日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

匿名SASL機(jī)制( 二 )


經(jīng)接受提交匿名信息的區(qū)域 。
假如匿名用戶能夠運(yùn)行許多高級的操作(如IMAPSEARCHBODY命令),也可能會導(dǎo)致拒絕
式服務(wù)攻擊 。建議服務(wù)器能限制匿名用戶的數(shù)量、限制他們的權(quán)限或限制他們可以使用的資

假如沒有給匿名用戶停頓的空閑時(shí)間并且也沒有限制匿名用戶的數(shù)量,就可以發(fā)生拒絕式
服務(wù)攻擊 。服務(wù)器應(yīng)當(dāng)答應(yīng)匿名用名有不進(jìn)行操作的時(shí)間 。
蹤跡信息不進(jìn)行驗(yàn)證,因此它有可能會被偽造 。這可以用于使其它人陷入訪問可疑信息的
麻煩 。治理員假如想要研究弊端就應(yīng)該熟悉到信息是可偽造的 。
用客戶的真實(shí)的Email地址作為蹤跡信息而未經(jīng)明確許可會侵犯用戶的隱私權(quán) 。有關(guān)是
對一些敏感主題(如性虐待)的檔案進(jìn)行匿名訪問的用戶信息是有強(qiáng)烈隱私保密需要的 ???br /> 戶端沒有經(jīng)用戶明確同意,不應(yīng)發(fā)送email地址,并且應(yīng)該提供可選擇的沒有蹤跡信息代碼
的匿名服務(wù)—這樣就只公開源IP地址和時(shí)間 。匿名代理服務(wù)器應(yīng)提高其抗干擾性,但也不能
不考慮潛在的可能導(dǎo)致拒絕式服務(wù)攻擊的因素 。
匿名聯(lián)接輕易受到在中間進(jìn)行攻擊的人的影響,他們可以游覽甚至改變所傳送的數(shù)據(jù) 。提
倡客戶端和服務(wù)器支持外部的完整性和使用加密機(jī)制 。
不能進(jìn)行外部匿名登錄的協(xié)議更輕易受到某幾種普通的實(shí)現(xiàn)技術(shù)影響,會被中斷插入 。特
非凡是Unix服務(wù)器提供用戶登錄—在最初起動時(shí)作為root身份,而在明確登錄后才被切換
到合適的用戶身份 。一般情況下,這種服務(wù)器在明確登錄前拒絕任何數(shù)據(jù)訪問命令并且匿名
用戶可以進(jìn)入一個(gè)受限的安全環(huán)境中(例如,Unix的chroot函數(shù)) 。假如匿名用戶沒有明確
請求訪問,假如沒有外部保護(hù)措施的話,匿名用戶又沒有明確請求進(jìn)行訪問,那么整個(gè)數(shù)據(jù)
訪問機(jī)制完全暴露在外部安全攻擊之下 。
提供受限數(shù)據(jù)訪問的協(xié)議不應(yīng)答應(yīng)在明確身份登錄以前進(jìn)行匿名數(shù)據(jù)訪問 。
5.參考文獻(xiàn)
[ABNF]Crocker,D.andP.Overell,"AugmentedBNFforSyntax
Specifications:ABNF",RFC2234,November1997.
[IMAIL]Crocker,D.,"StandardfortheFormatofArpaInternetText
Messages",STD11,RFC822,August1982.
[IMAP4]Crispin,M.,"InternetMessageAccessProtocol-Version
4rev1",RFC2060,December1996.
[KEYWORDS]Bradner,S.,"KeywordsforuseinRFCstoIndicate
RequirementLevels",RFC2119,March1997.
[SASL]Myers,J.,"SimpleAuthenticationandSecurityLayer(SASL)",
RFC2222,October1997.
6.作者地址
ChrisNewman
InnosoftInternational,Inc.
1050LakesDrive
WestCovina,CA91790USA
Email:chris.newman@innosoft.com
7.全部版權(quán)聲明
Copyright(C)TheInternetSociety(1997).AllRightsReserved.
Thisdocumentandtranslationsofitmaybecopiedandfurnishedto
others,andderivativeworksthatcommentonorotherwiseeXPlainit
orassistinitsimplementationmaybeprepared,copied,published
anddistributed,inwholeorinpart,withoutrestrictionofany
kind,providedthattheabovecopyrightnoticeandthisparagraphare
includedonallsUChcopiesandderivativeworks.However,this
documentitselfmaynotbemodifiedinanyway,suchasbyremoving
thecopyrightnoticeorreferencestotheInternetSocietyorother
Internetorganizations,exceptasneededforthepurposeof
developingInternetstandardsinwhichcasetheproceduresfor
copyrightsdefinedintheInternetStandardsprocessmustbe
followed,orasrequiredtotranslateitintolanguagesotherthan
English.
Thelimitedpermissionsgrantedaboveareperpetualandwillnotbe
revokedbytheInternetSocietyoritssuccessorsorassigns.
Thisdocumentandtheinformationcontainedhereinisprovidedonan
"ASIS"basisandTHEINTERNETSOCIETYANDTHEINTERNETENGINEERING

推薦閱讀