logo
шпоры БВС

Вопрос 21. Kerberos. Диалог аутентификации Kerberos V.4.

Служба аутентификации применяется, чтобы пользователи в распределенной сети могли получать доступ к ее сервисам, при этом обеспечивалась защита от следующих угроз:

Получение мандата на получение мандата

1) С→AS: IDc||IDTGS||TS1;

2) AS→ С: EKS[Kс,TGS||IDTGS||TS2рок2||МандатTGS], где Kc – сеансовый ключ

МандатTGSКTGS[IDc||ADc||IDTGS||TS2||Cрок2||Kс,TGS]

Получение мандата на получение сервиса;

3) С→TGS: IDv||МандатTGS||аутентификаторс;

4) TGS→С: ЕКc,TGS[Kc||IDv||IDv||TS4||мандатv]

Аутентификаторс= ЕКc,TGS[IDc||ADc||TS3]

МандатvКv[IDc||IDv||TS4||Kc,v||Cрок4]

5) С→V: Мандатv||аутентификаторс2

аутентификаторс2КC,v[IDc||ADc||TS5]

6) V→C:EKC,V[TS5+1]

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4