Kerberos采用可信赖第三方服务器进行密钥分发和身份确认,包括:
① 对用户认证
② 对应用服务的提供者进行认证。
此外,还可根据用户要求提供客户/服务器间的数据加密与完整性服务。
RFC1510协议文件对V5作了如下说明:
Kerberos提供了在开放型网络中进行身份认证的方法,认证实体可以是用户或用户服务。这种认证不依赖宿主机的操作系统或主机的IP地址,不需要保证网络上所有主机的物理安全性,并且假定数据包在传输中可被随机窃取篡改。
2?Kerberos的主要概念及一个工作
模型
DES:对信息加密的算法。V4只支持这一DES(数据加密标准)算法,V5采用独立的加密模块,可用其它加密算法替换。
主体Principal:用户或服务,具体格式为〈登录名Primary name,实体名lnstance,域名realm〉
域名注册:在服务商的网站的首页注册一个会员号(免费)--------登录您的会员号----------点击域名注册------在您需要注册的类型下输入你想注册的----------选择域名的后缀----------点击查询-------在显示可以注册的后-----------选择该域名-------------点击注册--------填写注册信息空间:直接购买就可以了域名需要解析和绑定后里访问网站,域名解析在域名管理里面添加A记录---输入www---输入IP---再点击添加A记录----直接点击确定----输入IP 绑定在虚拟主机管理里面---点击主机管理---将带www和不带www的一起添加欢迎分享,转载请注明来源:夏雨云
评论列表(0条)