【问题标题】:MSMQ Authenticated QueuesMSMQ 身份验证队列
【发布时间】:2016-09-29 18:21:25
【问题描述】:

我正在努力寻找有关未在 MSMQ 消息队列上设置“已验证”复选框的风险以及在什么情况下必须设置的风险的信息。我需要防止未经授权的各方能够读取/写入队列。不设置值时,我会收到不祥的警告:

队列未经身份验证。邮件发件人可以绕过“安全”选项卡中指定的访问控制设置。

我已测试尝试连接到在域用户配置文件下运行我的服务进程的队列(未经验证的未选中),该用户配置文件未使用访问控制设置授予对消息队列的访问权限。我被阻止访问队列并显示一条很好的错误消息:

对消息队列系统的访问被拒绝。

这是我所期待的。

我的一些问题:

  • 如果可以(以某种方式)绕过队列,那么能够在队列上设置访问控制有什么意义?
  • 什么情况下可以绕过访问控制设置?
  • 仅使用 ACL 设置配置访问,启用上述已验证有什么好处?

我正在尝试找出是否可以在不影响安全性的情况下不必走 Authenticated Queue 路线(或者至少知道我将做出哪些妥协)。

【问题讨论】:

    标签: .net authentication msmq


    【解决方案1】:

    “如果可以绕过(以某种方式),那么能够在队列上设置访问控制有什么意义?”
    您可以将该推理应用于任何安全技术。 ACL 限制偶然/意外访问。如果消息数据对除您以外的任何人都没有用处,它们就很好。

    “什么情况下可以绕过访问控制设置?”
    您可以在 ACL 中为用户的 SID 嗅探网络数据包。然后,您可以制作一个 MSMQ 框架(而不是通过 MSMQ 队列管理器)并获得访问权限。

    “仅使用 ACL 设置配置访问,启用上面的 Authenticated 有什么好处?”
    更好的安全性。是否需要基础结构来支持身份验证,例如 Active Directory 或使用外部证书。归根结底是成本/收益分析。

    底线 - 队列 ACL 不安全。

    【讨论】:

      猜你喜欢
      • 2015-11-26
      • 1970-01-01
      • 1970-01-01
      • 2012-10-22
      • 1970-01-01
      • 2020-05-14
      • 1970-01-01
      • 1970-01-01
      • 2018-01-27
      相关资源
      最近更新 更多