密鑰分配協(xié)議
發(fā)布時(shí)間:2014/10/29 20:01:43 訪問(wèn)次數(shù):1320
當(dāng)B收到A轉(zhuǎn)來(lái)的票據(jù)并使用自己的密鑰丸解密后,就知道A要和他通信,同時(shí)也知道KDC為這次和A通信所分配的會(huì)話密鑰KA:。此后,A和B就可使用會(huì)話密鑰煬召進(jìn)行這次通信了。請(qǐng)注意,在網(wǎng)絡(luò)上傳送密鑰時(shí),都是經(jīng)過(guò)加密的。MB3F解密用的密鑰都不在網(wǎng)上傳送。ICDC還可在報(bào)文中加入時(shí)間戳,以防止報(bào)文的截取者利用以前已記錄下的報(bào)文進(jìn)行重放攻擊。會(huì)話密鑰KA:是一次性的,因此保密性較高。而KDC分配給用戶的密鑰KA和蠔,都應(yīng)定期更換,以減少攻擊者破譯密鑰的機(jī)會(huì)。
目前最出名的密鑰分配協(xié)議是Kcrbcros V5°[則Fc4⒓0,4121],是美國(guó)麻省理工學(xué)院(MIT)開(kāi)發(fā)出的。Kerbcros既是鑒別協(xié)議,同時(shí)也是KDC,它已經(jīng)變得很普及。Kerbcros使用比DEs更加安全的先進(jìn)的加密標(biāo)準(zhǔn)AEs(Advanccd Encγption staIld盯d)進(jìn)行加密。下面用圖⒎1I介紹Kerberos V4的大致工作過(guò)程(其原理和V5大體一樣,但稍簡(jiǎn)單些)。
當(dāng)B收到A轉(zhuǎn)來(lái)的票據(jù)并使用自己的密鑰丸解密后,就知道A要和他通信,同時(shí)也知道KDC為這次和A通信所分配的會(huì)話密鑰KA:。此后,A和B就可使用會(huì)話密鑰煬召進(jìn)行這次通信了。請(qǐng)注意,在網(wǎng)絡(luò)上傳送密鑰時(shí),都是經(jīng)過(guò)加密的。MB3F解密用的密鑰都不在網(wǎng)上傳送。ICDC還可在報(bào)文中加入時(shí)間戳,以防止報(bào)文的截取者利用以前已記錄下的報(bào)文進(jìn)行重放攻擊。會(huì)話密鑰KA:是一次性的,因此保密性較高。而KDC分配給用戶的密鑰KA和蠔,都應(yīng)定期更換,以減少攻擊者破譯密鑰的機(jī)會(huì)。
目前最出名的密鑰分配協(xié)議是Kcrbcros V5°[則Fc4⒓0,4121],是美國(guó)麻省理工學(xué)院(MIT)開(kāi)發(fā)出的。Kerbcros既是鑒別協(xié)議,同時(shí)也是KDC,它已經(jīng)變得很普及。Kerbcros使用比DEs更加安全的先進(jìn)的加密標(biāo)準(zhǔn)AEs(Advanccd Encγption staIld盯d)進(jìn)行加密。下面用圖⒎1I介紹Kerberos V4的大致工作過(guò)程(其原理和V5大體一樣,但稍簡(jiǎn)單些)。
熱門(mén)點(diǎn)擊
- 波瓣寬度
- Imped被用來(lái)測(cè)量一個(gè)電路或者元件的阻抗數(shù)
- NI ELVIS原型實(shí)驗(yàn)板組成部分簡(jiǎn)介
- FAS
- 微型USIM卡
- 移動(dòng)自組網(wǎng)絡(luò)在軍用和民用領(lǐng)域都有很好的應(yīng)用前
- 切換偏置和滯后參數(shù)
- 改進(jìn)“盡最大努力交付”的服務(wù)
- ELVIS使用方法簡(jiǎn)介
- 寬帶直放站、選頻直放站和選帶直放站
推薦技術(shù)資料
- 驅(qū)動(dòng)板的原理分析
- 先來(lái)看看原理圖。圖8所示為底板及其驅(qū)動(dòng)示意圖,F(xiàn)M08... [詳細(xì)]
- AMOLED顯示驅(qū)動(dòng)芯片關(guān)鍵技
- CMOS圖像傳感器技術(shù)參數(shù)設(shè)計(jì)
- GB300 超級(jí)芯片應(yīng)用需求分
- 4NP 工藝NVIDIA Bl
- GB300 芯片、NVL72
- 首個(gè)最新高端芯片人工智能服務(wù)器
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究