当前位置:   article > 正文

kerberos协议认证

kerberos协议认证

Kerberos是一种网络身份认证的协议,协议设计目的是通过使用秘钥加密技

术为客户端/服务器应用程序提供强身份验证。该认证过程的实现不依赖于主机操作系统的认  证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据 包可以被任意的读取、修改和插入数据。在以上情况下,Kerberos作为一种可信任的第三方 认证服务,通过传统的密码技术执行认证服务。

 

Kerberos 认 证 流 程 : DC,Domain Controller,域控

KDC,Key Distribution Center,秘钥分发中心AD,Account Database,账户数据库AS,Authentication Server,身份验证服务TGS,Ticket Granting Server,票据授予服务

TGT,Ticket Granting Ticket,票据中心授予的票据先去AS身份验证服务,返回身份验证,带着身份验证去TGS拿票据,带着拿

回来的票据去服务器。

 

b9a997ae8e6f4a16885b7d9cf82d2b15.png

 

声明:本文内容由网友自发贡献,转载请注明出处:【wpsshop】
推荐阅读
相关标签
  

闽ICP备14008679号