Kcrbcros使用兩個(gè)服務(wù)器:
發(fā)布時(shí)間:2014/9/23 21:45:45 訪問(wèn)次數(shù):606
Kcrbcros使用兩個(gè)服務(wù)器:鑒別服務(wù)器AS(AutllCIltication serveO、票據(jù)授A1101R04C-EZ4A予服務(wù)器TGS(Ⅱcket~Grallting SeⅣer)。KCrberos只用于客戶與服務(wù)器之間的鑒別,而不用于人對(duì)人的鑒別,A是請(qǐng)求服務(wù)的客戶,而B是被請(qǐng)求的服務(wù)器。
①注:日前在lxxl絡(luò)安仝領(lǐng)域中犰ket 鬧還沒(méi)有標(biāo)準(zhǔn)譯名,也有人譯為“票”、“執(zhí)照”或“簽條”
② 注:Kerbcros是希胩神話中具有二個(gè)頭的狗,它為Had∞(哈得斯,上牢陰問(wèn)的貝+)盾門。 提出請(qǐng)求服務(wù)。Kcrbcros需要通過(guò)以下六個(gè)步驟鑒別的確是A(而不是其他別人冒充A)向B請(qǐng)求服務(wù)后,才向A和B分配會(huì)話使用的密鑰。下面簡(jiǎn)單解釋各步驟。
●A用明文(包括登記的身份)向鑒別服務(wù)器As表明自己的身份。As就是KDC,它掌握各實(shí)體登記的身份和相應(yīng)的口令。AS對(duì)A的身份進(jìn)行驗(yàn)證。只有驗(yàn)證結(jié)果正確,才允許A和票據(jù)授予服務(wù)器TGS進(jìn)行聯(lián)系。②As向A發(fā)送用A的對(duì)稱密鑰KA加密的報(bào)文,這個(gè)報(bào)文包含A和TGS通信的會(huì)話密鑰厶以及AS要發(fā)送給TGS的票據(jù)(這個(gè)票據(jù)是用TGS的對(duì)稱密鑰KTG加密的)。A并不保存密鑰KA,但當(dāng)這個(gè)報(bào)文到達(dá)A時(shí),A就鍵入其口令。若口令正確,則該口令和適當(dāng)?shù)乃惴ㄒ黄鹁湍苌沙雒荑KA。這個(gè)口令隨即被銷毀。密鑰KA用來(lái)對(duì)As發(fā)送過(guò)來(lái)的報(bào)文進(jìn)行解密。這樣就提取出會(huì)話密鑰Ks(這是A和TGS通信要使用的)以及要轉(zhuǎn)發(fā)給TGs的票據(jù)(這是用密鑰K伉加密的)。
③A向TGS發(fā)送三個(gè)項(xiàng)目:
轉(zhuǎn)發(fā)鑒別服務(wù)器As發(fā)來(lái)的票據(jù)。
・ 服務(wù)器B的名字。這表明A請(qǐng)求B的服務(wù)。請(qǐng)注意,現(xiàn)在A向TGs證明自己的身份并非通過(guò)鍵入口令(因?yàn)槿肭终吣軌驈木W(wǎng)上截獲明文口令),而是通過(guò)轉(zhuǎn)發(fā)As發(fā)出的票據(jù)(只有A才能提取出)。票據(jù)是加密的,入侵者偽造不了。
用Ks加密的時(shí)間戳r。它用來(lái)防止入侵者的重放攻擊。
④TGs發(fā)送兩個(gè)票據(jù),每一個(gè)都包含A和B通信的會(huì)話密鑰KA:。給A的票據(jù)用砜加密;給B的票據(jù)用B的密鑰丸力口密。請(qǐng)注意,現(xiàn)在入侵者不能提取KA:,因?yàn)?/span>不知道KA和蠔。入侵者也不能重放步驟③,因?yàn)槿肭终卟荒馨褧r(shí)間戳更換為一個(gè)新的(因?yàn)椴恢荔?。如果入侵者在時(shí)間戳到期之前,非常迅速地發(fā)送步驟③的報(bào)文,那么對(duì)TGS發(fā)送過(guò)來(lái)的兩個(gè)票據(jù)仍然不能解密。
⑤A向B轉(zhuǎn)發(fā)TGs發(fā)來(lái)的票據(jù),同時(shí)發(fā)送用KA:加密的時(shí)間戳r。
Kcrbcros使用兩個(gè)服務(wù)器:鑒別服務(wù)器AS(AutllCIltication serveO、票據(jù)授A1101R04C-EZ4A予服務(wù)器TGS(Ⅱcket~Grallting SeⅣer)。KCrberos只用于客戶與服務(wù)器之間的鑒別,而不用于人對(duì)人的鑒別,A是請(qǐng)求服務(wù)的客戶,而B是被請(qǐng)求的服務(wù)器。
①注:日前在lxxl絡(luò)安仝領(lǐng)域中犰ket 鬧還沒(méi)有標(biāo)準(zhǔn)譯名,也有人譯為“票”、“執(zhí)照”或“簽條”
② 注:Kerbcros是希胩神話中具有二個(gè)頭的狗,它為Had∞(哈得斯,上牢陰問(wèn)的貝+)盾門。 提出請(qǐng)求服務(wù)。Kcrbcros需要通過(guò)以下六個(gè)步驟鑒別的確是A(而不是其他別人冒充A)向B請(qǐng)求服務(wù)后,才向A和B分配會(huì)話使用的密鑰。下面簡(jiǎn)單解釋各步驟。
●A用明文(包括登記的身份)向鑒別服務(wù)器As表明自己的身份。As就是KDC,它掌握各實(shí)體登記的身份和相應(yīng)的口令。AS對(duì)A的身份進(jìn)行驗(yàn)證。只有驗(yàn)證結(jié)果正確,才允許A和票據(jù)授予服務(wù)器TGS進(jìn)行聯(lián)系。②As向A發(fā)送用A的對(duì)稱密鑰KA加密的報(bào)文,這個(gè)報(bào)文包含A和TGS通信的會(huì)話密鑰厶以及AS要發(fā)送給TGS的票據(jù)(這個(gè)票據(jù)是用TGS的對(duì)稱密鑰KTG加密的)。A并不保存密鑰KA,但當(dāng)這個(gè)報(bào)文到達(dá)A時(shí),A就鍵入其口令。若口令正確,則該口令和適當(dāng)?shù)乃惴ㄒ黄鹁湍苌沙雒荑KA。這個(gè)口令隨即被銷毀。密鑰KA用來(lái)對(duì)As發(fā)送過(guò)來(lái)的報(bào)文進(jìn)行解密。這樣就提取出會(huì)話密鑰Ks(這是A和TGS通信要使用的)以及要轉(zhuǎn)發(fā)給TGs的票據(jù)(這是用密鑰K伉加密的)。
③A向TGS發(fā)送三個(gè)項(xiàng)目:
轉(zhuǎn)發(fā)鑒別服務(wù)器As發(fā)來(lái)的票據(jù)。
・ 服務(wù)器B的名字。這表明A請(qǐng)求B的服務(wù)。請(qǐng)注意,現(xiàn)在A向TGs證明自己的身份并非通過(guò)鍵入口令(因?yàn)槿肭终吣軌驈木W(wǎng)上截獲明文口令),而是通過(guò)轉(zhuǎn)發(fā)As發(fā)出的票據(jù)(只有A才能提取出)。票據(jù)是加密的,入侵者偽造不了。
用Ks加密的時(shí)間戳r。它用來(lái)防止入侵者的重放攻擊。
④TGs發(fā)送兩個(gè)票據(jù),每一個(gè)都包含A和B通信的會(huì)話密鑰KA:。給A的票據(jù)用砜加密;給B的票據(jù)用B的密鑰丸力口密。請(qǐng)注意,現(xiàn)在入侵者不能提取KA:,因?yàn)?/span>不知道KA和蠔。入侵者也不能重放步驟③,因?yàn)槿肭终卟荒馨褧r(shí)間戳更換為一個(gè)新的(因?yàn)椴恢荔?。如果入侵者在時(shí)間戳到期之前,非常迅速地發(fā)送步驟③的報(bào)文,那么對(duì)TGS發(fā)送過(guò)來(lái)的兩個(gè)票據(jù)仍然不能解密。
⑤A向B轉(zhuǎn)發(fā)TGs發(fā)來(lái)的票據(jù),同時(shí)發(fā)送用KA:加密的時(shí)間戳r。
上一篇:公鑰的分配
熱門點(diǎn)擊
- 直接測(cè)量與間接測(cè)量
- 函數(shù)信號(hào)發(fā)生器按需要可以輸出正弦波
- 以太網(wǎng)V2的MAC幀比較為簡(jiǎn)單
- 究竟是哪一種時(shí)延占主導(dǎo)地位必須具體分析
- 頂級(jí)域名服務(wù)器(即TLD服務(wù)器)
- 運(yùn)輸層協(xié)議和網(wǎng)絡(luò)層協(xié)議的主要區(qū)別
- 常用的ICMP詢問(wèn)報(bào)文有兩種
- Sn和許多金屬元素容易形成金屬間化合物
- 若信息字段中出現(xiàn)ASCII碼的控制字符
- NAPT地址轉(zhuǎn)換表舉例
推薦技術(shù)資料
- AMOLED顯示驅(qū)動(dòng)芯片關(guān)鍵技
- CMOS圖像傳感器技術(shù)參數(shù)設(shè)計(jì)
- GB300 超級(jí)芯片應(yīng)用需求分
- 4NP 工藝NVIDIA Bl
- GB300 芯片、NVL72
- 首個(gè)最新高端芯片人工智能服務(wù)器
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究