صفحه 1:
4 اذلاسدالاان
Kerberos &
X.509
مبتنی بر فصل ۱۱ از کتاب
Network Security, Principles and
-Practice,2nd Ed
ویرایش شده توسط: حمید رضا شهریاری
http://www. fata.ir
http://mehr.sharif.edu/~shahriari
مرکز امنبت شبکه شریف
صفحه 2:
صفحه 3:
صفحه 4:
صفحه 5:
صفحه 6:
صفحه 7:
صفحه 8:
صفحه 9:
صفحه 10:
صفحه 11:
صفحه 12:
صفحه 13:
صفحه 14:
صفحه 15:
صفحه 16:
صفحه 17:
صفحه 18:
صفحه 19:
صفحه 20:
صفحه 21:
صفحه 22:
ade dis
a شناسه
مهر زمانی بين كارفرما
شناسه درس كارفرما 9
TGS کارفرما
صفحه 23:
صفحه 24:
صفحه 25:
صفحه 26:
صفحه 27:
صفحه 28:
Server.
صفحه 29:
صفحه 30:
icket-granting ticket
(a) Authentical
(DE ۸9: 10:۱ ای
۵ بیکرت جح که Dig TS I Liferioey I Ticker]
50
ing Serv
Ticket, We AD Dg 755 1 Lferime,]
سامح 0
() Ticket tain service-geanting tieket
wwe: to
(@) © TGS: 1D, I Ticket. Ii Authenticator,
A TGS + Ci Eg, [Key ll Dy lI TS, ll Ticker,]
Ticket, We WADe Dig, VTS Il Lifetines |
We lWADe IID, TSg Lifetimes]
Ticket, =By,[K
0۱۸۵۱۵,
Authenticator,
7 fo obtain service
(¢) ClientServer Auther
Ticket, || Authenticator :۷ هت
(VC: Eg, [755 +1] (For mutual authentication)
Ticket, = Ey, [Ky ll De lI ADe IID, ITS ql Lifetimes
54, [De ADe NTS]
Authenticator,
صفحه 31:
2.۸۵ verifies user's access i
laabase, creates ucker- granting deket
aun session key, Result are encrypted
sing Key dese from user's password
granting
Server (TGS)
A.TGS doceypts ticket and
‘ithentcster verses request
then creates ichet for requested
6. Server vesiies that
Seket aad authenteator
mate. then prants cess
pscrvice Irma!
لدم
0
1. User loge on to
requests service on host
ast
Workstation prompt 0 .3
ل
ده بل معد
thee وس وم
sal نی ی
و
مسح
مه
0
تسه ام مه
صفحه 32:
صفحه 33:
Kerberos
صفحه 34:
صفحه 35:
صفحه 36:
صفحه 37:
(a) Authentication Service Exchange: to obtain ticket-granting ticket
)1(۲ AS: Options | 1D, | Realm, |11: Times | Nonce,
(2) AS > C: Realm || [Dg || Tickettys || Eke es || [Digs]
Ticketigs = Extgg [Flags || Kegs | Realm || ID¢ || AD¢ || Times]
(b) Ticket-Granting Service Exchange: to obtain service-granting ticket
(3)C > TGS: Options || ID, | Times || || Nonce2 | Tickettys || Authenticator,
(4) TGS + C: Realme || [De | Tickety || Eke.tgs [ Kewy || Times || Nonce2 || Realmy || IDy ]
Ticketigs ~ Extgs [Flags || Ketgs || Realm || ID¢ || AD¢| Times]
Tickety = Exy [Flags || Ko,y || Realme || 1D¢ || AD¢ || Times]
Authenticator: = Eke igs [ IDe | Realms] TS1 |
(c) Client/Server Authentication Exchange: to obtain service
)C3 V ~ Options’ Ticket, Aull ۱
(6) بیط ب لا [TS2
Tickety = Exy [Flags || Ke,y || Realing || ID¢ || AD¢ || Times]
Authenticatory = Exo y { IDe | Realm, || TS || Subkey | Seq# ]
صفحه 38:
صفحه 39:
۰
صفحه 40:
صفحه 41:
صفحه 42:
صفحه 43:
Figure 3.10 Gob’s business card.
صفحه 44:
صفحه 45:
صفحه 46:
صفحه 47:
صفحه 48:
صفحه 49:
صفحه 50:
صفحه 51:
صفحه 52:
صفحه 53:
صفحه 54:
صفحه 55:
صفحه 56:
صفحه 57:
صفحه 58:
صفحه 59:
Figure
Policy information in Bobs ۱هاانای 5
صفحه 60:
صفحه 61:
صفحه 62:
صفحه 63:
صفحه 64:
صفحه 65:
صفحه 66:
صفحه 67:
صفحه 68:
صفحه 69:
صفحه 70:
صفحه 71:
Registration and Certificate
Certification |ssuance Authority
_aCettificate
Revocation
Key Recovery.
Certificate
Distribution
Key
Generation "aes
Trusted Time
Service
Support for Non-
Repudiation
صفحه 72:
صفحه 73:
صفحه 74:
صفحه 75:
Version
Certificate Serial Number
algorithm
parameters
Issuer Name
the!
notafter
Subject Name
Issuer Unique Identifier
Subject Unique Identifier
Extentions
algorithms
encrypted
Signature
algorithm
identifier
Period of
validity
Subject's
public key
info
Signature
صفحه 76:
صفحه 77:
صفحه 78:
صفحه 79:
Alice
> Certificate (Points Issuer to Subject) Certificate Authority
Cross Certificate ©@ certificate user یز
صفحه 80:
صفحه 81:
صفحه 82:
صفحه 83:
صفحه 84:
صفحه 85: