для проведения совместимой аутентификации между доменамиWindows 2000 и
для проведения совместимой аутентификации между доменамиWindows 2000 и сферами Kerberos в среде UNIX. Это обеспечиваетпростой и безопасный доступ к ресурсам.Средства обмена сообщениями KerberosВсе транзакции аутентификации Kerberos состоят из этих трех обменов сообщениями.• Обмен службы аутентификации (Authentication Service Exchange).Применяется КОС для предоставления пользователю сеансовогоключа для входа в систему и билета ТОТ для последующих запросов билетов. Обмен включает в себя запрос KRB_AS_REQ (KerberasAuthentication Service Request), отправляемый пользователем КОС,и ответ KRB_AS_REP (Kerberos Authentication Service Reply), возвращаемый KDC пользователю.• Обмен службы выдачи билетов (Ticket Granting Service Exchange). Служит KDC для выдачи сеансовых ключей служб и билетов служб. Возвращаемый билет службы зашифрован общим ключом КОС и целевого сервера, чтобы только целевой сервер мог расшифровать билетслужбы. Обмен включает в себя запрос KRB_TGS_REQ (KerberosTicket-Granting Service Request), отправляемый пользователем KDC,и ответ KRB_TGS_REP (Kerberos Ticket-Granting Service Reply), возврашаемый KDC пользователю.• Обмен при аутентификации клиент-сервер. С помощью этой службы обмена сообщениями пользователь представляет билет службы целевому серверу в сети. Служба обмена сообщениями включает запрос KRB_AP_REQ (Kerberos Application Request), оправляемый пользователем серверу, и отклик KRB_AP_REP (KerberosApplication Response), возвращаемый целевым сервером пользователю,Application Response), возвращаемый целевым сервером пользователю,
Опубликовал vovan666
March 26 2013 13:21:36 ·
0 Комментариев ·
3536 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.