[網路安全] 金鑰分發 用戶認證

透過對稱加密分發對稱金鑰

要求

分發方式

  1. A選key,實體分發給B
  2. A請求第三方由實體key分發給B
  3. A使用先前的key加密傳給B 新key
  4. 由第三方選擇key並透過加密連線分發給A, B

Kerberos

Kerberos 流程

  1. 使用者對 AS 要求 Ticket
  2. AS 確認 Client 身份回傳 Ticket (被 TGS 的 key 加密的內容)
  3. 對 TGS 透過先前的 Ticket 請求特定服務許可
  4. TGS 根據 Ticket 提供許可 (許可為 TGS 選定的 key 加密的內容)
  5. client 透過 TGS 回傳資訊請求 server
  6. Server 驗證 Client 之後回傳 Session key

非對稱分發

要求

證書

透過可信賴第三發發行證書。

認證時,透過CA的public解密並且比較Hash值

X.509證書:

保護

公鑰基礎設施

管理


Network Security Information Security Cryptography