164
alohida maxfiy kalitni tarmoqning har bir sub’ekti bilan bo‘lishadi va bunday
maxfiy kalitni bilish tarmoq sub’ekti haqiqiyligining isbotiga teng kuchlidir.
Kerberos asosini Nidxem-Shrederning uchinchi ishonilgan taraf bilan
autentifikatsiyalash va kalitlarni taqsimlash protokoli tashkil etadi. Nidxem-
Shreder protokolining ushbu versiyasini Kerberosga tatbiqan ko‘raylik. Kerberos
protokolida (5-versiya) aloqa qiluvchi ikkita taraf va kalitlarni taqsimlash markazi
KDC (Key Distribution Center) vazifasini bajaruvchi ishonilgan server KS ishtirok
etadi.
Chaqiruvchi ob’ekt A orqali, chaqiriluvchi ob’ekt V orqali belgilanadi.
Seans qatnashchilari, mos holda Id
A
va Id
B
noyob identifikatorlarga ega. A va V
taraflar, har biri alohida, o‘zining maxfiy kalitini server KS bilan bo‘lishadi.
Aytaylik, A taraf V taraf bilan axborot almashish maqsadida seans kalitini
olmoqchi. A taraf tarmoq orqali server KSga Id
A
va Id
B
identifikatorlarni yuborish
bilan kalitlar taqsimlanishi davrini boshlab beradi:
Dostları ilə paylaş: