特点:
安全的
是安全的,因为它从不在网络上明文传输密码。
的独特之处在于它使用票据、
有时间限制的加密消息,这些消息可以向给定的服务器证明用户的身份,而不需要通过网络发送密码或在
本地用户的硬盘上缓存密码。
单点登录的
单点登录意味着最终用户只需登录一次,就可以访问支持
的所有网络资源。一旦用户在登录会
话开始时对
进行了身份验证,那么他的凭证就会透明地传递到他当天访问的所有其他资源。
可信的第三方
可信的第三方指的是
通过一个集中式身份验证服务器工作,网络中的所有系统本质上都信任这
个服务器。所有身份验证请求都通过集中式
服务器路由。
相互身份验证
相互身份验证不仅确保键盘后面的人是他声称的人,而且还证明了与他通信的服务器是他声称的那个人。
相互身份验证通过确保与用户通信的服务是真实的,保护了敏感信息的机密性。
Kerberos
认证过程:
使用
时,一个客户端需要经过三个步骤来获取服务
认证:客户端向认证服务器发送一条报文,并获取一个含时间戳的
(
)。
授权:客户端使用
向
(
)请求一个服务
。
服务请求:客户端向服务器出示服务
,以证实自己的合法性。
评论