- 21
- 0
- 约6.68万字
- 约 71页
- 2016-06-23 发布于河北
- 举报
信息安全导论课程-ch14-认证应用系统
认证系统 Kerberos主要是局域网上的认证系统,它早期基于对称算法,封装了加密、鉴别等安全服务,提供了统一的用户接口。后期Kerberos也开始支持公钥,使用证书。 PKI/CA好像是解决电子商务安全的正确道路。CA是一个离线中心,因此适合互联网这种分布式又管理松散的环境。但是维护一个CA(不管是商用CA或自己独立的CA)给人的感觉是过于复杂。 14.1 Kerberos LAN上的安全 Kerberos Kerberos in Windows Kerberos in Linux LAN上安全 服务器、工作站、用户 用户使用工作站访问服务器资源 局域网上安全问题 窃听导致泄密 重放攻击 假冒用户,用户盗用工作站 假冒工作站,工作站地址被盗用 对应的可能安全方法 工作站核认用户身份 工作站向服务器证实自己的身份(信任用户身份) 用户和服务器相互认证/鉴别 Kerberos动机 目标 防窃听,防假冒 透明,只要输入一个口令 可靠,合法性的唯一标识依据就是获得KB访问 可扩展伸缩性,适应模块化和分布式 服务 鉴别 Authentication 授权 Authorization 记帐 Accounting Kerberos The Network Authentication Protocol Kerberos is a network authenticatio
您可能关注的文档
最近下载
- 水利水电建设工程蓄水安全鉴定和竣工验收技术鉴定导则.pdf VIP
- 危险化学品生产建设项目安全风险防控指南(试行)风险防控指南.docx VIP
- 最新宫颈疾病诊治指南.ppt VIP
- 腾讯云&霞光社:AI in ALL:2025企业出海白皮书.pdf VIP
- 叉车安全驾驶员培训课件.pptx VIP
- 【化学含答案】福建省普通高中2024年6月学业水平合格性考试化学试题.docx VIP
- 水利测雨雷达系统建设与应用技术要求(试行)下载.docx VIP
- 第21课 明清时期的科技与文化课件 (共33张PPT)2024-2025学年统编版七年级历史下册.pptx VIP
- 六化安全生产课件.ppt VIP
- 2023年深圳市龙华产业资本投资有限公司人员招聘考试参考题库及答案解析.docx VIP
原创力文档

文档评论(0)