-
客戶端對(duì)收到的報(bào)文解密,然后將票據(jù)許可票據(jù)以及包含用戶名稱、網(wǎng)絡(luò)地址和時(shí)間的鑒別符發(fā)往票據(jù)授權(quán)服務(wù)器TGS,票據(jù)授權(quán)服務(wù)器TGS對(duì)票據(jù)和鑒別符進(jìn)行解密,驗(yàn)證請(qǐng)求,然后生成請(qǐng)求服務(wù)許可票據(jù),過程下圖所示。
2018-03-21
-
Kerberos基本認(rèn)證過程可以分為三個(gè)階段,分別由三組消息來完成。在介紹協(xié)議之前, 首先給出相關(guān)符號(hào)定義:
2018-03-21
-
單點(diǎn)登錄系統(tǒng)把原來分散的用戶認(rèn)證信息集中起來管理,減輕了安全管理員的維護(hù)工作,降低了出現(xiàn)錯(cuò)誤的可能。用戶不再需要每訪問一次資源進(jìn)行一次身份認(rèn)證,提高了使用效率,而且單點(diǎn)登錄多采用更為可靠的認(rèn)證方式,增強(qiáng)了系統(tǒng)的整體安全性。
2018-03-21
-
隨著信息技術(shù)及其應(yīng)用的不斷普及,用戶每天需要登錄到許多不同的信息系統(tǒng),如: Web服務(wù)器、郵件服務(wù)器、數(shù)據(jù)庫服務(wù)器及各種應(yīng)用服務(wù)器等。傳統(tǒng)的認(rèn)證機(jī)制采用基于用戶名/密碼的分散管理,即用戶通過網(wǎng)絡(luò)世界的身份標(biāo)識(shí)來訪問各種資源
2018-03-21