预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共43页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第十三讲.Kerberos认证协议与X.5091.密钥管理2.PhysicalDelivery3.认证密钥服务器4.Kerberos认证服务协议5.Kerberos使用的加密体制6.Kerberos的解决方案7.Kerberos系统满足的要求8.KerberosVersion49.一个简单的认证对话10.上述对话存在的问题11.方案的详细描述改进方案仍存在的问题 与TGS相关的生存期问题; 太长则?太短则?如何应付票据的过期使用? 需要服务器向客户进行认证其本身; 假的服务器12.KerberosV4的认证对话13.KerberosV4报文交换总结(1)KerberosV4报文交换总结(2)KerberosV4报文交换总结(3)14.公开公证或证书机构15.要素与基本原理16.基本原理(续)17基本原理18.Kerberos领域和多个域服务19.不同域间的鉴别机制20.获得另一领域中的认证服务细节描述: (1)CAS: IDC||IDtgs||TS1 (2)ASC: EKC[Kc,tgs||IDtgs||TS2||Lifetime2||Tickettgs] (3)CTGS: IDtgsrem||Tickettgs||Authenticatorc (4)TGSC:EKc,tgs[Kc,tgsrem||IDtgsrem||TS4||Tickettgsrem] (5)CTGSrem:IDvrem||Tickettgsrem||Authenticatorc (6)TGSC:EKc,tgsrem[Kc,vrem||IDvrem||TSb||Ticketvrem] (7)CVrem: Ticketvrem||Authenticatorc21.KerberosVersion522.公钥证书23.X.509鉴别服务24.X.509证书25.X.509证书(续)26.证书扩展项27.证书性质28.CA分层结构29.CA分层30.认证流程31.单向认证32.双向认证33.三向认证34.小结