- 1、本文档共40页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
上海交大密码学课件—第13讲.认证协议与证书
第十三讲. Kerberos认证协议与X.509;1. Kerberos认证服务协议;2.Kerberos使用的加密体制;3. Kerberos的解决方案;4. Kerberos系统满足的要求;5. Kerberos Version4;6.一个简单的认证对话;;7.上述对话存在的问题;;9.方案的详细描述;10.改进方案仍存在的问题
与TGS相关的生存期问题;
太长则不安全?太短则需要再次输入口令?如何应付票据的过期使用?
需要额外的要求 (1)TGS需要证实票据使用者与票据所有者一致;(2)要服务器向客户进行认证其本身;(防止假的服务器);11. Kerberos V4 的认证对话;12.Kerberos V4报文交换总结(1);13.Kerberos V4报文交换总结(2);14.Kerberos V4报文交换总结(3);15. 要素与基本原理;16. 基本原理(续);17 基本原理;;18.Kerberos领域和多个域服务;19.不同域间的鉴别机制;;20.获得另一领域中的认证服务;细节描述:
(1) C ? AS : IDC || IDtgs || TS1
(2) AS ? C : EKC[Kc,tgs || IDtgs || TS2 || Lifetime2 || Tickettgs]
(3) C ? TGS: IDtgsrem || Tickettgs || Authenticatorc
(4) TGS ? C: EKc,tgs[Kc,tgsrem || IDtgsrem || TS4 || Tickettgsrem]
(5) C ? TGSrem: IDvrem || Tickettgsrem || Authenticatorc
(6) TGS ? C: EKc,tgsrem[Kc,vrem || IDvrem || TSb || Ticketvrem]
(7) C ? Vrem: Ticketvrem || Authenticatorc;21. Kerberos Version 5;公钥证书22. 公开公证或证书机构 ;23. 公钥证书;24. X.509 鉴别服务;25. X.509 证书;26. X.509 证书(续);27. 证书 扩展项 ;28. 证书性质;29. CA 分层结构 ;30. CA 分层;31. 认证流程;32. 单向认证;33. 双向认证;34. 三向认证;34. 小结
文档评论(0)