whycomputer.com >> Rangkaian komputer >  >> Rangkaian

Apa Kelebihan Pengesahan Kerberos?

Kerberos adalah protokol pengesahan rangkaian yang menggunakan tiket yang dienkripsi untuk menyampaikan maklumat melalui rangkaian yang tidak selamat. Pengesahan Kerberos menunjukkan beberapa kelebihan berbanding kaedah pengesahan rangkaian lain, supaya simpul yang saling berkomunikasi dapat mempercayai bahawa maklumat yang mereka terima adalah sahih dan boleh dipercayai, dan bahawa sesi akan datang akan mempunyai keaslian yang sama.

Pengesahan Bersama

Apabila dua nod - seperti pelanggan dan pelayan atau pelayan dan pelayan - memulakan komunikasi, mereka menghantar tiket yang disulitkan melalui sistem pihak ketiga yang dipercayai yang disebut Pusat Pengedaran Kunci. KDC memberikan tiket rahsia dengan kunci penyahsulitan ke kedua-dua nod. Node kemudian menyampaikan setem masa yang disulitkan satu sama lain dan menggunakan kunci untuk menyahsulitnya. Sekiranya mereka berjaya, mereka mengesahkan rakan sejawat mereka dan boleh saling mempercayai selama sesi tersebut masih terbuka.

Kata Laluan

Apabila pelayan cuba mengesahkan komputer pelanggan menggunakan protokol Kerberos, pelanggan tidak perlu menghantar kata laluan - berkat pengesahan bersama, pelanggan dan pelayan mempunyai maklumat yang diperlukan untuk menyahsulit tiket. Ini bermaksud bahawa setiap pengedar paket yang menguping komunikasi tidak akan mempunyai akses kepada kata laluan pelanggan atau pelayan, apatah lagi maklumat lain yang disampaikan semasa sesi berlangsung.

Sesi Bersepadu

Apabila nod pelanggan disahkan pada rangkaian yang disokong Kerberos, ia menerima tiket pelanggan dengan cap masa tamat. Selagi tiket belum tamat, pelanggan boleh menggunakannya untuk mengakses ke perkhidmatan rangkaian lain yang menyokong pengesahan Kerberos tanpa perlu mengesahkan semula dirinya sendiri. Sekiranya sesi pelanggan di rangkaian masih aktif tetapi tiket tamat, pelanggan boleh meminta tiket baru.

Sesi Boleh Diperbaharui

Setelah pelanggan dan pelayan mengesahkan diri mereka satu sama lain, mereka tidak perlu berbuat demikian lagi. Sebagai sebahagian daripada pengesahan bersama, pelanggan menerima kelayakan dari pelayan. Apabila pelanggan memulakan sesi yang akan datang, ia menghantar kelayakannya ke pelayan, yang mengenali mereka dan segera mengesahkan pelanggan. Ini menghilangkan keperluan untuk KDC, jadi kedua-dua nod dapat membuat sambungan selamat lebih cepat daripada yang mereka lakukan semasa sesi pertama mereka.


URL:https://ms.whycomputer.com/rangkaian/1015009208.html

Rangkaian
  • Apakah Fungsi Router di Internet?

    Router adalah peranti yang digunakan di rangkaian untuk mengarahkan lalu lintas Internet dari sumber ke tujuan. Router digunakan di rangkaian peribadi dan di Internet. Router juga berfungsi untuk melindungi dari lalu lintas luar yang memasuki jaringan dalaman. Segmentasi Router dapat membahag

  • Apakah Bahagian Laman Web?

    Laman web adalah kumpulan laman web yang dapat diakses melalui satu domain. Laman web boleh melayani pelbagai tujuan, dan oleh itu mereka boleh mempunyai banyak gaya reka bentuk yang berbeza. Tidak kira tujuan atau reka bentuk, kebanyakan laman web berkongsi seni bina yang sama. Selain cara fail dih

  • Apa Kelebihan Protokol Rangkaian Standard?

    Program komputer hanya dapat berinteraksi jika mengikuti standard yang sama. Rangkaian membolehkan program yang berjalan di komputer yang berlainan untuk berinteraksi. Program-program tersebut boleh ditulis oleh pengeluar perisian yang berbeza. Protokol rangkaian standard diperlukan untuk memastikan

Rangkaian komputer © https://ms.whycomputer.com