四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > Kerberos基本認證過程一

Kerberos基本認證過程一

2018-03-21 20:47:42 | 來源:中培企業(yè)IT培訓網(wǎng)

2.Kerberos基本認證過程

Kerberos基本認證過程可以分為三個階段,分別由三組消息來完成。在介紹協(xié)議之前, 首先給出相關(guān)符號定義:

C( Client):客戶端; S( Server):服務器;

Kx:X與KDC的共享密鑰; Kx.。:X和Y的會話密鑰;

Tx,v:X使用Y時的憑據(jù); Ax:X的認證標記;

N: -次性隨機數(shù);

t:時間標記或序列號。

第一階段:獲得票據(jù)許可票據(jù)

本階段,用戶登錄客戶端請求服務,認證服務器( AS)在數(shù)據(jù)庫中驗證用戶的訪問權(quán)限,生成票據(jù)許可票據(jù)和會話密鑰,過程如下圖所示。


  首先,用戶從客戶端向AS發(fā)送包含有用戶名、服務器名和一個隨機數(shù)N的消息KRB—AS—REQ。

C->AS:C,TGS,N

AS驗證C的身份和訪問權(quán)限后,隨機生成一個加密密鑰K。,.。。作為下一階段客戶方與TGS通信時使用的會話密鑰,生成一個包含客戶方、會話密鑰以及開始和失效時間等信息的TGT,用TGS的密鑰K。進行加密。AS將會話密鑰K..,igs和N用客戶端的密鑰K。,加密,并與TGT 一起構(gòu)成消息KRB AS—REP,發(fā)送給客戶端。客戶端通過用戶口令變換出Kci,獲得會話密鑰K。.。。,根據(jù)N驗證該消息是新鮮的,從而確信TGT是AS最新生成的。

AS一>C:(Kn.g,N}K.,,{T。;靜)K.艫第二階段:獲得服務許可票據(jù)

標簽: Kerberos
主站蜘蛛池模板: 克什克腾旗| 固镇县| 大方县| 繁峙县| 曲靖市| 河东区| 霍州市| 讷河市| 荥阳市| 岱山县| 古浪县| 恩施市| 宜兰市| 白朗县| 垦利县| 万州区| 太康县| 白银市| 鹤壁市| 江北区| 开鲁县| 阿拉善左旗| 永登县| 镇巴县| 资阳市| 巴东县| 黔江区| 体育| 会东县| 巴南区| 宽甸| 横峰县| 青河县| 利辛县| 金沙县| 民县| 牙克石市| 高邑县| 通许县| 犍为县| 磐石市|