معلومات البرنامج MUNGE Uid 'N' Gid Emporium 0.5.7

مرات التنزيل
47
متطلبات التشغيل
الحجم 0
الترخيص
الاصدار 0
اضيف في
24/12/2006
اجمالي الاصوات
0
الموقع علي الانترنت
التقييم
0.0000
قيم هذا البرنامج

 
Description
MUNGE Uid 'N' Gid Emporium is an authentication service for creating and validating credentials. It is designed to be highly scalable for use in an HPC cluster environment.

It allows a process to authenticate the UID and GID of another local or remote process within a group of hosts having common users and groups. These hosts form a security realm that is defined by a shared cryptographic key.

Clients within this security realm can create and validate credentials without the use of root privileges, reserved ports, or platform-specific methods.

Rationale

The need for MUNGE arose out of the HPC cluster environment. Consider the scenario in which a local daemon running on a login node receives a client request and forwards it on to remote daemons running on compute nodes within the cluster. Since the user has already logged on to the login node, the local daemon just needs a reliable means of ascertaining the UID and GID of the client process. Furthermore, the remote daemons need a mechanism to ensure the forwarded authentication data has not been subsequently altered.

A common solution to this problem is to use Unix domain sockets to determine the identity of the local client, and then forward this information on to remote hosts via trusted rsh connections. But this presents several new problems. First, there is no portable API for determining the identity of a client over a Unix domain socket. Second, rsh connections must originate from a reserved port; the limited number of reserved ports available on a given host directly limits scalability. Third, root privileges are required in order to bind to a reserved port. Finally, the remote daemons have no means of determining whether the client identity is authentic.

Overview

A process creates a credential by requesting one from the local MUNGE service. The encoded credential contains the UID and GID of the originating process. This process sends the credential to another process within the security realm as a means of proving its identity. The receiving process validates the credential with the use of its local MUNGE service. The decoded credential provides the receiving process with a reliable means of ascertaining the UID and GID of the originating process. This information can be used for accounting or access control decisions.

The contents of the credential (including any optional payload data) are encrypted with a key shared by all munged daemons within the security realm. The integrity of the credential is ensured by a message authentication code (MAC). The credential is valid for a limited time defined by its time-to-live (TTL). The daemon ensures unexpired credentials are not replayed on a particular host. Decoding of a credential can be restricted to a particular user and/or group ID. The payload data can be used for purposes such as embedding the destination's address to ensure the credential is only valid on a specific host. The internal format of the credential is encoded in a platform-independent manner. And the credential itself is base64 encoded to allow it to be transmitted over virtually any transport.

What's New in This Release:
· Performance improvements were made to the caching of supplementary group information.
· The --group-check-mtime and --group-update-time command line options were added to munged.
· A SIGHUP handler for updating the supplementary group information was added to munged.
· Errors encountered at munged exit were made nonfatal in order to work around a libc6 bug reported on Debian.

 

