2016-11-30 60 views
1

任何人都可以Kerberos如何工作。有關Kerberos的任何手冊。什麼是數據包大小,完成什麼加密以及密鑰大小是多少等等。什麼是kerberos請求和應答包大小?

+0

所有這些對於SO來說都太廣泛了,而且完全可以在Google上找到。 SO是用於小的,可重現的編程問題:)例如,「這個代碼來獲取數據包的大小是給這個錯誤」,而不僅僅是「手冊在哪裏?」 – samiles

回答

0

關於Kerberos請求和應答數據包大小 - 它們通常非常小,通常爲50-100千字節左右。要了解Kerberos如何工作,請考慮三角形。在三角形的一個點上,您擁有Kerberos密鑰分發中心(KDC)。在您向KDC證明您的身份之後,它會向您發放一張票 - 您是內部網絡Web瀏覽器用戶或SSH用戶。你是三角形上的第二個點。此Kerberos票證允許您訪問在網絡上的應用程序服務器上運行的受Kerberos保護的服務(例如HTTP或SSH)。這種情況下的「應用程序服務器」是三角形的第三個點。 Kerberos,Clifford Neuman的兩位早期和可以說是最重要的貢獻者/創建者&來自麻省理工學院的Theodore Ts'o解釋Kerberos如何在本指南中工作:Kerberos: An Authentication Service for Computer Networks。從字面上看,文章頂部僅有幾段是標題爲「Kerberos如何工作」的部分。這不是一本真正的手冊。它解釋了Kerberos的主要概念。這篇文章有點過時,但所有概念仍然適用。對於「手冊」,您需要問自己想要做什麼。將Java Web應用程序集成到Kerberos(使用Microsoft Active Directory)?還有別的嗎?對於前者,這是非常流行的組合,我建議閱讀:Java-based Integrated Windows Authentication w/ Kerberos SPNEGO。如前所述,Kerberos請求和回覆數據包大小通常很小。可用的加密類型是通過AES和更多的DES,加密密鑰的大小是40位到256位長度和更多,儘管小於128位長度的任何數據現在都不受歡迎。看看Kerberos Network Authentication Service (V5) - RFC 4120。雖然不是一個簡單的閱讀,文章包含嵌入式參考,這將解釋所有這一切。這個問題太廣泛了,正如samiles所說的那樣。請嘗試下次開始使用特定的編程示例。