Namai Saugumas Kas yra kredencialų parduotuvė? - apibrėžimas iš techopedijos

Kas yra kredencialų parduotuvė? - apibrėžimas iš techopedijos

Turinys:

Anonim

Apibrėžimas - ką reiškia „Credential Store“?

Kredencialų saugykla yra saugos duomenų biblioteka. Kredencialų parduotuvėje galima laikyti viešojo rakto pažymėjimus, vartotojo vardo ir slaptažodžio derinius ar bilietus.

Kredencialai naudojami autentifikavimo metu, kai subjektai apgyvendinami pas direktorius, taip pat autorizacijos metu, identifikuojant veiksmus, kuriuos subjektai gali atlikti.

„Oracle“ platformos saugos paslaugas (OPSS) sudaro „Credential Store Framework“ (CSF). CSF yra API rinkinys, kurį programos gali naudoti saugiam kredencialų kūrimui, skaitymui, atnaujinimui ir valdymui. Įprastinė kredencialų saugyklos programa yra kredencialų (vartotojo vardų ir slaptažodžių) saugojimas, norint gauti prieigą prie kai kurių išorinių sistemų, tokių kaip LDAP pagrįsta saugykla ar duomenų bazė.

„Techopedia“ paaiškina kredencialų parduotuvę

Kredencialų saugyklos sistemoje (CSF) kredencialas nustatomas pagal rakto pavadinimą ir žemėlapio pavadinimą.

Paprastai žemėlapio pavadinimas atitinka programos pavadinimą, o visi kredencialai, turintys tą patį žemėlapio pavadinimą, apibūdina loginį kredencialų rinkinį, kaip ir programos naudojami kredencialai. Rakto vardo ir žemėlapio pavadinimo derinys turėtų būti unikalus kiekvienam kredencialų saugyklos įrašui.

Numatytoji kredencialų parduotuvė yra „Oracle“ piniginė. Gamybos aplinkoje LDAP pagrįstas „Oracle“ interneto katalogas yra idealus naudoti kaip kredencialų saugykla. Taip pat X.509 sertifikatams saugoti rekomenduojama naudoti „Oracle Wallet“.

Kredencialų parduotuvės nepalaiko galutinių vartotojų skaitmeninių sertifikatų saugojimo. Be to, kredencialus gali suteikti, atkurti, pritaikyti arba ištrinti, bet tik vartotojas, turintis atitinkamas administravimo teises.

Norint patekti į kredencialų saugyklą ir atlikti operacijas, naudojama CSF API. CSF apima šias funkcijas:

  • Tai leidžia vartotojams saugiai valdyti kredencialus.
  • Tai siūlo API kredencialų saugojimui, atkūrimui ir palaikymui įvairiose atsarginėse saugyklose.
  • Jis turi galimybę palaikyti LDAP ir failų (Oracle piniginės) kredencialų valdymą.
Kas yra kredencialų parduotuvė? - apibrėžimas iš techopedijos