whycomputer.com >> Datornätverk >  >> Nätverk

Vilka är fördelarna med Kerberos -autentisering?

Kerberos är ett nätverksautentiseringsprotokoll som använder krypterade biljetter för att skicka information över osäkra nätverk. Kerberos -autentisering har flera fördelar jämfört med andra nätverksautentiseringsmetoder, så att noderna som kommunicerar med varandra kan lita på att den information de får är äkta och tillförlitlig, och att framtida sessioner kommer att ha samma äkthet.

Ömsesidig autentisering

När två noder - som en klient och server eller server och server - inleder kommunikation, de skickar krypterade biljetter via ett pålitligt tredjepartssystem som kallas Key Distribution Center. KDC skickar en hemlig biljett med en dekrypteringsnyckel till båda noder. Noderna skickar sedan krypterade tidsstämplar till varandra och använder nyckeln för att dekryptera dem. Om de gör det framgångsrikt, de autentiserar sina motsvarigheter och kan lita på varandra så länge sessionen är öppen.

Lösenord

När en server försöker autentisera en klientdator med Kerberos -protokollet, klienten behöver inte skicka ett lösenord - tack vare ömsesidig autentisering, både klienten och servern har den information som behövs för att dekryptera biljetterna. Detta innebär att alla paketsnusare som avlyssnar kommunikationen inte har tillgång till klient- eller serverlösenord, än mindre all annan information som passerade under sessionen.

Integrerade sessioner

När en klientnod autentiseras i ett Kerberos-stödt nätverk, den får en klientbiljett med en utgångstidsstämpel. Så länge biljetten inte har gått ut, klienten kan använda den för att komma åt alla andra nätverkstjänster som stöder Kerberos-autentisering utan att behöva autentisera sig igen. Om klientens session i nätverket fortfarande är aktiv men biljetten löper ut, kunden kan begära en ny biljett.

Förnybara sessioner

När en klient och server har autentiserat sig mot varandra, de behöver aldrig göra det igen. Som en del av den ömsesidiga autentiseringen, klienten tar emot referenser från servern. När klienten initierar en framtida session, den skickar sina referenser till servern, som känner igen dem och omedelbart autentiserar klienten. Detta eliminerar behovet av en KDC, så de två noder kan upprätta en säker anslutning ännu snabbare än de gjorde under sin första session.


URL:https://sv.whycomputer.com/network/1014009208.html

Nätverk
  • Vilka funktioner har en router på Internet?

    Routrar är enheter som används i ett nätverk för att styra internettrafik från källan till destinationen. Routrar används i privata nätverk och på Internet. Routrar fungerar också för att skydda mot extern trafik som kommer in i ett internt nätverk. Segmentering Routrar kan segmentera interne

  • Vilka är delarna av en webbplats?

    En webbplats är en samling webbsidor som är tillgängliga via en enda domän. Webbplatser kan tjäna många olika syften, och därför kan de ha många olika designstilar. Oavsett syfte eller design, de flesta webbplatser har en gemensam arkitektur. Förutom hur filer lagras på en server, de flesta webbplat

  • Vilka är fördelarna med standardiserade nätverksprotokoll?

    Datorprogram kan bara interagera om de följer samma standarder. Nätverk tillåter program som körs på olika datorer att interagera. Dessa program kan skrivas av olika mjukvaruproducenter. Standardiserade nätverksprotokoll är nödvändiga för att säkerställa att all kommunikationsprogramvara kan förstå

Datornätverk © https://sv.whycomputer.com