高级网络安全——Kerberos 一种安全认证的系统(week3)

文章目录

  • 一、前言
  • 二、重点概念
      • 16. Kerberos
        • 场景:
      • 17. Kerberos(两个密钥)
      • 18. Kerberos 架构图
      • 19. Kerberos 操作概述
      • 20. 步骤1:客户端请求...
      • 21. 步骤2:AS响应...
      • 22. 步骤3:票据授予请求
      • 23. 步骤4:票据授予响应
      • 24. 步骤5:客户端请求(服务器)
      • 25. 步骤6:服务器响应(客户端)
      • 26. Kerberos协议 V4
      • 27. Kerberos领域(Realm)
      • 28. 跨领域认证
      • 29. 跨领域协议步骤
      • 30. Kerberos V4的局限性
      • 31. 如何理解协议?
      • 32. Kerberos V5协议
      • 33. Kerberos V5中的一些符号
      • 34. Kerberos V5中的时间和其他参数
      • 35. Kerberos协议 V4(最重要的部分)

一、前言

二、重点概念

16. Kerberos

  • Kerberos 这个名字来源于希腊神话中守护冥界大门的三头犬。
  • 它是由麻省理工学院(MIT)在阿西娜项目(Project Athena)中开发的一种认证服务。
场景:
  • 用户在一个开放的分布式环境中使用工作站,需要能够访问位于不同位置的服务器上的服务。系统采用了分布式的客户机/服务器架构。

  • 服务器应当只为授权用户提供服务,并且应当能够对请求进行认证。

  • Kerberos 是一个示例,用于展示认证与授权基础设施(AAI)。Kerberos 有三种类型的服务器:

    1. Kerberos 认证服务器(AS):一个中央的可信认证服务器,为整个系统签发长时间有效的票据(tickets)。
    2. 票据授予服务器(TGS):签发短时间有效的票据。
    3. 服务服务器(S):提供各种服务。

17. Kerberos(两个密钥)

  • KA:A的私密密钥。
  • KA,B:A和B之间的会话密钥。
  • 我们需要使用随机数(nonce)进行认证。
  • 我们还需要添加一个生命周期来控制票据的有效性。

18. Kerberos 架构图

(此处是一个Kerberos架构的示意图)


19. Kerberos 操作概述

  • 每个用户登录会话一次:

    1. C → ASIDC, IDtgs
    2. AS → CE(KC, Kc,tgs), Tickettgs
  • 每种服务类型一次:
    3. C → TGSIDC, IDv, Tickettgs, Authc,tgs
    4. TGS → CE(Kc,tgs, Kc,v), Ticketv

  • 每个服务会话一次:
    5. C → VIDC, Ticketv, Authc,v


20. 步骤1:客户端请求…

  • C → ASIDC, IDtgs, TS1

    • 一旦用户在客户端(C)上通过身份验证,客户端代表用户向认证服务器发送请求:
      1. 请求包含一个时间戳(TS1)和两个身份标识:

        • IDC:通知AS用户的身份。
        • IDtgs:通知AS所需的票据授予服务(TGS)。
      2. 可能存在多个TGS。


21. 步骤2:AS响应…

  • AS → CEKc[Kc,tgs, IDtgs, TS2, Lifetime2, Tickettgs]

    • 生成一个会话密钥Kc,tgs,用于与指定的票据授予服务器(IDtgs)进行安全通信。
    • 指定一个时间戳(TS2

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/19905.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

OpenLayers教程11_在OpenLayers中启用WebGL渲染

在 OpenLayers 中启用 WebGL 渲染:提高地图渲染性能的完整指南 目录 一、引言二、WebGL 渲染在 Web GIS 中的作用 WebGL 的优势WebGL 与 Canvas 渲染的区别 三、在 OpenLayers 中启用 WebGL 的方法四、代码实现步骤 1. 初始化地图和基本 WebGL 渲染2. 加载大规模点…

利用Matlab函数实现深度学习算法

深度学习是一种机器学习技术,其核心是构建多层神经网络,通过深入的学习来实现对数据的有效建模和分析。在深度学习的发展过程中,产生了许多算法和框架,Matlab是其中之一,提供了大量的深度学习函数,可以帮助…

每日OJ题_牛客_dd爱旋转_模拟_C++_Java

目录 牛客_dd爱旋转_模拟 题目解析 C代码 Java代码 牛客_dd爱旋转_模拟 dd爱旋转 输入描述: 第一行一个数n(1≤n≤1000),表示矩阵大小 接下来n行,每行n个数,描述矩阵,其中数字范围为[1,2000] 一下来一行一个数q(1…

从零开始打造个人博客:我的网页设计之旅

✅作者简介:2022年博客新星 第八。热爱国学的Java后端开发者,修心和技术同步精进。 🍎个人主页:Java Fans的博客 🍊个人信条:不迁怒,不贰过。小知识,大智慧。 ✨特色专栏&#xff1a…

【C语言】操作符2(含操作符的应用)

1、单目操作符 单目操作符有下面几种: !、、--、&(取地址)、*(指针)、(正号)、-(负号)、~、sizeof、(类型) 其中就还有&和*操…

博客文章怎么设计分类与标签

首发地址(欢迎大家访问):博客文章怎么设计分类与标签 新网站基本上算是迁移完了,迁移之后在写文章的过程中,发现个人的文章分类和标签做的太混乱了,分类做的像标签,标签也不是特别的丰富&#x…

