- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GSS-API认证GSSContext详解
认证不成功的原因可能是KDC中的用户需要改变登录的密码,下面的是一位大虾的问题解答经历:
介面 GSSContext
public interface GSSContext
此介面將封裝 GSS-API 安全上下文,並提供可通過上下文提供的安全服務。安全上下文是使用本地獲取的憑據在同位體之間創建的。在一對同位體之間可能會同時存在多個上下文,它們使用一套相同或不同的憑據。GSS-API 的執行方式與基礎傳輸協議無關,而是取決於其對傳輸標記的應用程序的調用,這些標記由同位體之間的安全上下文產生。
如果調用者使用預設的 GSSManager 實例實例化上下文,則可保證 Kerberos v5 GSS-API 機制可用於上下文創建。此機制由 Oid 1.2.840.1135 標識,並在 RFC 1964 中被進行定義。
在初始化上下文創建階段之前,上下文初始化程序會請求已創建的上下文所需要的特定特徵。並非所有的基礎機制都支持調用者所需要的全部特徵。在創建上下文之後,調用者可以通過多種查詢方法來檢查由該上下文提供的實際特徵和服務。當使用由預設的 GSSManager 實例提供的 Kerberos v5 GSS-API 機制時,所有的可選服務都可本地提供。它們是相互驗證、憑據委託、機密性和完整性保護、以及 per-message 重放檢測和排序。注意,在 GSS-API 中,訊息完整性是訊息機密性的先決條件。
上下文創建必須在這樣一個環路中進行:初始端調用 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l initSecContext(byte[], int, int) initSecContext,接受端調用 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l acceptSecContext(byte[], int, int) acceptSecContext,直到創建好該上下文。同時,在此環路中,initSecContext 和 acceptSecContext 方法將產生應用程序發送給同位體的標記。同位體將根據情況將任何這樣的標記作為輸入傳遞給它的 acceptSecContext 或 initSecContext。
在上下文創建階段,可能會調用 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l isProtReady() isProtReady 方法來確定是否可以將該上下文用於 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l wrap(byte[], int, int, org.ietf.jgss.MessageProp) wrap 和 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l getMIC(byte[], int, int, org.ietf.jgss.MessageProp) getMIC 的 per-message 操作。這將允許應用程序在尚未完全創建的上下文上使用 per-message 操作。
在上下文創建好或 isProtReady 方法返回 true後,可調用查詢例程來確定已創建上下文的實際特徵和服務。還可以通過使用 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l wrap(byte[], int, int, org.ietf.jgss.MessageProp) wrap 和 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l getMIC(byte[], int, int, org.ietf.jgss.MessageProp) getMIC 的 per-message 方法來啟動應用程序,以獲取對應用程序提供的資料的加密操作。
當不再需要上下文時,應用程序必須調用 HYPERLINK http://nothing.tw/JDK_API_1_6/org/ietf/jgss/GSSContext.html \l dispose() dispose 來釋放該上下文可能正在使用的
您可能关注的文档
- 2013最新一二线城市排名.doc
- 2013最新城市排名分布图以及解析.doc
- 2013济南市槐荫区初三一模语文试题.doc
- 2013浙大中级财务会计在线作业、考试整理.doc
- 2013福建公务员考试申论必背热点:严格耕地保护.doc
- 2013黑龙江公务员考试申论必背热点:严格耕地保护2.21.doc
- 2014-10-7说说楼市与股市.doc
- 2014003武汉中心百货艾米1895电影街(装修)招标文件.doc
- 2014下半年湖南铁路科技职业技术学院面向高校公开招聘11人公告.doc
- 2014公务员时政热点:从源头上堵住隐性腐败的口子.doc
- 2025年新能源汽车充电基础设施可行性研究报告.docx
- 银发经济蓝皮书2025:中国养老健康产业发展现状与趋势.docx
- 基于2025年金融机构理财产品的风险评估与投资者风险规避策略研究报告.docx
- 2025年新材料研发工业母机关键核心部件国产化进展报告.docx
- 元宇宙教育平台2025年教学场景构建与用户体验分析.docx
- 2025年无人驾驶申请报告:自动驾驶技术测试标准与法规解读.docx
- XX企业2025年数字化转型数字化转型项目进度监控报告.docx
- 2025年智慧社区社区绿化与生态保护研究报告.docx
- 跨境电商独立站流量变现与用户增长策略创新报告.docx
- 工业企业搬迁项目2025年社会稳定风险评估与区域社会稳定保障策略报告.docx
最近下载
- 湖南省长沙市长郡雨花外国语学校2022年人教版小升初考试数学试卷(一)(含答案解析).docx VIP
- 福建省福州一中自主招生考试数学试卷.docx VIP
- 《企业内部控制》第18章 内部信息传递.pptx VIP
- 小学英语特色课程.doc VIP
- 肱骨骨折的护理查房.pptx VIP
- 浙江省台州市椒江区2023-2024学年八年级下学期期末数学试题(含答案).docx VIP
- 2025中考初中英语1600单词速记完整版(复习必背).docx
- 2025年哈尔滨供水集团有限责任公司人员招聘笔试备考试题及答案解析.docx VIP
- (正式版)S-H∕T3507-2024 石油化工钢结构工程施工及验收规范.docx VIP
- JT∕T 1094-2016 营运客车安全技术条件.pdf VIP
文档评论(0)