版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
Kerberos認證流程(一)目錄解決什么問題認證流程2解決什么問題3
簡單地說,Kerberos提供了一種單點登錄(SSO)的方法。考慮這樣一個場景,在一個網(wǎng)絡中有不同的服務器,比如,打印服務器、郵件服務器和文件服務器。這些服務器都有認證的需求。很自然的,不可能讓每個服務器自己實現(xiàn)一套認證系統(tǒng),而是提供一個中心認證服務器(AS-AuthenticationServer)供這些服務器使用。這樣任何客戶端就只需維護一個密碼就能登錄所有服務器。4
在Kerberos系統(tǒng)中至少有三個角色:認證服務器(AS),客戶端(Client)和普通服務器(Server)??蛻舳撕头掌鲗⒃贏S的幫助下完成相互認證。
在Kerberos系統(tǒng)中,客戶端和服務器都有一個唯一的名字,叫做Principal。同時,客戶端和服務器都有自己的密碼,并且它們的密碼只有自己和認證服務器AS知道。5認證流程6client_principal,server_principal:分別表示客戶端和服務器的名字。Tc,s:表示AS發(fā)給客戶端c的票據(jù),該票據(jù)包含有用于和服務器s通信認證的相關信息。{Kc,s;server_principal,...}Kc:表示票據(jù)的內(nèi)容,{}里面的為具體內(nèi)容。Kc為客戶端的密碼,表示該票據(jù)由客戶端的密碼加密。其它的類似。7(1)客戶端向服務器端發(fā)起請求,請求的內(nèi)容是:我是誰(客戶端的principal),我要和誰通信(服務器的principal).(2)AS收到請求以后,隨機生成一個密碼Kc,s(SessionKey),并且生成了以下兩個票據(jù)(Ticket)返回給客戶端:Tc,s={Kc,s;server_principal,...}Kc-該票據(jù)是給客戶端的,大括號里面為票據(jù)中的內(nèi)容,后面的Kc為客戶端的密碼,表示該票據(jù)用客戶端的密碼加密了。Ts,c={Kc,s;client_principal,...}Ks-大括號里面為票據(jù)中的內(nèi)容,后面的Ks為服務器的密碼,表示該票據(jù)用服務器的密碼加密了。該票據(jù)是給服務器的,但是AS并不直接給服務器,而是交給了客戶端再由客戶端交給服務器。因為該票據(jù)由服務器的密碼加密了,所以客戶端無法偽造和篡改。8(3)客戶端拿到了第二步中的兩個票據(jù)后,首先用自己的密碼解開票據(jù)Tc,s得到Kc,s,然后生成一個認證因子(Authenticator),其內(nèi)容如下:Authenticator:{time_stamp,Ts,c_checksum,...}Kc,s
其中主要包括當前時間和Ts,c的校驗碼,并且用SessionKeyKc,s加密。
客戶端將Authenticator和Ts,c同時發(fā)給服務器。9服務器首先用自己的密碼解開Ts,c,拿到SessionKeyKc,s,然后用Kc,s解開Authenticator,并做如下檢查:檢查Authenticator中的時間戳是不是在當前時間上下5分鐘以內(nèi),并且檢查該時間戳是否首次出現(xiàn)。如果該時間戳不是第一次出現(xiàn),那說明有人截獲了之前客戶端發(fā)送的內(nèi)容,進行Replay攻擊。檢查checksum是否正確。如果都正確,客戶端就通過了認證。
服務器段可選擇性地給客戶端回復一條消息來完
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年綠色氫氨醇項目可行性研究報告
- 成語故事科學實驗改編對小學生學習興趣的影響研究教學研究課題報告
- 高中物理教學中力學實驗教學與理論教學的融合策略研究課題報告教學研究課題報告
- 保險理賠處理指南(標準版)
- 水務設施運行與維護管理指南(標準版)
- 工程交付ehs培訓課件
- 特殊病人入院護理注意事項
- 山東高速集團有限公司2025年下半年校園招聘備考題庫及答案詳解參考
- 山西大地環(huán)境投資控股有限公司2025年社會招聘備考題庫及參考答案詳解1套
- 2026年崇左幼兒師范高等??茖W校單招職業(yè)技能考試題庫附答案
- 2026年中國航空傳媒有限責任公司市場化人才招聘備考題庫有答案詳解
- 2026年《全科》住院醫(yī)師規(guī)范化培訓結業(yè)理論考試題庫及答案
- 船舶靠離泊作業(yè)風險辨識表
- 口腔頜面外科學(全)
- 安徽金軒科技有限公司 年產(chǎn)60萬噸硫磺制酸項目環(huán)境影響報告書
- 魔鬼理論之k線秘笈圖解課件
- 2023屆廣東省佛山市普通高中高三上學期教學質(zhì)量檢測(一模)物理試題含答案
- GB/T 9163-2001關節(jié)軸承向心關節(jié)軸承
- GB/T 36342-2018智慧校園總體框架
- GB/T 32264-2015氣相色譜單四極質(zhì)譜儀性能測定方法
- GB/T 25667.1-2010整體硬質(zhì)合金直柄麻花鉆第1部分:直柄麻花鉆型式與尺寸
評論
0/150
提交評論