信管网 > 以下关于第三方认证服务的叙述中,正确的是()。A.Kerberos认证服务中保存 > 网友跟帖  
 

以下关于第三方认证服务的叙述中,正确的是()。A.Kerberos认证服务中保存[查看全文]

 
 

以下网友评论只代表 信管网网友 个人观点,不代表信管网观点 [发表评论]

 
网友最新跟帖 评论共 0[发表评论]

信管网hjcenry2***:   [回复]
目前最常用的第三方认证服务包括:pki/ca和kerberos。pki/ca是基于非对称密钥体系的,kerberos是基于对称密钥体系的。pki(publickeyinfrastructure指的是公钥基础设施。ca(certificateauthority指的是认证中心。pki从技术上解决了网络通信安全的种种障碍。ca从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。由此,人们统称为“pki/ca”。从总体构架来看,pki/ca主要由最终用户、认证中心和注册机构来组成。kerberos是一种网络认证协议,其设计目标是通过密钥系统为客户机/服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意地读取、修改和插入数据。在以上情况下,kerberos作为一种可信任的第三方认证服务,是通过传统的密码技术(如:共享密钥执行认证服务的。认证过程具体如下:客户机向认证服务器(as发送请求,要求得到某服务器的证书,然后as的响应包含这些用客户端密钥加密的证书。证书的构成为:1)服务器“ticket”;2)一个临时加密密钥(又称为会话密钥“sessionkey”。客户机将ticket(包括用服务器密钥加密的客户机身份和一份会话密钥的拷贝传送到服务器上。会话密钥可以(现已经由客户机和服务器共享用来认证客户机或认证服务器,也可用来为通信双方以后的通讯提供加密服务,或通过交换独立子会话密钥为通信双方提供进一步的通信加密服务。kdc(密码学中的密钥分发中心是密钥体系的一部分,旨在减少密钥体制所固有的交换密钥时所面临的风险。kdc在kerberos中通常提供两种服务:authenticationservice(as认证服务和ticket-grantingservice(tgs:授予票据服务。

共有:0条记录,每页20条,当前第1/0页,首页 上一页 | 下一页 尾页
 
  发表评论  
 
 点击刷新 请输入显示的内容