Kerberos 协议
2024年12月23日小于 1 分钟
Kerberos 协议
什么是 Kerberos
Kerberos 是一种计算机网络授权协议,用来在非安全网络中,对个人通信以安全的手段进行身份认证。密码不在网络上传输,提高安全性。
简写名词
- AS(Authentication Server)= 认证服务器
- KDC(Key Distribution Center)= 密钥分发中心
- TGT(Ticket Granting Ticket)= 票据授权票据,票据的票据
- TGS(Ticket Granting Server)= 票据授权服务器
认证过程
- Kerberos 组件


- Kerberos 流程

- AS_REQ

- AS_REP

- 客户端解密

- TGS_REQ

- 服务端解密

- TGS Cache

- TGS_REP

- 客户端加密

- S_REQ

- 服务端解密

- Service Cache

- 服务端加密

- S_REP

- 客户端解密

- 用户缓存服务 KEY


思 维 教程: