或 Debian)。在云端,您可以选择 Azure Microsoft Entra ID、AWS Directory Service 或 Google GCP Managed Microsoft AD 作为身份验证选项。 NCache 还支持基于安全的 SSL/TLS 服务器、安全的 LDAP 或安全的域控制器。

用户授权(用户类型)

  • 服务器管理员(Windows / Linux): 启用/禁用安全性(节点级别)
  • NCache 管理员: 缓存管理和用户管理
  • 缓存用户: 用于读/写操作的缓存访问

用户安全的第二个方面称为用户授权,即将用户授权为不同类型的用户。Windows 和 Linux 上的服务器管理员是第一位的。这是在 Windows 和 Linux 系统中启用用户安全所需的用户类型。 NCache完成后,您就可以创建 NCache 管理员和缓存用户。 NCache admin 用于缓存管理,也用于创建更多用户,无论 NCache 管理员用户或缓存用户。缓存用户可以访问特定的缓存并进行读/写操作。

凭证加​​密

  • RSA加密: 用于传输客户端-服务器、服务器-服务器
  • 凭证加​​密密钥 (CEK):用于在配置文件中保存凭据

用户安全还包括凭证加密。RSA 加密用于在 NCache 客户端和服务器之间,以及 NCache 服务器。此外,如果您将这些凭证保存在配置文件中,还会用到凭证加密密钥。

凭证缓存

  • 凭证缓存于 NCache 登录成功后服务器
  • 登录失败时 LDAP/域控制器验证

最后,在用户安全方面有一个凭证缓存方面,成功登录后, NCache 将会缓存这些凭据。因此,将来对相同凭据的身份验证将根据此缓存进行,而不是根据 LDAP 服务器或域控制器进行。

以下是用户安全示意图。请注意,所有缓存服务器都通过域控制器和 LDAP 服务器进行身份验证。

NCache 用户安全

加密

数据加密(缓存级)

  • 3DES-128、3DES-192
  • AES-128、AES-192、AES-256(AES-FIPS 也)
  • FIPS: 联邦信息处理标准

现在我们来讨论加密。 NCache 提供缓存级别的数据加密。为此,它提供了 3DES 和 AES 算法。包括 3DES-128 和 3DES-192,以及 AES-128、AES-192 和 AES-256 算法。此外,还有 AES-FIPS。FIPS 代表联邦信息处理标准。这里最流行的算法是 AES-256。

加密金钥

  • 数据加密密钥 (DEK): 由用户提供(缓存级别)
  • 密钥加密密钥(KEK): 加密 DEK
  • 凭证加​​密密钥(CEK): 加密用户凭证

NCache 还允许您指定数据加密密钥,然后将其存储在缓存服务器上。并且 NCache 还允许您指定密钥加密密钥,用于在将数据加密密钥保存到配置文件时对其进行加密。 NCache 还允许您指定凭证加密密钥,该密钥用于在将用户凭证保存到服务器或客户端之前对其进行加密。

RSA加密(公钥/私钥)

  • 仅用于运输: 客户端-服务器和服务器-服务器
  • 加密开启: 用户凭证、KEK、CEK

还有包含公钥和私钥的 RSA 加密,主要用于传输用户凭证或加密密钥 NCache 客户 NCache 服务器之间,或不同的 NCache 服务器。

启用加密后的图片如下所示。请注意,所有缓存数据均已加密,无论是在缓存层还是在客户端缓存中。并且,数据发送或返回时,都会以加密形式进行。

数据加密(缓存级)

传输层安全性(TLS)

现在,我们来谈谈传输层安全性(TLS)。这是一个非常简单的过程。

常规 TLS

  • 安装服务器证书 所有 NCache 台服务器 (Windows / Linux)

对于常规 TLS,您只需在所有 NCache 服务器,无论是 Windows 还是 Linux。

相互 TLS

  • 安装客户端证书 所有 NCache 客户 (Windows / Linux)
  • 客户端证书可能是 相同或不同 来自服务器证书
  • 相互 TLS: 客户端和服务器都提供证书来连接

对于双向 TLS,您需要在所有 NCache 客户端盒子。这些证书可以是您在 NCache 服务器或不同的证书。

配置所有服务器和客户端以使用 TLS

  • 使用 PowerShell Cmdlet启用-NCacheTLS“带有指纹和 CN
  • 用于客户端到服务器、服务器到服务器和桥接通信
  • 指定所有服务器、客户端和网桥节点

NCache 支持常规 TLS 和双向 TLS。您只需配置所有 NCache 在安装这些证书后,在 PowerShell Cmdlet 的帮助下,服务器和所有客户端都可以使用 TLS。

启用 TLS 后,情况如下。请注意,客户端与服务器之间的所有通信都是通过 TLS 双向进行的,并且所有客户端之间的通信都是通过 TLS 进行的。 NCache 服务器是通过 TLS 完成的。

传输层安全性(TLS)

TLS 本质上是在传输过程中加密数据,但一旦数据存储在缓存中,它就不再加密,正如你所见,它仍然是普通数据。如果你想将加密数据存储在缓存中,那么你必须使用 加密 作为一项功能。

HTTPS 用于 NCache 管理中心

  • 在服务器上安装 SSL/TLS 证书
    • 安装 SSL/TLS 服务器证书 所有 NCache 台服务器 (Windows / Linux)
    • 如果已经安装了 TLS,则可在此处重复使用
  • 在 Kestrel Web 服务器中配置 HTTPS
    • 管理中心采用 ASP.NET Core 技术,运行在 Kestrel Web 服务器上。
    • 在中添加 HTTPS 端点 应用设置.json 配置文件

最后,我们来谈谈 HTTPS。要使用 HTTPS 进行 NCache 管理中心,同样,它非常简单。你在所有 NCache 服务器,或者,如果您已经安装了它们以在 TLS 中使用,那么您可以在这里重复使用它们,然后在 Kestrel Web 服务器中配置 HTTPS。 NCache 管理中心是一个 ASP.NET Core 应用程序,运行在 Kestrel Web 服务器上,您只需在其中添加一个 HTTPS 终结点即可。 应用设置.json 配置文件来实现这一点。

安排演示

请联系我们 安排演示 了解 NCache 架构、其特点以及如何融入的策略 NCache 添加到您的申请中。非常感谢。

接下来做什么?

联系我们

联系电话

+1 214-619-2601 (美国)

+44 20 7993 8327 (英国)

©版权所有 Alachisoft 2002 - 版权所有。 NCache 是 Diyatech Corp. 的注册商标。