客户端对收到的报文解密,然后将票据许可票据以及包含用户名称、网络地址和时间的鉴别符发往票据授权服务器TGS,票据授权服务器TGS对票据和鉴别符进行解密,验证请求,然后生成请求服务许可票据,过程下图所示。
[企业新闻] 2018-03-21Kerberos基本认证过程可以分为三个阶段,分别由三组消息来完成。在介绍协议之前, 首先给出相关符号定义:
[企业新闻] 2018-03-21单点登录系统把原来分散的用户认证信息集中起来管理,减轻了安全管理员的维护工作,降低了出现错误的可能。用户不再需要每访问一次资源进行一次身份认证,提高了使用效率,而且单点登录多采用更为可靠的认证方式,增强了系统的整体安全性。
[企业新闻] 2018-03-21随着信息技术及其应用的不断普及,用户每天需要登录到许多不同的信息系统,如: Web服务器、邮件服务器、数据库服务器及各种应用服务器等。传统的认证机制采用基于用户名/密码的分散管理,即用户通过网络世界的身份标识来访问各种资源
[企业新闻] 2018-03-21