whycomputer.com >> Počítačová školení >  >> Síť

Jaké jsou výhody ověřování pomocí protokolu Kerberos?

Kerberos je protokol síťové autentizace, který používá šifrované vstupenky k předávání informací přes nezabezpečené sítě. Ověřování pomocí protokolu Kerberos představuje několik výhod oproti jiným metodám ověřování v síti, takže uzly komunikující mezi sebou mohou věřit, že informace, které přijímají, jsou autentické a spolehlivé a že budoucí relace budou mít stejnou pravost. h3> Vzájemné ověřování
Když dva uzly - například klient a server nebo server a server - zahájí komunikaci, předávají šifrované vstupenky prostřednictvím důvěryhodného systému třetích stran nazvaného Centrum distribuce klíčů. KDC předá tajný lístek s dešifrovacím klíčem do obou uzlů. Uzly pak navzájem předávají šifrovaná časová razítka a používají je k dešifrování. Pokud tak učiní úspěšně, ověřují své protějšky a mohou si navzájem důvěřovat tak dlouho, dokud je relace otevřená.

Hesla
Když se server pokusí ověřit klientský počítač pomocí protokolu Kerberos, klient nemusí posílat heslo - díky vzájemné autentizaci mají klient i server potřebné informace potřebné k dešifrování vstupenek. To znamená, že žádné vysílače paketů odposlouchávajících po komunikaci nebudou mít přístup k heslům klienta nebo serveru, natož žádné další informace předané během relace. -supported network, obdrží klientskou letenku s časovým razítkem vypršení platnosti. Dokud lístek nevypršel, klient jej může použít k přístupu k jakékoli jiné síťové službě, která podporuje ověřování Kerberos, aniž by se musel znovu autentizovat. Pokud je relace klienta v síti stále aktivní, ale platnost vstupenky vyprší, může klient požádat o novou letenku.

Obnovitelné relace
Jakmile se klient a server navzájem autentizují, nikdy nemusí udělejte to znovu. Jako součást vzájemného ověřování klient obdrží pověření ze serveru. Když klient inicializuje budoucí relaci, odešle svá pověření serveru, který je rozpozná a okamžitě ověří klienta. To eliminuje potřebu KDC, takže dva uzly mohou navázat zabezpečené připojení ještě rychleji než během první relace.
URL:https://cs.whycomputer.com/Network/100109208.html

Síť
  • Jaké jsou funkce směrovače na Internetu?

    Směrovače jsou zařízení používaná v síti k přímému přenosu z Internetu na zdroj. Routery se používají v privátních sítích a na internetu. Routery také fungují tak, aby chránily před vnějším provozem, který vstupuje do interní sítě. Segmentace Routery jsou schopny segmentovat internetovou síť z i

  • Jaké jsou části webové stránky?

    Webová stránka je soubor webových stránek, které jsou přístupné prostřednictvím jediné domény. Webové stránky mohou sloužit mnoha různým účelům, a proto mohou mít mnoho různých designových stylů. Bez ohledu na účel nebo design, většina internetových stránek sdílí společnou architekturu. Kromě toho,

Počítačová školení © https://cs.whycomputer.com