172
Rasmda quyidagi belgilashlar qabul qilingan:
1.
Autentifikatsiyalashga so‘rov.
2.
KDC
1 uchun
TGT
3.
KDC
2 uchun
TGT
.
4.
Serverdan foydalanish mandati.
5.
Ma’lumotlarni autentifikatsiyalash va almashish.
Qayta adreslash mandati ikkita domen KDCsining juftli aloqa kalitida
shifrlangan TGTdir. Bunda mijozga serverdan foydalanishga mandatni
so‘ralayotgan server joylashgan KDC taqdim etadi.
Juda ko‘p domenli tarmoqda autentifikatsiyalash uchun Kerberosdan
foydalanish nazariy jihatdan mumkin bo‘lsada, murojaatlar sonining domenlar
soniga mutanosib ravishda oshishi sababli, so‘rovlarni muayyan KDClarga bir
ma’noda qayta adreslovchi qandaydir markaziy domen qurishga to‘g‘ri keladi.
Dostları ilə paylaş: