在Kerberos認證系統中,用戶首先向認證伺服器申請初始票據,然後票據授權伺服器(TGS)獲得會話密碼。
認證過程如圖:
的入場券發到授權伺服器(TGS)。TGS物理上可以和驗證伺服器是同一個伺服器,只不過它現在執行的是另一個服務。TGS返回一張可以傳送給請求服務...允許入場的入場券發到授權伺服器(TGS)。TGS物理上可以和驗證伺服器...
。AS請求模組主要功能是用戶獲取TGS的票據TGT.當用戶進行身份認證時...;TGS請求模組主要用於獲得套用伺服器的票據。在調用TGS請求之前,客戶端...與伺服器的連線時,系統會調用該模組來銷毀用戶的票據。②認證伺服器。認證伺服器...