بخشی از متن:
بخشی از مقدمه:
Kerberos نسخه 5، پروتکل اعتبار سنجی پیش فرض شبکه برای ویندوز 2000 است. Kerberos پروتکل جدیدی نیست که مایکروسافت اختراع کرده باشد، بلکه از سالها قبل در دنیای یونیکس مورد استفاده قرار گرفته است.
مایکروسافت اعتبار سنجی شبکهای Kerberos را در ویندوز 2000 برای بالا بردن امنیت پیاده سازی کرده است، زیرا سرویس ها و سرورهای شبکه باید بدانند که یک سرویس گیرنده که درخواست اجازه دستیابی می کند واقعاً یک سرویس گیرنده معتبر است. Kerberos بر پایه ticket (بلیط)هایی که شامل هویت سرویس گیرنده که با کلیدهای مشترک رمزنگاری شده است، استوار می شود. Kerberos v5 بهبودهای زیر را نسبت به نسخههای قبلی Kerberos دارد: ...
فهرست مطالب:
مقدمه
اعتبار سنجی در ویندوز 2000
مزایای اعتبار سنجی Kerberos
استانداردهای اعتبارسنجی Kerberos
گسترش هایی در پروتکل Kerberos
نگاه کلی به پروتکل Kerberos
مفاهیم پایه
اعتبار سنجها (Authenticators)
Key Distribution Center
بلیط های نشست (Session Tickets)
بلیط هایی برای اعطای بلیط
سرویس های ارائه شده توسط Key Distribution Center
اعتبار سنجی بین محدوده ای
زیر پروتکلها
As Exchange
TGS Exchange
CS Exchange
flag های Option برای پیغامهای KRB-AS-REQ و KRB-TGS-REQ
بلیط ها (Tickets)
بلیطهای پروکسی و بلیط های ارسال شده
Kerberosو ویندوز 2000
Key Distribution Center
محتویات یک بلیط متعلق به Microsoft Kerberos
محول کردن اعتبارسنجی
پیش اعتبار سنجی
ارائه کنندگان پشتیبانی امنیتی (Security Support Providers)
حافظه نهان گواهی هویت
تبدیل اسم DNS
پورت های UDP وTCP
داده های اجازه دهی (Authorization Data)
KDCو Authorization Data
سرویس ها و داده های اجازه دهی
ابزارهای Kerberos
Kerberos List
Kerberos Tray