Kerberos Authentication Kerberos鑑別 Kerberos鑑別服務是由麻省理工學院的Project Athena針對分散式環境的開放式系統開發的鑑別機制。它已被開放軟體基金會(OSF)的分散式計算環境(DCE),以及許多網路作業系統供應商所採用。
Kerberos是針對分散式環境而設計的,在這種情況下,一些工作站可能安裝於不安全場所,而且用戶也並非是完全可信的。Kerberos具有如下特點:
客戶在登錄時,將被鑑別。其他客戶相信Kerberos鑑別伺服器已經正確地對客戶進行了驗證。
用戶必須獲得由鑑別伺服器發行的許可證,以使用對象伺服器上的可用服務。產生一個鑑別器,它上面包含一些附加信息,對象伺服器用這些信息與許可證比較,以此來驗證是否進行了合法確認。這個過程是在後台進行的。
許可證提供被鑑別的用戶訪問一個服務時所需的授權資格。
許可證是用個人密鑰加密的,包含客戶的身份、他們的地址、時間戳和其它信息。時間戳用於阻止侵入者,以保護正在網路傳送的、並在幾小時後就會過期的信息。
所有客戶和伺服器間的會話都是暫時的。如果一個客戶需要一個新的會話,就必須獲得一個新的鑑別器。許可證在一定時間之後就會過期,所以客戶需要周期性地獲得新的許可證以訪問特定伺服器。
Kerberos系統要求修改每個網路服務以使用Kerberos。另外,還要求有一個特定的伺服器處理Kerberos鑑別服務。這個系統必須安放在安全場所。另外,如果Kerberos伺服器失效,網路訪問將被切斷,所以建議增設一個冗餘的伺服器。雖然Kerberos的成本較高,但卻為需要它的機構提供了一個安全的環境。
相關詞條
-
Kerberos鑑別
Kerberos鑑別服務是由麻省理工學院的Project Athena針對分散式環境的開放式系統開發的鑑別機制。它已被開放軟體基金會(OSF)的分散式計...
-
鑑別與授
Authentication and Authorization 鑑別與授權 在分散式計算環境中,除了附屬於本地伺服器的資源以外,用戶通常還能訪問其它...
名稱 相關解說 -
信息安全實用技術
1 身份鑑別技術 1.1 身份鑑別 1.1.1 鑑別的基本概念 1.1.2 鑑別的方法 1.1.3 人類用戶鑑別 1.1.4鑑別的階段 1.1.5 可信任第3方的參與 1.2 身份鑑別系統...
內容簡介 目錄 -
Linux系統管理疑難解析
完成LDAP搭建:使用Kerberos進行身份鑑別 392.4.1 搭建... 重複勞動 22第2章 集中管理網路資源:Kerberos、LDAP和NFS 252.1 建立Kerberos身份驗證系統 252.1.1 伺服器...
圖書封面 -
計算機網路安全[人民郵電出版社教材]
885.2.3 Kerberos身份鑑別和訪問控制過程 895.3 數字簽名和...的教材。書中詳細討論了加密算法、報文摘要算法、鑑別協定等網路安全基礎理論...的數據保密性、數據完整性、用戶不可抵賴性、用戶身份可鑑別性、網路訪問...
基本信息 內容提要 編輯推薦 作者簡介 目錄 -
DCOM
使用Microsoft Distributed Component Object Model(DCOM)是Component O...
使用 概念 分散式 結構 組件復用 -
密匙管理
Distribution Center)的身份驗證系統。Kerberos的主要功能之一是解決保密密鑰的管理與分發問題。Kerberos中有三個通信...Kerberos建立在這個安全的、可信賴的密鑰分配中心的概念上。建有...
密鑰管理的概念 密鑰管理的內容 密鑰管理的分配技術 -
第四代防火牆
之下。 8.用戶鑑別與加密 為了降低防火牆產品在Telnet、FTP等服務和遠程管理上的安全風險,鑑別功能必不可少,第四代防火牆採用一次性...郵件、已收訊息、已發訊息、連線需求、已鑑別的訪問、告警條件、管理日誌、進站...
-
計算機基礎知識
概述 基本理論計算機基礎知識計算機與信息處理● 信息是反映客觀情況的資料,其可由圖、文、聲、像等多媒體形式表現。 ● 數位化信息...
概述 硬體設施 系統軟體 計算機網路