当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Kerberos 身份验证定义:最大限度提高安全性

作者:精品下载站 日期:2024-12-14 08:21:22 浏览:16 分类:玩电脑

Kerberos 身份验证定义:最大限度提高安全性


[玩转系统] Kerberos 身份验证定义:最大限度提高安全性

自 Windows Server 2000 以来,Kerberos 身份验证一直是 Microsoft 的默认身份验证方法。在上一篇文章中,我解释了旧 NTLM 协议的弱点以及为什么组织应共同努力停止使用它,尤其是较弱的 NTLMv1。

但是 Kerberos 身份验证是如何工作的,以及为什么它比 NTLM 更好?此外,Kerberos 身份验证是否有其自身的漏洞(剧透警告:确实如此!)以及如何降低风险?让我们深入了解一下。

Kerberos 身份验证的工作原理

Kerberos 身份验证的名字来源于 Cerberos,它是希腊神话中守卫哈迪斯入口的三头狗,防止生者进入死者世界。

[玩转系统] Kerberos 身份验证定义:最大限度提高安全性

选择此名称是因为 Kerberos 身份验证是一种三向信任,可以保护网络的大门。 Kerberos 的三个“头”是:

  • 用户的客户端机器
  • 包含用户需要访问的服务的服务器
  • 密钥分发中心 (KDC),一个在 Active Directory 域中的每个域控制器上运行的进程,并提供两项关键服务:票证授予服务 (TGS)身份验证服务(AS)

这些部分如何组合在一起?用户需要访问各种 IT 资源(例如文件服务器)才能完成工作。但并非任何人都应该能够访问这些资源,因此必须有一个身份验证流程来验证请求访问的用户是否确实是他们声称的身份,然后进行授权

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