Intel Unite Solution-Enterprise Deployment Guide
Intel Unite® ソリューション・エンタープライズ導入ガイド v3.1.7 95 / 98
手順 2:PIN のルックアップ
次の図は、PIN がエンタープライズ・サーバーでどのように解決されるかを示しています。PIN のルック
アップ・プロセス中のすべてのネットワーク通信は、Web サービス上で SSL で暗号化されます (TCP 443)。
ユーザーがクライアントにターゲットの PIN を入力すると、クライアントは PIN をエンタープライズ・サー
バーに送信し、接続情報を取得します。ルックアップが成功すると、エンタープライズ・サーバーはター
ゲットの有効な接続情報を返します。ターゲットは、ハブまたは Intel Unite® ソフトウェアを実行している
クライアント (インテル® vPro™ テクノロジー搭載) です。
通信情報の他に、ターゲットの公開キーも提供され、クライアント・アプリケーションが正しいターゲット
と通信していることを確認できます。
注:ハブとクライアントによる PIN のルックアップは、同じフローで実行されます。
PIN のルックアップのバックオフ
攻撃者がエンタープライズ・サーバーから PIN を取得しようとするのを回避するために、失敗したルック
アップ試行はログに記録されます。ユーザーは、10 秒間に 3 回まで失敗できます。3 回を超えると、バック
オフメカニズムによって、応答に遅延が発生します (2^x 秒。x は、5 分間にルックアップが失敗した回数)。