шпоры БВС
Вопрос 21. Kerberos. Диалог аутентификации Kerberos V.4.
Служба аутентификации применяется, чтобы пользователи в распределенной сети могли получать доступ к ее сервисам, при этом обеспечивалась защита от следующих угроз:
НСД;
Подмена IP (IP spoofing);
Воспроизведение ранее перехваченных сообщений.
Получение мандата на получение мандата
1) С→AS: IDc||IDTGS||TS1;
2) AS→ С: EKS[Kс,TGS||IDTGS||TS2|Срок2||МандатTGS], где Kc – сеансовый ключ
МандатTGS=ЕКTGS[IDc||ADc||IDTGS||TS2||Cрок2||Kс,TGS]
Получение мандата на получение сервиса;
3) С→TGS: IDv||МандатTGS||аутентификаторс;
4) TGS→С: ЕКc,TGS[Kc||IDv||IDv||TS4||мандатv]
Аутентификаторс= ЕКc,TGS[IDc||ADc||TS3]
Мандатv=ЕКv[IDc||IDv||TS4||Kc,v||Cрок4]
5) С→V: Мандатv||аутентификаторс2
аутентификаторс2=ЕКC,v[IDc||ADc||TS5]
6) V→C:EKC,V[TS5+1]
Yandex.RTB R-A-252273-3Содержание
- Вопрос 1. Сравнение возможностей реализации функций защиты на различных уровнях стека tcp/ip.
- Вопрос 2. Протокол ipSec. Сервисы ipSec. Вопрос 3. Защищенные связи. Режим функционирования ipSec.
- Вопрос 4. Заголовок аутентификации (ан).
- Вопрос 5. Защищенный полезный груз (esp). Комбинации защищенных связей.
- Вопрос 6. Способы защиты потока данных в глобальной сети. Стек протоколов ssl.
- Вопрос 7. Стек протоколов ssl. Протокола записи. Протокол извещения. Протокол изменения параметров шифрования.
- Вопрос 8. Стек протоколов ssl. Протокол квитирования. Этапы согласования параметров соединения.
- Вопрос 9. Классификация сетевых атак.
- Вопрос 10. Сетевые атаки. Пассивные атаки, sniffing. Методы защиты.
- Вопрос 12. Сетевые атаки. Разновидности Spoofing’a.
- Вопрос 13. Сетевые атаки. Атаки на транспортном уровне. Сканирование портов.
- Вопрос 14. Сетевые атаки. Атаки на транспортном уровне. Предсказание sn. Вопрос 15. Сетевые атаки. Атаки на транспортном уровне. Десинхронизация tcp соединения.
- Вопрос 16. Сетевые атаки. Dos-атаки. Flooding.
- Вопрос 17. Защита от сетевых атак. Классификация мсэ.
- Вопрос 18. Защита от сетевых атак. Различные типы окружений для мсэ. Места установки мсэ.
- Вопрос 19. Kerberos. Простой диалог аутентификации. Вопрос 20. Kerberos. Защищенный диалог аутентификации.
- Вопрос 21. Kerberos. Диалог аутентификации Kerberos V.4.
- Вопрос 22. Kerberos. Диалог аутентификации Kerberos V.5.
- Вопрос 23. Kerberos. Области взаимодействия.