五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > Kerberos基本認(rèn)證過(guò)程三

Kerberos基本認(rèn)證過(guò)程三

2018-03-21 20:49:22 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

 客戶機(jī)將服務(wù)許可票據(jù)和認(rèn)證信息發(fā)送給服務(wù)器,服務(wù)器驗(yàn)證票據(jù)和認(rèn)證信息中的相匹配,允許訪問(wèn)服務(wù)。如果需要雙向鑒別,服務(wù)器返回一個(gè)認(rèn)證信息,過(guò)程如下圖所示。

經(jīng)過(guò)前兩個(gè)階段后,客戶端獲得了與服務(wù)器進(jìn)行通信所需要的服務(wù)許可票據(jù)和會(huì)話密鑰。客戶端向服務(wù)器發(fā)送認(rèn)證信息,并提交服務(wù)許可票據(jù)。服務(wù)器通過(guò)解密獲得客戶端的時(shí)間標(biāo)記或序列號(hào),同時(shí)將這些信息用會(huì)話密鑰加密后發(fā)送回客戶端。客戶端保留最近接收到的時(shí)間標(biāo)記或者序列號(hào)的最大值,以防止重放攻擊。

C一>S:{A..}K..,{T.,.)K. S一>C:(t)K。。

Kerberos認(rèn)證協(xié)議的缺陷

Kerl)eros,認(rèn)證系統(tǒng)雖然在網(wǎng)絡(luò)環(huán)境中有著廣泛的應(yīng)用,但也存在一定的局限性。首先,

協(xié)議中的認(rèn)證信息依賴于時(shí)間標(biāo)記來(lái)實(shí)現(xiàn)抗重放攻擊,這要求使用該協(xié)議進(jìn)行認(rèn)證的計(jì)算機(jī)需要實(shí)現(xiàn)時(shí)間同步,嚴(yán)格的時(shí)間同步需要有時(shí)間服務(wù)器,因此,時(shí)間服務(wù)器的安全至關(guān)重要。其次,協(xié)議認(rèn)證的基礎(chǔ)是通信方均無(wú)條件信任KDC,一旦其安全受到影響,將會(huì)威脅整個(gè)認(rèn)證系統(tǒng)的安全,同時(shí),隨著用戶數(shù)量的增加,這種第三方集中認(rèn)證的方式容易形成系統(tǒng)性能的瓶頸。

主站蜘蛛池模板: 视频一区在线播放 | 麻豆TV入口在线看 | 四虎永久成年免费影院 | 高潮腔乱xxxx另类hd | 精品一卡二卡三卡 | 剑来在线免费观看 | 天天狠天天干 | caoporen在线视频 | 最新国产精品剧情在线SS | 国产一区二区三区小向美奈子 | 国产欧美久久久久久 | 囯产香蕉97碰碰碰视频在线观看 | 亚洲精品高潮呻吟久久av | 四虎影视在线视频大全免费观看 | 日本三级生活片 | 午夜av影院 | 久久99精品国产99久久6男男 | 就爱操av| 日韩在线免费电影 | xvideos日本| 国产毛片a | 永久免费无代码开发平台网站 | 欧洲内射XXX高清 | 国产成人无码A区在线观看导航 | 精品成人1688 | 白丝无内液液酱视频在线观看 | 国内精品A片XXX久久久 | 国产欧美日韩一区二区搜索 | 男女黄色小视频 | 罗丽·星克莱尔性迷宫 | 大白屁股一区二区视频 | 成人欧美一区二区三区的电影蜜臀 | 天堂av中字 | 国产麻豆网站 | 色视频在线播放 | h喷水荡肉失禁爽高h在线观看 | 亚洲精品国偷自产在线 | 午夜精选 | 婷婷五情天综123 | 国内a级毛片免费观看品善网 | 久久久久人妻精品区一 |