01 引言
Kerberos
是一个计算机网络认证协议,用于实现网络中的身份验证和安全通信。它提供了一种安全的方式,允许用户在一个不可信任的网络环境中进行身份验证(关键点:Security-安全 和 Authentication-认证)。
02 核心概念
在学习kerberos之前,先熟悉一下其核心概念,首先看看涉及到哪些对象概念:
概念 | 说明 |
---|---|
KDC | 密钥分发中心(Key Distribution Center,KDC)是AS 和TGS 的组合,是Kerberos 系统的核心组件,KDC 负责颁发和管理凭据和票据,以及处理用户的身份验证请求 |
AS | 认证服务器(Authentication Server,AS) 是Kerberos 系统中的第一个组件,负责用户的身份验证,用户向AS 发送凭据以请求服务票据(Ticket Granting Ticket,TGT) |
TGS | 服务票据授予服务器(Ticket Granting Server,TGS&#x |