Kerberos

Autor: Peter Berry
Loomise Kuupäev: 12 August 2021
Värskenduse Kuupäev: 22 Juunis 2024
Anonim
Протокол Kerberos
Videot: Протокол Kerberos

Sisu

Definitsioon - mida tähendab Kerberos?

Kerberos on võrguprotokoll, mis kasutab kliendi-serveri rakenduste autentimiseks salajase võtmega krüptograafiat. Kerberos taotleb teenuste kasutamiseks krüptitud piletit autentitud serverijada kaudu.


Protokoll saab oma nime kolmepealisest koerast (Kerberos või Cerberus), kes Kreeka mütoloogias Hadese väravaid valvas.

Sissejuhatus Microsoft Azure'i ja Microsoft Cloud | Kogu selle juhendi kaudu saate teada, mis on pilvandmetöötlus ja kuidas Microsoft Azure aitab teil pilvest rännata ja oma ettevõtet juhtida.

Techopedia selgitab Kerberos

Kerberose töötas välja Project Athena - Massachusettsi tehnoloogiainstituudi (MIT), Digital Equipment Corporationi ja IBMi ühisprojekt, mis kestis aastatel 1983–1991.

Autentimisserver kasutab serverile juurdepääsu andmiseks Kerberose piletit ja loob seejärel sessiooni võtme pärija parooli ja muu juhusliku väärtuse alusel. Pileteid väljastav pilet (TGT) saadetakse piletite väljastamise serverile (TGS), mis peab kasutama sama autentimisserverit.

Taotleja saab krüptitud TGS-võtme koos ajatempli ja teeninduspiletiga, mis tagastatakse pärijale ja dekrüptitakse. Taotleja edastab selle teabe TGS ja edastab krüptitud võtme serverile, et saada soovitud teenus. Kui kõiki toiminguid käsitletakse õigesti, võtab server pileti vastu ja teostab soovitud kasutajateenuse, mis peab võtme dekrüpteerima, kontrollima ajatempli ja võtma seansivõtmete saamiseks ühendust jaotuskeskusega. See seansi võti saadetakse taotlejale, kes dekrüpteerib pileti.


Kui võtmed ja ajatempel kehtivad, jätkub kliendi-serveri side. TGS-pilet on ajatempliga, mis võimaldab samaaegseid taotlusi määratud aja jooksul.