Agar bu xabar rasshifrovka qilingandan keyin
A
taraf kutilgan
natijani olsa, u aloqa liniyasining
boshqa tarafida haqiqatan
V
turganligiga ishonch hosil qiladi.
Bu protokol barcha qatnashuvchilarning soatlari server KS
soatlari bilan sinxronlanganida muvaffaqiyatli ishlaydi. Ta’kidlash
lozimki, bu protokolda
A
tarafning
V
taraf bilan aloqa o‘matishga
har bir xohishida seans kalitini olish
uchun KS bilan almashinuv
zarur bo‘ladi. Protokolning
A va V
obyektlami
ishonchli ulashi
uchun, hech bir kalit obro‘sizlanmasligi va server KS ning
himoyalanishi talab etiladi.
Umuman,
Kerberos
tizimida (5-versiya) foydalanuvchini iden
tifikatsiyalash va autentifikatsiyalash
jarayonini quyidagicha tav-
siflash mumkin (6.2-rasm).
6.2-rasm. Kerberos protokolining ishlash sxemasi.
Mijoz
S
tarmoq resursidan foydalanish maqsadida autentifi
katsiya serveri
Dostları ilə paylaş: