Problématique et concepts de base


Certification croisée/hiérarchique



Yüklə 446 b.
səhifə25/43
tarix02.01.2022
ölçüsü446 b.
#32251
1   ...   21   22   23   24   25   26   27   28   ...   43

  • Certification croisée/hiérarchique



  • PKI – (Discutable…)Exemple



    Authentification : Kerberos

    • Originellement : basé sur le DES

    • Fonctionnement (cf. diapo suivante)

      • Init : connexion (mdp ou non), récupération clef de session Kg et ticket (avec TTL) (encrypté avec mdp) ; envoi d’une copie de la clef de session au Ticket granting server (TGS) (cryptage clef partagée par Kerberos et TGS)
      • Accès service : requête au TGS (ticket, nom du service, paramètres service) cryptée clef de session Kg ; si OK, retour par le TGS d ’un ticket de service encrypté avec une clef partagée Kp par le TGS avec le serveur + clef de session spécifique Ks ; le tout est crypté par la clef de session globale Kg ; enfin, envoi par l’utilisateur au service du ticket de service (contenant Ks) encrypté par Kp + authentificateur (estampille...) crypté avec Ks

    • Yüklə 446 b.

      Dostları ilə paylaş:
    1   ...   21   22   23   24   25   26   27   28   ...   43




    Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
    rəhbərliyinə müraciət

    gir | qeydiyyatdan keç
        Ana səhifə


    yükləyin