-
客戶端對收到的報文解密,然后將票據(jù)許可票據(jù)以及包含用戶名稱、網(wǎng)絡(luò)地址和時間的鑒別符發(fā)往票據(jù)授權(quán)服務(wù)器TGS,票據(jù)授權(quán)服務(wù)器TGS對票據(jù)和鑒別符進行解密,驗證請求,然后生成請求服務(wù)許可票據(jù),過程下圖所示。
2018-03-21
-
Kerberos基本認證過程可以分為三個階段,分別由三組消息來完成。在介紹協(xié)議之前, 首先給出相關(guān)符號定義:
2018-03-21
-
單點登錄系統(tǒng)把原來分散的用戶認證信息集中起來管理,減輕了安全管理員的維護工作,降低了出現(xiàn)錯誤的可能。用戶不再需要每訪問一次資源進行一次身份認證,提高了使用效率,而且單點登錄多采用更為可靠的認證方式,增強了系統(tǒng)的整體安全性。
2018-03-21
-
隨著信息技術(shù)及其應(yīng)用的不斷普及,用戶每天需要登錄到許多不同的信息系統(tǒng),如: Web服務(wù)器、郵件服務(wù)器、數(shù)據(jù)庫服務(wù)器及各種應(yīng)用服務(wù)器等。傳統(tǒng)的認證機制采用基于用戶名/密碼的分散管理,即用戶通過網(wǎng)絡(luò)世界的身份標識來訪問各種資源
2018-03-21