kerberos v5
kerberos v5
Kerberos V5 是域內主要的安全身份驗證協議。Kerberos V5 協議可驗證請求身份驗證的用戶標識以及提供請求的身份驗證的伺服器。這種雙重驗證也稱為相互身份驗證。
目錄
份驗證
概述 份驗證制頒訪網路服務票證。票證包含夠請求服務確戶份密據,包括密密碼。除輸密碼智卡憑據,整份驗證程戶。
項服務密鑰 ()。 錄服務域控制器運,存儲客戶端密碼帳戶息。
Kerberos V5 身份驗證過程按如下方式工作:
客戶端系統上的用戶使用密碼或智能卡向 KDC 進行身份驗證。
KDC 向此客戶端頒發一個特別的授權票證。客戶端系統使用該 TGT 訪問授票服務 (TGS),這是域控制器上的 Kerberos V5 身份驗證機制的一部分。
TGS 接著向客戶端頒發服務票證。
客戶端向所請求的網路服務出示服務票證。服務票證向此服務證明用戶的身份,同時也向該用戶證明服務的身份。
Kerberos V5 服務安裝在每個域控制器上,並且 Kerberos 客戶端則安裝在每個工作站和伺服器上。
每個域控制器作為 KDC 使用。客戶端使用域名服務 (DNS) 定位最近的可用域控制器。域控制器在用戶登錄會話中作為該用戶的首選 KDC 運行。如果首選 KDC 不可用,系統將定位備用的 KDC 來提供身份驗證。
有關 Kerberos V5 如何提供身份驗證方面的詳細信息,請參閱“Windows Server 2003 技術參考”中的 Kerberos Authentication Technical Reference。