計算機專業(yè)外文文獻(xiàn)翻譯-外文翻譯--SMTP服務(wù)擴展的認(rèn)證機制
《計算機專業(yè)外文文獻(xiàn)翻譯-外文翻譯--SMTP服務(wù)擴展的認(rèn)證機制》由會員分享,可在線閱讀,更多相關(guān)《計算機專業(yè)外文文獻(xiàn)翻譯-外文翻譯--SMTP服務(wù)擴展的認(rèn)證機制(15頁珍藏版)》請在裝配圖網(wǎng)上搜索。
外文文獻(xiàn)原文 to of () of of is C) 1999). 1. an to an is a of 2. in n "C:" S:" by " " " in to be as [ 3. 1) of (2) (3) as a a of of (4) a is 5) an is to of 00 (6) is 4. a a an no be in a a a 503 is a an to If it an to it a If is a 504 of a of to A as a is a 334 a of a a If to an it a a *". If an by a 501 to is to a to no in is a is to in as if it in to a to a 334 a is as a "="). If an to a in a 535 If it a 501 If a 535 a as in , is a 235 by s If a is it of a s is to a a 220 as to as a AY of in to an as a in of a is to to If by If as if in be be to as as by of or in of S: 220 : : : 250 : : 504 C: : 334 C: S: 235 5. to An to or of is OT as by If to is is an by AY s in in to If of or if is as if or to in to to it C: e+3: 250 . he be to as 432 A is to to to by 534 is to is 538 to be is 454 to to a 530 be by It in to 7. he as as of or to is in a %; %; ; %; % ; "+" % % % +", "=", TL *( "-" / "_" 1*20 " "=")]*( " of be an or an an an to up of A to a is it be a to a of no is to or be of ; it (1) it is a 2) it of a s (3) it of 4) it to in an in 譯文 擴展的認(rèn)證機制 這個文檔詳細(xì)說明了因特網(wǎng)團(tuán)體的一個標(biāo)準(zhǔn)的協(xié)議的發(fā)展,以及對其改進(jìn)和建議提出了要求。說到這,為了標(biāo)準(zhǔn)化這個協(xié)議的狀態(tài)和地位,就必須提及目前最新的“ 方協(xié)議的標(biāo)準(zhǔn)” (發(fā)送這個文檔是不受限制的。 版權(quán)須知 版權(quán)所有- 1999年 體。所有權(quán)利將得到保留。 1 簡介 這個文檔定義了 務(wù)的擴展( 且說明了一個 戶端可以為服務(wù)器指定一種用來執(zhí)行與認(rèn)證協(xié)議的交換,并且隨意地穿越并發(fā)的協(xié)議之間交互的安全層的認(rèn)證機制。這個擴展是“簡單認(rèn)證和安全層” [一個側(cè)面。 2 這個文檔用到的協(xié)定 在以下的這些例子中, 分別表示客戶端和服務(wù)器。 諸如 " " " 些關(guān)鍵性的單詞被可以看作和“用在 [同的解釋。 3 認(rèn)證服務(wù)的擴展 "聯(lián)合這個擴展的 (3)是一個有空格間隔的被 (4)一個新的 義完成。 (5)用在關(guān)鍵字“ 一個可選的參數(shù)被附加到 來指定 00個字符。 (6) 此擴展和委托協(xié)議兼容。 4 初始化響應(yīng) ] 觀點: 用來標(biāo)識 可選的 響應(yīng) 約束: 再成功發(fā)出了一個 令之后,在同一時間段里不能再執(zhí)行其他的 令。在成功執(zhí)行了一個 令之后,服務(wù)器必須拒絕后來的 令并且返回一個 503響應(yīng)碼。 在處理一個郵件事務(wù)期間,服務(wù)器不會再接受 討論: 令顯示了一種和郵件服務(wù)器間的安全認(rèn)證機制 。如果郵件服務(wù)器支持這種認(rèn)證機制,它就會執(zhí)行一個認(rèn)證協(xié)議交互來認(rèn)證并識別郵件用戶。作為可選的情況,他也會忽略這以后后協(xié)議交互的一個安全層。如果服務(wù)器并不支持所需要的認(rèn)證協(xié)議,就會用 504的回答來拒絕這個 這種認(rèn)證機制的交互由一些列的服務(wù)器的響應(yīng)和對認(rèn)證機制來說的一些特殊的回答來組成。服務(wù)器的正確響應(yīng),不同于其他的響應(yīng)的是針對文本部分采用 碼以 334 做為回應(yīng)的??蛻舳说幕貞?yīng)是一個包含 碼的字符串的隊列。如果客戶端想取消與服務(wù)器的認(rèn)證交互,就執(zhí)行一個單個的“ *”。如果服務(wù)器接到這樣一個回應(yīng),就通過發(fā)送一個 501的響應(yīng)來拒絕執(zhí)行 對 選的初始化響應(yīng)建議是用來在使用認(rèn)證機制時保持一個往 返的回程 ,認(rèn)證機制的定義中此建議不發(fā)送任何數(shù)據(jù)。當(dāng)初始化響應(yīng)部分 用在這種機制時, 開始的空的發(fā)起命令不被送到客戶端,并且服務(wù)器端使用的數(shù)據(jù)也好象是發(fā)送來 響應(yīng)一個空的命令。它發(fā)送一個零長度的初始化回答作為一個 "="符號。如果客戶端 在認(rèn)證機制的 戶端就在初始化命令中發(fā)送響應(yīng)的 數(shù)據(jù),服務(wù)器端用 535回答來拒絕 如果服務(wù)器不能對發(fā)送來的命令采用 拒絕執(zhí)行 返回 501響應(yīng)。如果服務(wù)器拒絕認(rèn)證的數(shù)據(jù),服務(wù)器應(yīng)該拒絕執(zhí)行并返回一個 535響應(yīng)碼 除非有更詳細(xì)的錯誤代碼,例如在 列出來的那個。如果客戶端和服務(wù)器進(jìn)行了正確的交互的操作的話, 35響應(yīng)碼。 詳細(xì)說明這個 如果 證交互穿越了一個安全層,將會通過一個有用來中止認(rèn)證交互的產(chǎn)生效果,而服務(wù)器也通過一個 服務(wù)器的安全層生效之前, 議被重置到初始狀態(tài)( 的狀態(tài)是服務(wù)器發(fā)出了一個 220 服務(wù)的問候之后)。服務(wù)器 如 不是通過 身而獲得認(rèn)知的 令的論點??蛻舳说?令將拋棄所有的從服務(wù)器獲得的認(rèn)知,例如不是通過 戶端的 出一個 令做為第一個命令,這些將使得安全層得到授權(quán)。 服務(wù)器不一定要求支持任何的認(rèn)證機制,而認(rèn)證機制也不一定要支持所有的安全層。如果一個 戶端將試圖執(zhí)行另一個認(rèn)證機制的 一個 碼的字符串通常來說是沒有長度限制的。只要由認(rèn)證機制產(chǎn)生的受客戶端和服務(wù)器支持 的命令和響應(yīng),客戶端和服務(wù)器端必須支持,而不依賴于服務(wù)器或者客戶端的、可能存在于協(xié)議實現(xiàn)的某些方面的行長度的限制。 例如: S: 220 : : : 250 : : 504 C: : 334 C: S: 235 5. 數(shù): 一個包含標(biāo)志的被提交給傳送系統(tǒng)的 者是兩 個字符組成的序列 " e+3: 250 錯誤代碼 以下的錯誤代碼常常用來描述和標(biāo)識各種情況。 