Учебни материали

Споделени от колеги - с преглед преди изтегляне.

Автентикация, оторизация и отчитане

Презентация PPT 11 сваляния 27.10.2016

Мрежова сигурност
Автентикация
(Authentication)

Приложения за автентикация
 Разработени за автентикация на ниво

приложение и цифрови подписи
 Kerberos – автентикационна услуга с частен
ключ
 X.509 - директорийна автентикационна услуга с
открит ключ
 RADIUS
 TACACS+ (Cisco)

Kerberos
 Система със симетрични ключове
 Осигурява централизирана автентикация в

разпределена мрежа с частни ключове
 Позволява на потребителите достъп до

споделените услуги в мрежата
 Няма нужда от доверие за всички станции
 Всички се доверяват на централен сървър
 Използват се две версии: 4 & 5

Kerberos изисквания
 Изискванията към системата са:
 сигурна
 надеждна
 прозрачна
 скалируема

 Реализацията изполва автентикационен

протокол базиран на алгоритъм NeedhamSchroeder

Kerberos v4 описание
 Базова схема за тристранна автентикация
 Има Authentication Server (AS)
 Потребителите начално договарят с AS

идентификацията
 AS осигурява удостоверение за автентикация
(ticket granting ticket TGT)
 има Ticket Granting server (TGS)
 Потребителите последователно изискват

достъп до другите услуги от TGS чрез TGT

Kerberos v4 диалог
Получаване на TGT от AS

1.


Веднъж за сесия

Получаване на service granting ticket
от TGT

2.


Преглед на началото - целият файл след изтегляне

Описание

Автор: доц. д-р. Делян Генков

0 коментара

Все още няма коментари. Бъдете първият, който ще коментира.

За да коментирате, трябва да сте влезли в профила си.

Влезте