赞
踩
Kerberos是一种网络身份认证的协议,协议设计目的是通过使用秘钥加密技
术为客户端/服务器应用程序提供强身份验证。该认证过程的实现不依赖于主机操作系统的认 证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据 包可以被任意的读取、修改和插入数据。在以上情况下,Kerberos作为一种可信任的第三方 认证服务,通过传统的密码技术执行认证服务。
Kerberos 认 证 流 程 : DC,Domain Controller,域控
KDC,Key Distribution Center,秘钥分发中心AD,Account Database,账户数据库AS,Authentication Server,身份验证服务TGS,Ticket Granting Server,票据授予服务
TGT,Ticket Granting Ticket,票据中心授予的票据先去AS身份验证服务,返回身份验证,带着身份验证去TGS拿票据,带着拿
回来的票据去服务器。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。