6.3 配置网络协议的安全性

6.3  配置网络协议的安全性

  如果是 64 位操作系统环境,在 SSCM 控制台窗口展开根节点后,可以看到2个与网络配置相关的节点。

◆ SQL Server 网络配置(32位)

  这个节点将列出这台计算机上所安装的所有 32 位的SQL Server 实例。

◆ SQL Server 网络配置

  这个节点将列出这台计算机上所安装的所有 64 位的SQL Server 实例。

  如果这台计算机是32位操作系统,由于只能安装32位的 SQL Server 实例,所以只会显示一个“SQL Server 网络配置”节点。

  在网络配置节点下面选择一个实例,在右键菜单中选择“属性”,可以为该实例配置安全性。

6.3.1  配置标志选项

  “标志”选项卡有2个参数。

◆ 强行加密

可以将数据库引擎配置为在与客户端应用程序通信时要求加密。

◆ 隐藏实例

  SQL Server 使用 SQL Server Browser 服务来枚举安装在计算机上的数据库引擎服务。这使客户端应用程序可以浏览服务器,并帮助客户端区分同一台计算机上的多个数据库引擎服务。可以将“隐藏实例”设为“是”,以防止 SQL Server Browser 服务向尝试通过使用“浏览”按钮来查找实例的客户端计算机公开此数据库引擎服务。

  对于新的客户端连接,更改会立即生效。

6.3.2  配置证书选项

  需要为数据库引擎指定证书,才能在“标志”选项卡中启用“强行加密”。服务器计算机必须安装有证书,客户端计算机必须设置为信任该证书的根颁发机构。

  指定了证书并启用“强行加密”,则所有的客户端都将被强制加密。重新启动该实例后生效。

6.3.3  配置高级选项

  SQL Server 2008 及后续产品都支持扩展保护,使用服务绑定(数据库引擎要求客户端提供一个已签名的 SPN)和通道绑定(对所有会话流量进行 TLS 加密)来帮助防止身份验证的中继攻击。

  “接受的 NTLM SPN”参数是一系列由分号隔开的SPN,最大长度为2048个字符。当多个 NTLM 服务主体名称(SPN)标识SQL Server 数据库引擎服务时,在此以字符串形式列出 SPN。当客户端尝试使用不接受的 SPN 连接到服务器时,将不能建立连接。

  “扩展保护”参数有3个选项:

◆ 关闭

  当设置为“关闭”时,禁用扩展保护。此时SQL Server 数据库引擎将接受来自任何客户端的连接,而不管该客户端是否受保护。“关闭”选项的安全性较差,一般情况下,只有当客户端操作系统不支持扩展保护时,才使用些设置。

◆ 允许

  当设置为“允许”时,如果客户端操作系统支持扩展保护则新建立的连接需要扩展保护,但是如果此时客户端应用程序是不受保护的则连接被拒绝。如果客户端操作系统不支持扩展保护则新建立的连接将忽略扩展保护。

◆ 必需

  当设置为“必需”时,只接受来自受保护的操作系统上受保护的应用程序的连接。此设置是最安全的,但来自不支持扩展保护的操作系统或应用程序的连接将无法连接到数据库引擎。

提示:

  扩展保护(Extended Protection)主要用于防止中间人攻击(man-in-the-middle,简称MITM)。在身份验证中继攻击中,攻击者使用客户端的凭据来伪装成客户端并经受服务(例如,数据库引擎服务)对其进行身份验证。这种攻击具有两种变体:一种是引诱攻击,即客户端被引诱而自主连接到攻击者;另一种是假冒攻击,即客户端因受到DNS劫持或路由劫持而将连接重定向到攻击者。

  针对身份验证的扩展保护是操作系统实现的一项网络功能。 Windows 7 和 Windows Server 2008 R2 支持扩展保护。旧的 Windows 操作系统可以通过安装 SP 增加扩展保护功能。默认情况下,Windows 不启用扩展保护。

  通过服务绑定可以解决引诱攻击,但不能解决假冒攻击。

时间: 2024-10-16 04:56:12

6.3 配置网络协议的安全性的相关文章

6.4 配置网络协议

6.4  配置网络协议 在客户端连接到数据库引擎之前,数据库引擎必须启用网络协议.SQL Server 数据库引擎可同时启用多种网络协议为请求服务,客户端则使用单个协议连接到数据库引擎. 可以直接在右键菜单中启用或禁用某个网络协议.还可以在"属性"窗口进行详细配置,修改过的属性在重新启动该实例后生效. 6.4.1  配置Shared Memory协议 Shared Memory 协议的配置只有一个"已启用"选项. 6.4.2  配置 Named Pipes 协议 如

iOS- 如何使用Apple的零配置网络协议Bonjour?

