next up previous contents
Next: Tanácsok setuid root Up: Security Previous: A 4.3BSD UNIX

A Kerberos illetékesség-vizsgáló protokoll

A Kerberos elkészítésének célja az volt, hogy a hálózatba rakott "nem megbízható" számítógépekkel se lehessen a rendszerben illetéktelenül dolgozni, a szerver és a kliens közt áramló adatokat titkosítani lehessen, és a kliensek ne tagadhassák le kilétüket a szerverek elott. A Kerberos rendszer a következoképpen muködik:
Van egy belso adatbázis, amely ( azonosító, kulcs) párokat tárol, ahol az azonosítók között elofordul az egész rendszerhez hozzáféro összes felhsználó azonosítója, és minden egyes szerverhez is tartozik egy-egy azonosító.

A két helyen is említett ellenorzo mezo tartalmazza a pillanatnyi idot is. Ez azért lényeges, mert ezek az "igazolványok" viszonylag rövid élettartalmúak, nehogy valami illetéktelen "hálózatlehallgató" újra fel tudja használni. Viszont ekkor meg kell oldani azt, hogy a hálózatban levo gépek órájai nagyjából együtt legyenek.



next up previous contents
Next: Tanácsok setuid root Up: Security Previous: A 4.3BSD UNIX



Csizmazia Balazs
Tue Apr 2 00:06:27 MET DST 1996