版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Kerberos認(rèn)證流程(二)完整認(rèn)證流程2
在Kerberos系統(tǒng)中,引入了一個(gè)新的角色叫做:票據(jù)授權(quán)服務(wù)(TGS-TicketGrantingService),它的地位類(lèi)似于一個(gè)普通的服務(wù)器,只是它提供的服務(wù)是為客戶端發(fā)放用于和其他服務(wù)器認(rèn)證的票據(jù)。這樣,Kerberos系統(tǒng)中就有四個(gè)角色:認(rèn)證服務(wù)器(AS),客戶端(Client),普通服務(wù)器(Server)和票據(jù)授權(quán)服務(wù)(TGS)。
現(xiàn)在客戶端初次和服務(wù)器通信的認(rèn)證流程分成了以下6個(gè)步驟:34
(1)客戶端向AS發(fā)起請(qǐng)求,請(qǐng)求內(nèi)容是:我是誰(shuí)(客戶端的principal),我要和票據(jù)授權(quán)服務(wù)通信(TGS的principal)等5(2)AS收到請(qǐng)求后,隨機(jī)生成一個(gè)密碼SessionKey(Kc,tgs),并生成以下兩個(gè)Ticket返回給客戶端:Tc,tgs={Kc,tgs;tgs_principal;...}Kc-該票據(jù)是給客戶端的,大括號(hào)里面為票據(jù)中的內(nèi)容,后面的Kc為客戶端的密碼,表示該票據(jù)用客戶端的密碼加密了。Ttgs,c={Kc,tgs;client_principal;...}Ktgs-該票據(jù)是給TGS,大括號(hào)里面為票據(jù)中的內(nèi)容,后面的Ktgs為T(mén)GS的密碼,表示該票據(jù)用TGS的密碼加密了,只有TGS能解開(kāi)。上述兩步和上面簡(jiǎn)化的認(rèn)證流程的前兩步是一致的,唯一不一樣的是與客戶端通信的另一端是票據(jù)授權(quán)服務(wù)(TGS)。該步驟中得到的Tgs,c就類(lèi)似于例子中的聯(lián)票,后面將會(huì)通過(guò)它來(lái)得到一張和其他服務(wù)器通信認(rèn)證的票據(jù)。6(3)客戶端用自己的密碼解開(kāi)Tc,tgs,得到Kc,tgs,生成一個(gè)Authenticator,并給TGS發(fā)起請(qǐng)求,請(qǐng)求內(nèi)容是包括:Authenticator={time_stamp,checksum,...}Kc,tgsTtgs,c-第二步從AS返回的票據(jù)server_principal,...在這個(gè)步驟中,Authenticator和Ttgs,c是用于客戶端向TGS證明自己身份的,server_principal是客戶端需要訪問(wèn)的服務(wù)器的名字。7(4)TGS收到客戶端發(fā)送的Authenticator和Ttgs,c后,先用自己的密碼解開(kāi)Ttgs,c,得到SessionKeyKc,tgs,然后解開(kāi)Authenticator,對(duì)客戶端進(jìn)行認(rèn)證,這與簡(jiǎn)化的認(rèn)證流程的第4步是一致的。如果客戶端通過(guò)了認(rèn)證,TGS生成一個(gè)客戶端和服務(wù)器的SessionKey(Kc,s),同時(shí)將組裝下面兩個(gè)票據(jù)返回給客戶端:Tc,s={Kc,s,server_principal,...}Kc,tgs-這是給客戶端的票據(jù),Kc,s是客戶端與服務(wù)器之間的SessionKey,用客戶端和TGS之間的SessionKey(Kc,tgs)加密。區(qū)別就在這里了,給客戶端的票據(jù)不再用客戶端的密碼加密,而是用客戶端和Tgs之間的SessionKey加密。Ts,c={Kc,s,client_principal,...}Ks-這是給服務(wù)器的票據(jù),用服務(wù)器的密碼加密。8(5)客戶端收到上述兩個(gè)票據(jù)后,用Kc,tgs解開(kāi)Tc,s得到Kc,s,然后生成一個(gè)Authenticator并發(fā)送請(qǐng)求給服務(wù)器,內(nèi)容包括:Authenticator={time_stamp,Ts,c_checksum,...}Kc,sTs,c={Kc,s,client_principal,...}Ks。9(6)服務(wù)器收到請(qǐng)求后,用自己的密碼解開(kāi)Ts得到Kc,s,然后用
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 宣傳用品租賃終止合同
- 無(wú)人駕駛技術(shù)董事長(zhǎng)招聘合同
- 印刷計(jì)量管理規(guī)定
- 電子產(chǎn)品招投標(biāo)流程與合同定價(jià)
- 進(jìn)入高三勵(lì)志演講稿簡(jiǎn)短(10篇)
- 熱能工程顧問(wèn)聘用協(xié)議
- 軟件測(cè)試與項(xiàng)目管理服務(wù)協(xié)議
- 志愿者的教育工作者心得體會(huì)(14篇)
- 無(wú)人機(jī)巡線技術(shù)服務(wù)合同
- 教學(xué)設(shè)備租賃擔(dān)保合同
- 暖通工程師面試試題(含答案)
- 行政服務(wù)中心窗口工作人員手冊(cè)
- 最新患者用藥情況監(jiān)測(cè)
- 試樁施工方案 (完整版)
- ESTIC-AU40使用說(shuō)明書(shū)(中文100版)(共138頁(yè))
- 河北省2012土建定額說(shuō)明及計(jì)算規(guī)則(含定額總說(shuō)明)解讀
- 中工商計(jì)算公式匯總.doc
- 深圳市建筑裝飾工程消耗量標(biāo)準(zhǔn)(第三版)2003
- 《初中英語(yǔ)課堂教學(xué)學(xué)困生轉(zhuǎn)化個(gè)案研究》開(kāi)題報(bào)告
- 恒溫箱PLC控制系統(tǒng)畢業(yè)設(shè)計(jì)
- 176033山西《裝飾工程預(yù)算定額》定額說(shuō)明及計(jì)算規(guī)則
評(píng)論
0/150
提交評(píng)論