Kerberos и протокол T125

Почему аутентификация Kerberos использует протокол T125? Я считаю, что проверка подлинности Kerberos ведет себя следующим образом:

  • Клиент запрашивает билет в центр Kerberos
  • Центр Kerberos предоставляет клиенту билет.
  • Клиент пытается пройти аутентификацию по отношению к серверу и отправляет на сервер этот билет.
  • Сервер проверяет, что билет в порядке с центром Kerberos, и аутентифицирует клиента.

Итак, где в этом процессе используется Т125 и почему?
И отправляет ли Клиент Билет каждый раз, когда он пытается получить доступ (например, для каждой страницы HTTP GET) на Сервер, и Сервер проверяет этот Билет в любое время, или это только один раз в начале «разговора»?

Спасибо!

SQL Injection: Атаки в реальной жизни и как это вредит бизнесу
SQL Injection: Атаки в реальной жизни и как это вредит бизнесу
Один-единственный вредоносный запрос может нанести ущерб вашему бизнесу. Уязвимости вашего кода могут привести к:
1
0
803
1

Ответы 1

Не знаком с T125, но ваш поток Kerberos немного не работает. Грубо:

  1. Пользователь аутентифицируется в KDC (полномочия Kerberos)
  2. KDC предоставляет пользователю TGT (билет для выдачи билетов)
  3. пользователь пытается получить доступ к серверу
  4. Сервер требует серверный билет, отправляет пользователю некоторую информацию (для идентификации сервера)
  5. пользователь запрашивает у KDC билет для сервера, отправляет TGT и информацию о сервере
  6. KDC выдает пользователю билет на сервер
  7. Пользователь отправляет пользователю билет сервера при каждом доступе.

Я знаю, что не ответил прямо на ваш вопрос о T125, но надеюсь, что это все равно помогло.

Я провел небольшое исследование и не нашел ничего общего с Kerberos в t125. Откуда у тебя этот кусок?

AviD 21.09.2008 23:34

При проверке некоторых следов у меня был трафик T125, который, похоже, является частью аутентификации Kerberos ... Я не уверен, хотя и, возможно, вы правы, что Kerberos его не использует :-)

Layla 22.09.2008 01:05

Любопытно, а вы разобрались, что такое Т125?

AviD 23.09.2008 19:45

Другие вопросы по теме