“Conocimiento Redes>Seguridad de Red

¿Qué protocolo de autenticación utiliza un secreto compartido almacenado localmente que está encriptado?

2014/4/19
El protocolo de autenticación que utiliza un secreto compartido almacenado localmente que está encriptado es kerberos .

Así es como funciona:

1. Secreto compartido: Kerberos usa un secreto compartido, llamado Key A , que se almacena localmente tanto en el cliente como en el servidor.

2. Cifrado: Esta clave está encriptada usando un algoritmo criptográfico fuerte.

3. Autenticación: Cuando un cliente desea acceder a un recurso en el servidor, solicita un boleto de devolución de boletos (TGT) desde el servidor Kerberos. El TGT contiene la identidad del cliente y está encriptado utilizando el secreto compartido.

4. Verificación: El servidor luego descifra el TGT usando el mismo secreto compartido, verificando la identidad del cliente.

Puntos clave sobre Kerberos y su uso del cifrado:

* Autenticación mutua: Kerberos proporciona Autenticación mutua , lo que significa que tanto el cliente como el servidor pueden verificar las identidades de los demás.

* Sign-On (SSO): Kerberos permite inicio de sesión único, lo que permite a los usuarios autenticarse una vez y acceder a múltiples recursos sin volver a ingresar sus credenciales.

* Seguridad: El uso de secretos compartidos cifrados mejora significativamente la seguridad al evitar la espía y otros ataques.

Si bien Kerberos es el ejemplo más destacado, otros protocolos de autenticación también pueden emplear secretos almacenados localmente que están encriptados, pero es menos común.

Seguridad de Red
El propósito de un Certificado Digital
¿Cuál es mejor McAfee Internet Security o Microsoft Essentials y por qué?
¿Qué protocolo carece de soporte para el cifrado y puede iniciarse desde una computadora?
¿Cuáles son algunas de las precauciones básicas que puede tomar un propietario de la computadora o un administrador de la red para ayudar a que el entorno informático sea seguro de las amenazas de seguridad de los usuarios?
¿Cómo se diferencia la criptografía un Firewall en términos de seguridad de datos
Error de red ¿Fallo del servidor DNS en Firefox?
¿Por qué es que cada vez que desee actualizar el antivirus de Symantec no dirá que no haya conexión a Internet?
Acuerdo Infraestructura
Conocimiento de la computadora © http://www.ordenador.online