107.什么样的LDAP身份验证模式可以提供安全的身份验证?
107.什么样的LDAP身份验证模式可以提供安全的身份验证?
A:
匿名
B:
SASL
正确答案
C:
简单的
D:
S-LDAP
解析:
SASL (Simple Authenticaion and Security Layer)简单身份验证安全框架,它能够实现openldap客户端到服务端的用户验证
LDAP的简单身份验证和安全层(SASL)支持一系列身份验证类型,包括安全方法。匿名身份验证不需要也不提供安全性,简单身份验证可以通过SSL或TLS进行隧道传输,但本身不提供安全性。S-LDAP不是LDAP协议。
LDAP的一个常用用途是单点登录,LDAP基于X.500标准的子集。

默认连接端口是 389(LDAP),或者 636(LDAPS更安全的)
分布式LDAP 是以明文的格式通过网络来发送信息的,SSL/TLS 的加密协议就是来保证数据传送的保密性和完整性。SASL简单身份验证安全框架,它能够实现openldap客户端到服务端的用户验证

浙公网安备 33010602011771号