logo
шпоры БВС

Вопрос 23. Kerberos. Области взаимодействия.

Если у организации состоит большое количество пользователей и большое число сервисов, использование одного сервера аутентификации и сервера TGS нецелесообразно.

Выделяют области взаимодействия, каждая из которых содержит пару серверов AS и TGS.

Такая схема требует, чтобы сервер одной области мог доверять аутентификацию клиента другой области, и серверы AS и TGS имели общий секретный ключ.

1) С→AS: IDc||IDTGS||TS1;

2) AS→ С: EKС[KЕ,TGS||IDTGS||TS2||Срок2||МандатTGS];

3) С→TGS: IDTGSB||МандатTGS||аутентификаторс;

4) TGS→С: ЕКc,TGS[Kc,TGSB||IDTGSB||TS4||мандатTGSB]

5) С→TGS: IDvB||МандатTGSB||аутентификаторс

6) TGSВ→C:EKC,TGSB[KC,VB||IDVB||TS5||МандатVB]

7) C→VВ: МандатVB|| аутентификаторс

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4