tankcong

请教 Kerberos 完成认证后后续的通信加密是如何完成的?

  •  
  •   tankcong · Nov 2, 2022 · 2130 views
    This topic created in 1310 days ago, the information mentioned may be changed or developed.

    请问 Kerberos 认证最后一步 Service/Client 完成互认以后,后续的通信是协商一个密钥做对称加密还是说每次 C/S 交互都要去 KDC 取一个 Ticket 完成一遍认证流程?

    4 replies    2023-01-21 11:19:55 +08:00
    H0u5er
        1
    H0u5er  
       Nov 2, 2022
    用户端本地会保存 Ticket 用于后续的通讯,这个 Ticket 类似 Master Key 再签发的 sub-key

    tankcong
        2
    tankcong  
    OP
       Nov 2, 2022
    @H0u5er 感谢回复,这个视频很详细,收藏了,但这里还是描述的 Kerberos 认证过程,我的问题是,在认证结束以后,User 跟 Service 通信过程中的加密问题。
    攻击者是否可以直接攻击后续的通信过程?
    tankcong
        3
    tankcong  
    OP
       Nov 2, 2022
    好像明白了,Kerberos 只解决双向互认问题,后续只需要 Client/Service 自己建立 TLS 就行。。
    testcaoy7
        4
    testcaoy7  
       Jan 21, 2023
    @tankcong 但是 TLS 1.3 里面似乎已经没有使用 KRB5 做验证的密码套件了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3311 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 11:53 · PVG 19:53 · LAX 04:53 · JFK 07:53
    ♥ Do have faith in what you're doing.