الترجمة الالية للوصف

ان رمز المستخدم مونغي '' بادماج المتجر هو انشاء خدمة التوثيق والتصديق وثائق التفويض. وهي مصممة لتكون قابلة للغاية للاستخدام في المجموعة People?s البيئة. تسمح عملية التصديق على رمز المستخدم وبادماج اخرى محلية او بعد عملية داخل مجموعة مشتركة مضيفة ان المستخدمين والمجموعات. تستضيف هذه تشكل امن المملكه والتي تعرف مشتركة مفتاح الترميز. عملاء الامن في هذا المجال ان وضع واقرار وثائق التفويض دون اللجوء الى الاسباب الامتيازات حجز الموانئ او اساليب عمل محددة. المنطقي ضرورة مونغي انبثقت عن المجموعة People?s البيئة. بحث السيناريو الذي ادارة محلية الشيطان على اتصال عقده يحصل العميل الطلب ويحيله الى الدائرة بعد شياطين حساب العقد ضمن المجموعة. لأن المستخدم قد سجلت على الاتصال عقده ، الشيطان المحلية فقط بحاجة الى وسيلة موثوق بها للتأكد من رمز المجموعة رمز المستخدم والزبون. علاوة على ذلك ، البعد الشياطين الحاجة اليه لضمان تقديم توثيق البيانات لم تغير بعد ذلك. حل مشترك لهذه المشكلة هو استخدام نظام يونيكس مجال مقابس لتحديد هوية الزبون المحلية ، ثم ترسل هذه المعلومات الى المناطق الناءيه عن طريق تستضيف ثقة رسه الروابط. لكن هذا يطرح عدة مشاكل جديدة. اولا ، ليس هناك المحموله نظم المعلومات المتقدمه عن المسافرين لتحديد هوية الزبون على مقبس يونيكس المجال. ثانيا ، يجب ان تنشأ صلة رسه من ميناء محفوظة. عدد محدود من الموانئ المخصصه المتاحة على ضوء المضيف مباشرة حدود التناسب. السبب الثالث الامتيازات اللازمة لربط ليحتفظ الميناء. وأخيرا ، الشياطين الناءيه التي لا يستطيع تحديد ما اذا كان العميل له هوية. العام عملية تخلق مؤهل من طلب واحد من مونغي المحلية. في مشفر مؤهل يتضمن رمز المستخدم ورمز المجموعة من المنشأ. هذه العملية يرسل المؤهل الى آخر ضمن عملية أمن المملكه كوسيله لاثبات هويته. عملية الاستلام يصدق المؤهل للاستخدام المحلي مونغي. على مترجم مؤهل على المتلقي عملية الاعتماد وسيلة للتحقق من رمز المجموعة رمز المستخدم والمنشأ. ويمكن استخدام هذه المعلومات لمراقبة او محاسبة وصول القرارات. محتويات المؤهل (اي اختياري بيانات الحموله (مشفره مع رئيسي مشترك من كل مونغيد الشياطين في مجال الامن. وحده المؤهل هو التأكد من صحة الرسالة مدونة (ماك). المؤهل سارية لفترة محدودة من وقتها المحدد لحية (وقت ابقاء الاتصال). الشيطان يضمن الوثائق المتبقية لا تتكرر على وجه المضيف. ترجمة من اي مؤهل يمكن ان يكون مقتصرا على وجه المستعمل و / أو بطاقه المجموعة. الحموله بيانات يمكن استخدامها لاغراض مثل ترسيخ الاتجاه الى معالجة لضمان مؤهل يصح سوى محدد المضيف. الداخلية بشكل مشفر هو المؤهل فى العمل بصورة مستقلة. وحده المؤهل base64 مشفر للسماح لها ان تنتقل عمليا اي على النقل. ما الجديد في هذا الاصدار : اداء ادخلت تحسينات على استخدام الذاكرة الوسيطه من مجموعة المعلومات التكميليه. -- ريق الفحص ومتيمي -- المجموعة باستكمال الوقت قيادة خط الخيارات : لمونغيد. سيغوب اي عامل إضافي لاستكمال مجموعة من المعلومات اضافة الى مونغيد. الاخطاء تصادف في مونغيد الخروج ادلى نونفاتال اجل العمل حول libc6 بقة عن ديبيان.

تنزيل MUNGE Uid 'N' Gid Emporium 0.5.7  Free Download MUNGE Uid 'N' Gid Emporium 0.5.7 تنزيل:   MUNGE Uid 'N' Gid Emporium 0.5.7
اخبر صديق MUNGE Uid 'N' Gid Emporium 0.5.7



أكثر البرامج تنزيلا في هذا القسم
LimeWire 4.12.11
Sound Converter 0.9.4
Get YouTube Video 1.3e
Subtitle Editor 0.13.4
Advanced Guestbook Script 2.4.2
Text::Emoticon 0.04
FlowPlayer 1.11
Javascript Flickr Slideshow 0.2
Jazz Radio 1.0.1.29
SMPlayer 0.4.19



اخترنا لك من البرامج المميزة
Natural Language Toolkit 0.7.2
CheckPoint Firewall Practice Tests by Bo ...
Herrie 1.0.2
Streber 0.07 RC1
Address Book Recovery 1.0
BrownRecluse Pro 1.57 (Trial)
Willing Webcam 1.0
OfficeRecovery Professional 2005.0644 (D ...
Thrulogic
N'keybDrum 1.1.1 (Trial)
Fun Morph 3.38 (Trial)
CDBurnerXP Pro version 1.1.7 برنامج ممي ...
MPEG Streamclip 1.1 (Freeware)
AVI MPEG WMV Joiner 1.9.85.1012 (Sharewa ...
CrashPlan R2007-01-29 (Shareware)






البرنامج السابق : Undisposable Clients 0.2 Undisposable Clients 0.2 البرنامج التالي : sifbuilder 1.4.5 sifbuilder 1.4.5


بحث
MUNGE , #039;N#039; , Emporium , authentication , service , creating , validating , credentials. , designed , highly , scalable , cluster , environment. It , allows , process , authenticate , another , local , remote , process , within , group , hosts , having , common , users , groups. , These , hosts ,

التصنيف:
Copyright (©) Moshax 2008. All rights reserved.