-
客戶端對收到的報文解密,然后將票據許可票據以及包含用戶名稱、網絡地址和時間的鑒別符發往票據授權服務器TGS,票據授權服務器TGS對票據和鑒別符進行解密,驗證請求,然后生成請求服務許可票據,過程下圖所示。
2018-03-21
-
Kerberos基本認證過程可以分為三個階段,分別由三組消息來完成。在介紹協議之前, 首先給出相關符號定義:
2018-03-21
-
單點登錄系統把原來分散的用戶認證信息集中起來管理,減輕了安全管理員的維護工作,降低了出現錯誤的可能。用戶不再需要每訪問一次資源進行一次身份認證,提高了使用效率,而且單點登錄多采用更為可靠的認證方式,增強了系統的整體安全性。
2018-03-21
-
隨著信息技術及其應用的不斷普及,用戶每天需要登錄到許多不同的信息系統,如: Web服務器、郵件服務器、數據庫服務器及各種應用服務器等。傳統的認證機制采用基于用戶名/密碼的分散管理,即用戶通過網絡世界的身份標識來訪問各種資源
2018-03-21