logo
Лекции / Малов / Другие сети от другого Малова / 09) аутентификация

6.1. Модель Kerberos

Объектами сетевого взаимодействия в модели Kerberos являются клиенты и серверы. Клиен­тами могут быть пользователи, но могут — и независимые программы, выполняющие различ­ные действия: загрузку файлов, передачу сообщений, доступ к базам данных и принтерам, получение административных привилегий и т.п. Kerberos хранит базу данных клиентов и их секретных ключей. Для пользователей секретный ключ является зашифрованным па­ролем. Сетевые службы, требующие проверки подлинности, и клиенты, которые хотят ис­пользовать эти службы, регистрируют в Kerberos свои секретные ключи. Так как Kerberos знает все секретные ключи, он может создавать сообщения, убеждающие один объект в под­линности другого. Kerberos также создает уникальные сеансовые ключи, которые выдают­ся клиенту и серверу (или двум клиентам). Сеансовый ключ используется для шифрова­ния/дешифрования сообщений, которыми обмениваются две стороны, и уничтожается после окончания сеанса. В Kerberos версии 4 используется нестандартный режим шифрования. В Kerberos версии 5 применяется режим СВС.