freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

密鑰管理與證書(1)-預(yù)覽頁

2025-02-03 19:01 上一頁面

下一頁面
 

【正文】 client可以驗(yàn)證口令, 并保護(hù) Message(2)。 ? 用戶請求服務(wù)許可票據(jù)。這些密鑰已經(jīng)通過物理上或以更安全的手段分發(fā) 考慮以下假定的對話: (1) C ? AS: IDC || PC || IDV (2) AS ? C: Ticket (3) C ? V : IDC || Ticket Ticket = EKV[IDC || ADC || IDV] IDV : identifier of V PC : password of user on C ADC : work address of C KV : AS與 V共有的保密密鑰 C V AS (1) (2) (3) ADC防止何種攻擊? 與其中: C : client AS : Authentication Server V : server IDC : identifier of user on C ? 兩個(gè)主要問題 – 希望用戶輸入口令的次數(shù)最少。 Schroeder協(xié)議。 ? 透明。 7. Kerberos系統(tǒng)滿足的要求 ? 安全。第十三講 . Kerberos認(rèn)證協(xié)議與 上海交通大學(xué)計(jì)算機(jī)科學(xué)系 1. 密鑰管理 ? 所有的密碼系統(tǒng)都存在 :如何安全 \可靠地分配密鑰 ? 許多情況下 , 出現(xiàn)的安全問題不是因?yàn)槊艽a算法被破 ,而是密鑰分配系統(tǒng)被破 ? 理想的情況是 ,密鑰分配協(xié)議應(yīng)得到形式化驗(yàn)證 ,目前已有這方面的結(jié)果 2. Physical Delivery ? 傳統(tǒng)的物理方法 ? 秘密傳送 3. 認(rèn)證密鑰服務(wù)器 ? 第三方可信的在線服務(wù)器 ? 服務(wù)器與每個(gè)客戶有個(gè)公享秘密鑰 ? 向客戶分發(fā)密鑰 ? 可以利用對稱密鑰算法 ? Kerberos 4. Kerberos認(rèn)證服務(wù)協(xié)議 ? 是一項(xiàng)鑒別協(xié)議 ? 解決的問題: ? 在一個(gè)公開的分布式環(huán)境中,工作站上的用戶希望訪問分布在網(wǎng)絡(luò)中的服務(wù)器上的服務(wù) ? 服務(wù)器希望能夠限制授權(quán)用戶的訪問,并能對服務(wù)請求進(jìn)行鑒別。 ? 總體方案是提供一個(gè)可信第三方的認(rèn)證服務(wù)。 Kerberos應(yīng)高度可靠,并且應(yīng)借助于一 個(gè)分布式服務(wù)器體系結(jié)構(gòu),使得一個(gè)系統(tǒng)能夠備份另一個(gè)系統(tǒng)。系統(tǒng)應(yīng)能夠支持大數(shù)量的客戶和服務(wù)器 8. Kerberos Version4 ? 引入一個(gè)信任的第三方認(rèn)證服務(wù),采用一個(gè)基于 Needham amp。另外, AS與每一個(gè)服務(wù)器共有一個(gè)唯一的保密密鑰。 ? AS發(fā)回加密的票據(jù),密鑰由口令導(dǎo)出 (Why? ) ? 票據(jù)許可票據(jù)包含用戶 ID、網(wǎng)絡(luò)地址、 TGS的ID、時(shí)戳與生存期 (Why?)。 ? 改進(jìn)方案仍存在的問題 – 與 TGS相關(guān)的生存期問題; ?太長則?太短則?如何應(yīng)付票據(jù)的過期使用? – 需要服務(wù)器向客戶進(jìn)行認(rèn)證其本身; ?假的服務(wù)器 12. Kerberos V4 的認(rèn)證對話 ? 解決方案 – 會(huì)話密鑰( session key) AS用安全方式向用戶和 TGS各自提供一塊秘密信息, 然后用戶也以安全方式向 TGS出示該秘密來證明自己 的身份。 TS2 : 告訴 client該 ticket簽發(fā)的時(shí)間。所有用戶均在 Kerberos服務(wù)器上注冊。兩個(gè) Kerberos服務(wù)器互相注冊。s
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1