LDAP står for Lightweight Directory Access Protocol . Den brukes for Network Information Services ( NIS ) . NIS systemer butikken vanlige konfigurasjonsfeil detaljer for datamaskiner i et nettverk. Disse serverne også utføre katalogtjenester og også fungere som godkjenningstjenere. Funksjoner
LDAP er en protokoll og har blitt tolket på en rekke ulike implementeringer . I hvert , har proprietære sikkerhetsfunksjoner er lagt til. Definisjonen av LDAP versjon 3 spesifiserer Transport Layer Security ( TLS ) som sikkerhet metode for LDAP.
Funksjon
Sikkerhetsfunksjoner av LDAP kan påberopes på to måter. LDAP inneholder en funksjon for å ringe TLS mekanismer . LDAPS er en ikke- offisielle versjonen av protokollen . Dette er " LDAP over SSL . " SSL står for " Secure Sockets Layer ". Dette var forløperen til TLS. Til tross for navnet , bruker LDAPS faktisk TLS som sin sikkerhetsmekanisme . Med LDAPS , er sikkerhetsrutiner bygget i.
Alternatives
Microsoft implementering av LDAP tilbyr tre metoder for godkjenning: Basic , som bruker passord i klartekst og så er ikke veldig sikker , Microsoft Windows NT LAN Ledelse ( NTLM ) ; . og Kerberos , som er et sertifikat - basert alternativ til TLS