信息安全原理与实践_第二版10_真实世界中的安全协议书范本.pptVIP

  • 3
  • 0
  • 约1.4万字
  • 约 58页
  • 2020-01-14 发布于安徽
  • 举报

信息安全原理与实践_第二版10_真实世界中的安全协议书范本.ppt

AH模式独立存在的三个原因 AH模式能够比“ESP/NULL”组合模式提供稍微多一些的数据完整性保护。 在使用ESP模式的情况下,只要选择了一种非NULL的加密方案,自IP数据包头之后的所有数据都将被加密。 “如果AH模式惹恼了微软,那么就留下它吧,因为我们恨微软公司胜过恨AH模式 ”! * 10.5 Kerberos 在希腊神话中,Kerberos是一条有着三个头的狗,守卫着地狱之入口。在信息安全领域里,Kerberos是一种通用的认证协议,利用了对称密钥加密技术和时间戳技术。 Kerberos的设计面向的是比较小规模的应用场景,主要是类似局域网(Local Area Network,LAN)或是公司的内部网络等环境。 在Kerberos方案中,可信任的第三方(TTP)是关键性的安全组件,被称为密钥分发中心或者简称为KDC。它扮演中间人的角色,确保任何一对用户彼此之间都能够安全地通信,进而实现协议的可扩展性。 无状态的KDC是Kerberos方案中主要的安全特性之一。 Kerberos协议用于身份认证并建立会话密钥,会话密钥可以用于随后数据通信中的机密性和完整性保护。 在Kerboros认证框架中,KDC负责签发各种类型的票据(ticket)。每一个TGT票据都包含会话密钥、票据签发的目标用户的ID以及有效期。 * 10.5.1 Kerberos化的登录 Kerber

文档评论(0)

1亿VIP精品文档

相关文档