Учебни материали

Споделени от колеги - с преглед преди изтегляне.

Автентикация, оторизация и отчитане

Презентация PPT 11 сваляния 27.10.2016

Мрежова сигурност
Автентикация
(Authentication)

Приложения за автентикация
 Разработени за автентикация на ниво

приложение и цифрови подписи
 Kerberos – автентикационна услуга с частен
ключ
 X.509 - директорийна автентикационна услуга с
открит ключ
 RADIUS
 TACACS+ (Cisco)

Kerberos
 Система със симетрични ключове
 Осигурява централизирана автентикация в

разпределена мрежа с частни ключове
 Позволява на потребителите достъп до

споделените услуги в мрежата
 Няма нужда от доверие за всички станции
 Всички се доверяват на централен сървър
 Използват се две версии: 4 & 5

Kerberos изисквания
 Изискванията към системата са:
 сигурна
 надеждна
 прозрачна
 скалируема

 Реализацията изполва автентикационен

протокол базиран на алгоритъм NeedhamSchroeder

Kerberos v4 описание
 Базова схема за тристранна автентикация
 Има Authentication Server (AS)
 Потребителите начално договарят с AS

идентификацията
 AS осигурява удостоверение за автентикация
(ticket granting ticket TGT)
 има Ticket Granting server (TGS)
 Потребителите последователно изискват

достъп до другите услуги от TGS чрез TGT

Kerberos v4 диалог
Получаване на TGT от AS

1.
•

Веднъж за сесия

Получаване на service granting ticket
от TGT

2.
•

Преглед на началото - целият файл след изтегляне

Описание

Автор: доц. д-р. Делян Генков

0 коментара

Все още няма коментари. Бъдете първият, който ще коментира.

За да коментирате, трябва да сте влезли в профила си.

Влезте