【计算机网络】物理层

🎯 导读:本文档概述了计算机网络物理层的基础知识,包括物理层的作用、四大任务、传输媒体分类及其特性,深入讲解了调制技术和编码方法如曼彻斯特编码等,探讨了信道的极限容量,介绍了奈氏准则和香农公式&…

【AI赋能电商】数据分析和训练精准导向

AI赋能电商:重塑销售效率与用户体验的新篇章 一、AI驱动的购物推荐系统二、会员分类与精细化运营三、智能商品定价策略四、AI在供应链管理中的应用结语 在当今这个技术日新月异的时代,人工智能(AI)已不再是一个遥不可及的概念&…

多组织对接方案案例

前言 不同组织间的数据共享和整合,以便实现库存、订单的实时同步。多组织的对接需求往往一个销售订单需要再不同的组织生成不一样的单据,并且完成内部结算,这个案例对接的是金蝶云星空,具备多组织的特性,所以在前期规…

基于YOLOv8深度学习的医学影像肝脏肿瘤病症检测与诊断系统(PyQt5界面+数据集+训练代码)

随着医学影像技术和计算机视觉技术的快速发展,医疗诊断中的自动化工具正逐渐成为临床应用中的研究热点。在肝脏肿瘤的早期检测与诊断中,传统的人工方法耗时较长,且容易受医生的主观经验影响,诊断结果的准确性和一致性难以保证。基…

table元素纯css无限滚动,流畅过度

<template><div class"monitor-table-container"><table class"monitor-table"><thead><th>标题</th><th>标题</th><th>标题</th><th>标题</th></thead><tbody ref&quo…

springboot-事务失效以及排查过程

排查了好久&#xff0c;终于解决&#xff0c;希望这次的排查过程对大家也有帮助&#xff0c;废话少说&#xff0c;上源码 开发环境 springboot 2.3.11 jdk8 gradle6.4 HikariDataSource ps: 本环节使用双数据源&#xff0c;在service层做切面拦截&#xff0c;切换具体的数据源…

Docker入门之Windows安装Docker初体验

在之前我们认识了docker的容器&#xff0c;了解了docker的相关概念&#xff1a;镜像&#xff0c;容器&#xff0c;仓库&#xff1a;面试官让你介绍一下docker&#xff0c;别再说不知道了 之后又带大家动手体验了一下docker从零开始玩转 Docker&#xff1a;一站式入门指南&#…

信息与网络安全

1.对称密码体制的优缺点 优点&#xff1a;1.加密解密处理速度快 2.保密度高&#xff1b; 缺点&#xff1a;1.对称密码算法的密钥 分发过程复杂&#xff0c;所花代价高 2.多人通信时密钥组合的数量会出现爆炸性膨胀&#xff08;所需密钥量大&#xff09; 3.通信双方必须统一密钥…

GPT、Python和OpenCV支持下的空天地遥感数据识别与计算

在科技飞速发展的时代&#xff0c;遥感数据的精准分析已经成为推动各行业智能决策的关键工具。从无人机监测农田到卫星数据支持气候研究&#xff0c;空天地遥感数据正以前所未有的方式为科研和商业带来深刻变革。然而&#xff0c;对于许多专业人士而言&#xff0c;如何高效地处…

STM32完全学习——外部中断

一、嵌套向量中断控制器 我们在这里使用标准库的方式来处理。因此只需要调用几个函数就可以了。 NVIC_InitTypeDef NVIC_InitStruct; NVIC_PriorityGroupConfig(NVIC_PriorityGroup_1); //中断优先级分组 分1组NVIC_SetVectorTable(NVIC_VectTab_FLASH, 0x0); …

【动手做】安装Miniconda和jupyter notebook环境实现线性回归

Miniconda提供快速、简便的Python环境管理&#xff0c;包括安装、运行和更新软件包及其依赖项。Jupyter Notebook是一个交互式笔记本&#xff0c;在机器学习研究中广泛使用。本文旨在进行基础的环境配置&#xff0c;为后续的机器学习实践打好基础。 Miniconda与Jupyter Notebo…

7-简单巡检

KES的版本与license有效期 简单而又会产生灾难性的问题 使用version函数查看KES版本信息 test# select version();查看license有效期 test# select get_license_validdays(); 服务器的时区和时间 查看KES服务器的时区 test# show timezone; test# show time_zone; #两者皆…

【金融风控项目-07】:业务规则挖掘案例

文章目录 1.规则挖掘简介2 规则挖掘案例2.1 案例背景2.2 规则挖掘流程2.3 特征衍生2.4 训练决策树模型2.5 利用结果划分分组 1.规则挖掘简介 两种常见的风险规避手段&#xff1a; AI模型规则 如何使用规则进行风控 **使用一系列逻辑判断(以往从职人员的经验)**对客户群体进行区…

RabbitMQ高可用

生产者确认 生产者确认就是&#xff1a;发送消息的人&#xff0c;要确保消息发送给了消息队列&#xff0c;分别是确保到了交换机&#xff0c;确保到了消息队列这两步。 1、在发送消息服务的application.yml中添加配置 spring:rabbitmq:publisher-confirm-type: correlated …