Простейший диалог аутентификации
1) С→AS; IDc||Pc||IDv;
2) AS →С: мандат, мандат = , ADc – сетевой адрес клиента;
3) С→V: IDc||мандат
«-»:
-
Данный диалог требует от клиента проходить процедуру аутентификации каждый раз при обращении к сервису с введением пароля;
-
Пароль передается в открытом виде;
-
Мандат может быть использован злоумышленником для подмены IP
Для устранения этих «-» используется защищенный алгоритм аутентификации.
Для реализации более защищенного диалога аутентификации будет использован дополнительный сервер TGS или сервер выдачи мандатов. Этот TGS выдает мандаты пользователям, которые были идентифицированы сервером AS. Т.е. пользователь однократно запрашивает мандат на получение мандата у сервера AS и каждый раз его использует для запроса у сервера TGS мандата для доступа к конкретному сервису.
Однократно в ходе сеанса доступа
1) С→AS; IDc||IDTGS;
2) AS→ С: ЕКС[МандатTGS;]
МандатTGS=ЕКTGS[IDc||ADc||IDTGS||TS1||Cрок1]
Однократно для каждого сервиса
3) С→TGS: IDc||IDv||МандатTGS;
4) TGS→С: Мандатv
Мандатv=ЕКv[IDc||ADc||IDv||TS2||Cрок2]
Каждый раз выполняется при каждом использовании сервиса
5) С→V: IDc||Мандатv
«-»:
МандатTGS передается в открытом виде на 3 шаге, соответственно может быть перехвачен и использован им до истечения срока действия мандата, используя подмену IDC и ADC легального пользователя. Все упирается в сроки действия. Нет взаимной аутентификации К и С.
Yandex.RTB R-A-252273-3- Модель тср/ip
- Уровень соединений:
- Сетевой уровень
- Транспортный уровень
- Прикладной уровень
- Протокол ip
- Формат заголовка пакета ip
- Классовая модель ip-адресов
- Специальные iPадреса
- «Серая» адресация
- Бессклассовая модель (cidr)
- Маршрутизация
- Протоколы транспортного уровня
- Протокол udp
- Протокол тср
- Контроль целостности сообщения
- Управление потоком
- Установка соединения
- Методы реализации защиты в модели тср/ip
- Безопасность на сетевом уровне
- Безопасность на транспортном уровне
- Безопасность на прикладном уровне
- Виртуальные частные сети (vpn)
- Заголовок аутентификации ан
- Ан в транспортном или туннельном режимах
- Протокол esp
- Esp в транспортном или туннельном режимах
- Комбинации защищенной связи
- Протокол ssl. Защита потока данных в web.
- Протокол записи ssl
- Пипш – протокол изменения параметров шифрования
- Классификация удаленных атак
- Методы реализации сетевых атак Сканирование портов
- Атаки на сетевом уровне
- Атаки на транспортном уровне
- Атаки на прикладном уровне
- Классификация средств сетевой защиты
- Программно-аппаратные методы защиты от удаленных атак
- Классификация и определение политики мсэ
- Мсэ транспортного уровня – инспекторы состояний (State Full Inspection)
- Мсэ прикладного уровня Proxy Server
- Типы окружения мсэ-ов
- Расположение ресурсов в dmz-сетях
- Служба аутентификации keeberos
- Простейший диалог аутентификации
- Диалог аутентификации
- Области взаимодействия kerberos
- Технические ограничения