信息安全技术知识:Kerberos协议 在一个开放的分布式网络环境中,用户通过工作站访问服务器上提供的服务时,
·一方面,工作站无法可信地向网络服务证实用户的身份,可能存在着以下三种威胁:
①用户可能访问某个特定工作站,并假装成另一个用户在操作工作站。
②用户可能会更改工作站的网络地址,使从这个已更改的工作站上发出的请求看似来自伪装的工作站。
③用户可能窃听他人的报文交换过程,并使用重放攻击来获得对一个服务器的访问权或中断服务器的运行。
·另一方面,在开放的网络环境中,客户也必须防止来自服务端的欺骗。
以自动取款机ATM为例,如果存在欺骗,那么客户将泄漏自己的帐户信息。
如何使用一个集中的认证服务器,提供用户对服务器的认证以及服务器对用户的认证,这就是Kerberos要解决的问题。