Мрежова сигурност
Автентикация
(Authentication)
Приложения за автентикация
Разработени за автентикация на ниво
приложение и цифрови подписи
Kerberos – автентикационна услуга с частен
ключ
X.509 - директорийна автентикационна услуга с
открит ключ
RADIUS
TACACS+ (Cisco)
Kerberos
Система със симетрични ключове
Осигурява централизирана автентикация в
разпределена мрежа с частни ключове
Позволява на потребителите достъп до
споделените услуги в мрежата
Няма нужда от доверие за всички станции
Всички се доверяват на централен сървър
Използват се две версии: 4 & 5
Kerberos изисквания
Изискванията към системата са:
сигурна
надеждна
прозрачна
скалируема
Реализацията изполва автентикационен
протокол базиран на алгоритъм NeedhamSchroeder
Kerberos v4 описание
Базова схема за тристранна автентикация
Има Authentication Server (AS)
Потребителите начално договарят с AS
идентификацията
AS осигурява удостоверение за автентикация
(ticket granting ticket TGT)
има Ticket Granting server (TGS)
Потребителите последователно изискват
достъп до другите услуги от TGS чрез TGT
Kerberos v4 диалог
Получаване на TGT от AS
1.
•
Веднъж за сесия
Получаване на service granting ticket
от TGT
2.
•
Учебни материали
Споделени от колеги - с преглед преди изтегляне.
Компютърна и комуникационна техника
Мрежова сигурност
Автентикация, оторизация и отчитане
Преглед на началото - целият файл след изтегляне
Описание
Автор: доц. д-р. Делян Генков
0 коментара
За да коментирате, трябва да сте влезли в профила си.
Влезте