19、Kerberos网络认证协议深度解析

Kerberos网络认证协议深度解析

1. 引言

在开放的网络计算环境中,用户能够获取各种信息资源和服务,如远程主机、文件服务器、打印机等。然而,当用户请求使用网络服务时,服务提供商需要确保用户的身份真实性。传统的身份验证方式,如使用多个不同的加密保证(记忆各种密码或持有多张智能卡)既不现实也不经济,而且未加密的密码在网络传输中容易遭受“嗅探”攻击。为解决这些网络安全问题,麻省理工学院(MIT)引入了Kerberos协议。

2. Kerberos概述

2.1 基本概念

Kerberos是MIT雅典娜项目的一部分,旨在通过不安全的网络连接为客户端和服务器提供强大的身份验证。它基于传统加密(私钥加密)而非公钥加密,PKINIT是Kerberos 5的扩展,增加了公钥认证和一定的复杂性。

在基本的Kerberos中,会话通常从用户登录系统开始,触发客户端进程处理所有身份验证请求。客户端进程与三种主要角色交互:认证服务器(AS)、票据授予服务器(TGS)和应用服务器(S)。AS和TGS共同构成密钥分发中心(KDC)。

2.2 相关术语

术语 定义
Realm 用于分组用户账户,代表一个单一的Kerberos管理域,包含至少一个Kerberos服务器、多个客户端和多个应用服务器。
Key Distribution Center (KDC)
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值