kerberos经典对话解析

534 阅读1分钟

经典对话解析

Kerberos原理--经典对话

charon保存了所有的client和server密码,由此charon可以返回ticket对server的密码保密;

kerbero第一个版本

1. TGT可以重用;
2. 用户密码使用相同的方式不需要网络传输;
3. 将ticket添加了有效期的限制;

kerberos第二个版本

1.通过共享口令的方式防止ticket被盗用;假如ticket被盗用,但口令是不会被盗用的因为口令被client密码加密过了,所以盗用方不能生成正确的验证器;
2. 添加server的有效响应,保证请求成功;

kerberos第三个版本