学习中遇到kerberos,不太懂,学习了一下,简单做个整理:
1. 什么是kerberos?
Kerberos 是一种网络认证协议,用于开放环境下,客户端与服务器的相互认证。其设计思想为:引入可信任的第三方来实现客户端和服务端的认证。
2. kerberos的发展历史
(1). 1988年,由MIT开发,Athena项目的产物。
(2). 目前已经由v1发展到v5,前三个版本仅用于实验室内部,v4得到了广泛的应用。
(3). v5从1989年开始设计,到1993年确定成为标准的kerberos(RFC1510)。
3. kerberos的应用
(1). v5是Windows2000/2003中最基本的安全协议。
(2). 用户登录Windows 2000/2003系统时,采用的默认认证方式是Kerberos,如果没有KDC(密钥分发中心),使用NTLM。
(3). Linux和Unix也支持该协议。
4.Windows 2003 Server中Kerberos认证服务的创建
(1). 升级Windows 2003 Server为域控制器;
(2). 配置DNS服务器
(3). 配置Kerberos服务
(4). Windows xp客户端加入域