1.前言 这段时间为了解决公司App的网络离线需求,做了个Apple推出的零配置网络协议Bonjour的Test,主要是为了解决iOS设备的IP获取,之前是可以使用socket的广播来实现,但是使用Apple推出的Bonjor相比会更加简单和稳定.希望能对大家有点帮助,如果有什么地方有error也欢迎大家指出,互相学习. 这是之前写过的一篇关于socket的blog——socket广播 iOS- 移动端Socket UDP协议广播机制的实现 2.什么是Bonjour?能做些什么? 相信没有了解过

看江湖老炮用尽洪荒之力解读网络协议(下)

作者言:老炮总结的有些协议比喻也不是很恰当,毕竟网络协议是一门科学,而江湖规矩是口口相传的道义:如果把此文当成一份凉菜,"老炮如是说"的话语只能做为一点调味,具体调的好不好,老炮也恍惚,老炮只是用心在调,咸了淡了您多包涵,欢迎品尝.上篇叙述了网络协议的上三路,本篇介绍网络协议的下四路.下面看一位老炮如何解读这些网络协议(下)传输层传输层是整个协议层次结构的核心,是惟一负责总体数据传输和控制的一层.它属于OSI模型7层的中间层,网络层只是根据网络地址将源结点发出的数据包传送到目的结点,而

网络协议

计算机各层网络协议 应用层: (典型设备:应用程序,如FTP,SMTP ,HTTP) DHCP(Dynamic Host Configuration Protocol)动态主机分配协议,使用 UDP 协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配 IP 地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段.实 现即插即用连网. BOOTP (BOOTstrapProtocol) 引导程序协议/ 自举协议,使用UDP 来使 一个无盘工作站自动获取配置信息.静态的配置协议  

【重磅】移动网络性能揭秘(下)--网络协议及性能提升实践

网络协议的性能 现在轮到我们实际上可以控制的东西了. 网络处理的性能与延迟时间的增加是不成比例的.这是由于大多数网络协议的内在操作是双向信息交换.本章的其余部分则侧重于理解为什么会产生这些信息交换以及如何减少甚至消除它们交换的频率. 图3:网络协议 传输控制协议 传输控制协议(TCP)是一种面向连接.基于ip的传输协议.TCP影响下的无差错双工通信信道对其他协议如HTTP或TLS来说都必不可少. TCP展示了许多我们需要尽量避免的双向通讯.这其中一些可以通过采用扩展协议如TCP Fast Ope

一、网络通信模式和网络协议

分散式.集中式和分布式 在早期的计算机网络中,为了有效的利用计算机,一般讲数据通信模型分为分散式(Decentralized).集中式(Centralized)和分布式(Distributed). 1.分散式 在分散式系统中,用户只需要管理自己的计算机系统,各自独立的系统之间没有资源或信息的交换或共享.这种模型由于存在大量共享数据的重复存储,除了引起数据冗余之外,也很容易导致一个企业组织内各部门数据的不一致性,同时还会造成硬件,支持和运营维护等成本的大量增加,因此早淘汰. 2.集中式 在集中式环

网络协议详解

目录:::::: 一.网络协议 二.TCP(Transmission Control Protocol,传输控制协议) TCP头格式      TCP协议中的三次握手和四次挥手      TCP报文抓取工具三.HTTP(HyperText Transfer Protocol,超文本传输协议) 请求报文结构      请求报文样例      请求报文参数详解      响应报文结构      响应报文样例      响应报文参数详解      HTTP报文抓取工具      Session和Coo

计算机各层网络协议

应用层: (典型设备:应用程序,如FTP,SMTP ,HTTP) DHCP(Dynamic Host Configuration Protocol)动态主机分配协议,使用 UDP 协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配 IP 地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段.实 现即插即用连网. BOOTP (BOOTstrapProtocol) 引导程序协议/ 自举协议,使用UDP 来使 一个无盘工作站自动获取配置信息.静态的配置协议  DNS    (Do

基础笔记(三):网络协议剖析

目录 一.网络协议 二.TCP(Transmission Control Protocol,传输控制协议) TCP头格式 TCP协议中的三次握手和四次挥手 TCP报文抓取工具 三.HTTP(HyperText Transfer Protocol,超文本传输协议) 请求报文结构 请求报文样例 请求报文参数详解 响应报文结构 响应报文样例 响应报文参数详解 HTTP报文抓取工具 Session和Cookie 四.相关资料 一.网络协议 国际标准化组织(International Standard O