432 需要進(jìn)行密碼的轉(zhuǎn)換 這個響應(yīng)碼表示,對于服務(wù)器的認(rèn)證機制來講,用戶必須進(jìn)行一個轉(zhuǎn)換。比較由代表性的就是一旦你使用了 必須進(jìn)行轉(zhuǎn)換。 534 認(rèn)證機過于簡單 這個響應(yīng)碼表示的是選擇的認(rèn)證機制相對于服務(wù)器所允許的認(rèn)證機制來說顯得太弱了。 538 請求的認(rèn)證機制需要加密 這個響應(yīng)碼表示的是所選的認(rèn)證機制只有在 接是需要加密的情況下才用的著 454 暫時的認(rèn)證失敗 這個響 應(yīng)碼表示的是認(rèn)證失敗的原因是由于服務(wù)器暫時出現(xiàn)問題 530 認(rèn)證是必須的 除了 將返回這個響應(yīng)碼。這表示服務(wù)器需要為了執(zhí)行被請求的操作,需要一個認(rèn)證。 7 正規(guī)的語法 以下的用在擴展的 除了那些被標(biāo)注的以外,所有的按字母順序排列的特征都是適合于固定場合的。排在上面的或者下面的被用來定義為有象征意義的字符串的用處僅僅是為了編輯時的便利以及清晰。執(zhí)行這些必須在以固定的格 式在一定的場合來接受這些字符串。 %; %; ; %; % ; "+" % % %; +", "=", TL *( "-" / "_" 1*20 " "=")] *( " ; of be ; an or <>" ( 1*(4[) "+" / "/" ;; (2==") / (3=") "334" R = %; R, F % %; F = %; F, %; P, 安全問題考慮 如果客戶端使用這個擴展得到不加密的渠道但是通過一個不安全的網(wǎng)絡(luò)連接到協(xié)同工作的服務(wù)器的話,客戶端將被阻斷而永遠(yuǎn)不能發(fā)送郵件到服務(wù)器,當(dāng)服務(wù)器不能夠互助地進(jìn)行驗證和加密的時候。否則,攻擊者將會通過截斷 者假裝服務(wù)器不支持認(rèn)證,從而導(dǎo)致所有的 在 何協(xié)議之間的交互都可以暢通無阻的進(jìn)行,但也有可能被活動著的攻擊者修改。因此客戶端和服務(wù)器都必須拋棄在 認(rèn) 證機制并不保護(hù) 口,攻擊者就會通過修改中轉(zhuǎn)的連接而試圖連接( 一個消息子服務(wù)客戶端可能會要求用戶通過驗證,在任何它得到一個合適的 因此,對于一個聲明 說并不是合算的,在使用一個同意匿名子任務(wù)的客戶端而沒有任何利益的機制的時候。 這個擴展并不是有意的取代或者被用來取代端到端的消息簽名在加密系統(tǒng) S/擴展和端到端的系統(tǒng)有一些細(xì)微的差別,主要是以下的部分。 ( 1)它通常只在一個被信任的范圍里 有效 ( 2)它保護(hù)整個消息的封裝替,而不僅僅是正文 ( 3)它鑒證消息的子任務(wù)而不是消息的內(nèi)容 ( 4)在發(fā)信者協(xié)同驗證下一個中轉(zhuǎn)點并且穿越一個合理的安全層的情況下,它可以給發(fā)信者一個保證,那就是可以把消息安全地傳遞到下一個地點。 另外需要說明的是,安全問題的考慮在- 1.請仔細(xì)閱讀文檔,確保文檔完整性,對于不預(yù)覽、不比對內(nèi)容而直接下載帶來的問題本站不予受理。
- 2.下載的文檔,不會出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請點此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
6 積分
下載 |
- 配套講稿:
如PPT文件的首頁顯示word圖標(biāo),表示該PPT已包含配套word講稿。雙擊word圖標(biāo)可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計者僅對作品中獨創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 計算機專業(yè) 外文 文獻(xiàn) 翻譯 SMTP 服務(wù) 擴展 認(rèn)證 機制
鏈接地址:http://kudomayuko.com/p-18905.html