跳到主要内容

6. 安全考虑 (Security Considerations)

LDAP 本身承载认证信息, 目录数据和访问控制相关结果, 因此实现必须认真处理 confidentiality, integrity 和 authentication. 当目录内容或凭据需要保护时, client 和 server 应使用 StartTLS 或其他受保护的传输机制, 并遵循 RFC 4513 中定义的 LDAP authentication method 和 security mechanism.

匿名访问, simple bind 以及明文口令在未受保护的连接上会暴露敏感信息. 部署时应限制匿名查询可见的数据范围, 避免在未加密通道上传输 password, 并对 server identity 做充分验证, 以降低中间人攻击风险.

LDAP operation 可能泄露目录结构, attribute name, distinguished name 和错误状态. server 应根据访问控制策略决定是否返回精确的 diagnosticMessage, matchedDN 或 referral, 并避免通过错误差异泄露对象是否存在.

实现还应防御资源耗尽攻击. Search operation 可能返回大量 entry 或触发昂贵的匹配计算, 因此 server 应使用 size limit, time limit, administrative limit 和认证后的授权策略限制消耗.