logo
Лекции / Малов / Другие сети от другого Малова / 09) аутентификация

6.8. Kerberos версии 4

В предыдущих параграфах рассматривался Kerberos версии 5. Версия 4 отличается сообще­ниями и конструкцией мандатов и удостоверений. В Kerberos версии 4 используется следу­ющие пять сообщений:

1. Клиент-Kerberos: c, TGS

2. Kerberos-клиент: {KC TGS, {TC TGS}}Kc

3. Клиент-TGS: {AC,S} KC TGS, , {TC TGS}KTGS,s

4. TGS-клиент: {Kc,s, {Tc,s}Ks}Kc,TGS

5. Клиент-сервер: {Ac,s}Kc,s,{TC S}Ks

Tc,s = {s,c,a,v,l,KC:a}Ks

Ac,s = {c, a, t}Kc,S

Сообщения 1, 3 и 5 не изменились. Двойное шифрование мандата на этапах 2 и 4 в версии 5 было устранено. Мандаты версии 5 допускают использование нескольких адресов, а срок действия l не указывается. В удостоверение версии 5 добавлена возможность включения дополнительного ключа.