167
foydalanishi mumkin, ammo madadlash uchun Triple DES va MD5 algoritmlari
o‘rnatilgan.
Kerberos tizimida ishonch xujjatlarining ikki turidan foydalaniladi: mandat
(tricket) va autentifikator (authentificator).
Mandat
serverga mandat berilgan mijozning identifikasion ma’lumotlarini
xavfsiz uzatish uchun ishlatiladi. Uning tarkibida axborot ham bo‘lib, undan server
mandatdan foydalanayotgan mijozning xaqiqiy ekanligini tekshirishda foydalanishi
mumkin.
Autentifikator
– mandat bilan birga ko‘rsatiluvchi qo‘shimcha
atribut(alomat). Quyida Kerberos xujjatlarida ishlatiluvchi belgilashlar tizimi
keltirilgan:
S
– mijoz;
S
– server;
a
– mijozning tarmoq adresi;
v
– mandat ta’siri vaqtining boshlanishi va oxiri;
T
– vaqt belgisi;
K
x
– maxfiy kalit x;
K
xy
– x va y uchun seans kaliti;
{
m
}
K
x
– sub’ekt
x
ning maxfiy kaliti
K
x
bilan shifrlangan xabar
m
;
T
x,y
–
y
dan foydalanishga mandat
x
;
A
x,y
–
x
va
y
uchun autentifikator.
Dostları ilə paylaş: