Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Takto to funguje:
1. zdieľané tajomstvo: Kerberos používa zdieľané tajomstvo nazývané kľúče , ktorý sa ukladá lokálne na klientovi aj na serveri.
2. Šifrovanie: Tento kľúč je šifrovaný pomocou silného kryptografického algoritmu.
3. Autentifikácia: Keď chce klient prístup k zdroju na serveri, požiada o lístok na udeľovanie lístkov (TGT) zo servera Kerberos. TGT obsahuje identitu klienta a je šifrovaný pomocou zdieľaného tajomstva.
4. Overenie: Server potom dešifruje TGT pomocou rovnakého zdieľaného tajomstva, čo overuje identitu klienta.
Kľúčové body o Kerberose a jeho použití šifrovania:
* Vzájomné overenie: Kerberos poskytuje vzájomné overenie , čo znamená, že klient aj server si môžu overiť totožnosti druhých.
* Single Pripis-on (SSO): Kerberos umožňuje jednotné prihlásenie, čo používateľom umožňuje autentifikovať raz a získať prístup k viacerým zdrojom bez opätovného vstupu do svojich poverení.
* Zabezpečenie: Použitie šifrovaných zdieľaných tajomstiev výrazne zvyšuje bezpečnosť tým, že zabraňuje odpočúvaniu a ďalšie útoky.
Zatiaľ čo Kerberos je najvýznamnejším príkladom, iné autentifikačné protokoly môžu tiež využívať lokálne uložené tajomstvá, ktoré sú šifrované, ale je to menej bežné.