电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

网络安全基础教程_03

网络安全基础教程_03_第1页
1/23
网络安全基础教程_03_第2页
2/23
网络安全基础教程_03_第3页
3/23
第2 章 网络安全技术 35 V→C:E Kc,v [TS5+1] 其中AuthenticatorV= E Kc,v [IDC‖ADC ‖TS5] 具体解释如下: (1)客户向 AS 发出访问 TGS 的请求,请求中的时戳用以向 AS 表示这一请求是新的。 (2)AS向C发出应答,应答由从用户的口令导出的密钥Kc加密,使得只有C能解读。应答的内容包括C与TGS会话所使用的密钥Kc,tgs、用以向C表示TGS身份的IDtgs、时戳TS2、AS向C发放的票据许可票据Tickettgs以及这一票据的截止期限lifetime2。 (3)C 向 TGS 发出一个由请求提供服务的服务器的身份、第 2 步获得的票据以及一个认证符构成的消息。其中认证符中包括 C 上用户的身份、C 的地址及一个时戳。与票据不同,票据可重复使用且有效期较长,而认证符只能使用一次且有效期很短。 TGS用与AS共享的密钥Ktgs解密票据后知道C已从AS处得到与自己会话的会话密钥Kc,tgs,票据Tickettgs在这里的含义事实上是“使用Kc,tgs的人就是C”。TGS也使用Kc,tgs解读认证符,并将认证符中的数据与票据中的数据加以比较,从而可相信票据的发送者的确是票据的实际持有者,这时认证符的含义实际上是“在时间TS3,C使用Kc,tgs”。这时的票据不能证明任何人的身份,只是用来安全地分配密钥,而认证符则是用来证明客户的身份。因为认证符仅能被使用一次且有效期很短,可防止票据和认证符被盗用。 (4)TGS向C应答的消息由TGS和C共享的会话密钥加密后发往C,应答中的内容有C和V共享的会话密钥Kc,v、V的身份IDV、服务许可票据TicketV及票据的时戳。 (5)C向服务器V发出服务许可票据TicketV和认证符Authenticatorc。服务器解读票据后得到会话密钥Kc,v,并由Kc,v解密认证符,以验证C的身份。 (6)服务器 V 向 C 证明自己的身份。V 对从认证符得到的时戳加 1,再由与 C 共享的密钥加密后发给 C,C 解读后对增加的时戳加以验证,从而相信增加时戳的的确是 V。 整个过程结束后,客户 C 和服务器 V 之间就建立起了共享的会话密钥,以后可用来加密通信或者交换新的会话密钥。 最后,在使用 Kerberos 认证应该注意以下一些问题: 用户 C 的加密密钥是整个身份认证过程的核心所在,必须定期更换。 多数计算机系统没有保存钥匙的安全区域。实际应用中应对保存各用户加密密钥的安全数据库进行严格管理。 随机产生的加密密钥应符合安全的规定。 2.一次性密码(OTP) 为了解决固定口令的诸多问题,安全专家提出了一次性口令(OTP:O...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

网络安全基础教程_03

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部