Óкܴó·çÏÕ£¬Ö»ÒªµÃµ½ÁË´æ´¢¿ÚÁîµÄÊý¾Ý¿â£¬¾Í¿ÉÒԵõ½È«ÌåÈËÔ±µÄ¿ÚÁî¡£±ÈÈç¹¥»÷Õß¿ÉÒÔÉè·¨µÃµ½Ò»¸öµÍÓÅÏȼ¶µÄÕʺźͿÚÁ½øÈëϵͳºóµÃµ½Ã÷ÎÄ´æ´¢¿ÚÁîµÄÎļþ£¬ÕâÑùËû¾Í¿ÉÒԵõ½È«ÌåÈËÔ±µÄ¿ÚÁî¡£ 2. HashÉ¢Áд洢¿ÚÁî
É¢Áк¯ÊýµÄÄ¿µÄÊÇΪÎļþ¡¢±¨ÎÄ»òÆäËû·Ö×éÊý¾Ý²úÉú¡°Ö¸ÎÆ¡±¡£¶ÔÓÚÿһ¸öÓû§£¬ÏµÍ³´æ´¢ÕʺźÍÉ¢ÁÐÖµ¶ÔÔÚÒ»¸ö¿ÚÁîÎļþÖУ¬µ±Óû§µÇ¼ʱ£¬Óû§ÊäÈë¿ÚÁîx£¬ÏµÍ³¼ÆËãF(x)£¬È»ºóÓë¿ÚÁîÎļþÖÐÏàÓ¦µÄÉ¢ÁÐÖµ½øÐбȶԣ¬³É¹¦¼´ÔÊÐíµÇ¼¡£
4. Á˽âÉ¢Áк¯ÊýµÄ»ù±¾ÐÔÖÊ¡£
É¢Áк¯ÊýH±ØÐë¾ßÓÐÐÔÖÊ£º ? HÄÜÓÃÓÚÈκγ¤¶ÈµÄÊý¾Ý·Ö×飻 ? H²úÉú¶¨³¤µÄÊä³ö£»
? ¶ÔÈκθø¶¨µÄx£¬H(x)ÒªÏà¶ÔÈÝÒ×¼ÆË㣻
? ¶ÔÈκθø¶¨µÄÂëh£¬Ñ°ÕÒxʹµÃH(x)=hÔÚ¼ÆËãÉÏ ÊDz»¿ÉÐе쬳ÆÎªµ¥ÏòÐÔ£»
? ¶ÔÈκθø¶¨µÄ·Ö×éx£¬Ñ°ÕÒ²»µÈÓÚxµÄy£¬Ê¹µÃH(y)=H(x)ÔÚ¼ÆËãÉÏÊDz»¿ÉÐе쬳ÆÎªÈõ¿¹³åÍ»£¨Weak Collision Resistance£©£»
? ѰÕÒ¶ÔÈκεÄ(x,y)¶Ô£¬Ê¹µÃH(y)=H(x)ÔÚ¼ÆËãÉÏÊDz»¿ÉÐе쬳ÆÎªÇ¿¿¹³åÍ»£¨Strong Collision Resistance£©¡£
5. ʹÓÿÚÁî½øÐÐÉí·ÝÈÏÖ¤µÄÓÅȱµã£¿
ÓŵãÔÚÓںڿͼ´Ê¹µÃµ½ÁË¿ÚÁîÎļþ£¬Í¨¹ýÉ¢ÁÐÖµÏëÒª¼ÆËã³öÔʼ¿ÚÁîÔÚ¼ÆËãÉÏÒ²ÊDz»¿ÉÄܵģ¬Õâ¾ÍÏà¶ÔÔö¼ÓÁ˰²È«ÐÔ¡£ ÑÏÖØµÄ°²È«ÎÊÌ⣨µ¥ÒòËØµÄÈÏÖ¤£©£¬°²È«ÐÔ½öÒÀÀµÓÚ¿ÚÁ¶øÇÒÓû§ÍùÍùÑ¡ÔñÈÝÒ×¼ÇÒä¡¢ ÈÝÒ×±»²Â²âµÄ¿ÚÁ°²È«ÏµÍ³×ÈõµÄÍ»ÆÆ¿Ú£©£¬¿ÚÁîÎļþÒ²¿É±»½øÐÐÀëÏßµÄ×Öµäʽ¹¥»÷¡£
6. ÀûÓÃÖÇÄÜ¿¨½øÐеÄË«ÒòËØµÄÈÏÖ¤·½Ê½µÄÔÀíÊÇʲô£¿
ÖÇÄÜ¿¨¾ßÓÐÓ²¼þ¼ÓÃܹ¦ÄÜ£¬ÓнϸߵݲȫÐÔ¡£Ã¿¸öÓû§³ÖÓÐÒ»ÕÅÖÇÄÜ¿¨£¬ÖÇÄÜ¿¨´æ´¢Óû§¸öÐÔ»¯µÄÃØÃÜÐÅÏ¢£¬Í¬Ê±ÔÚÑéÖ¤·þÎñÆ÷ÖÐÒ²´æ·Å¸ÃÃØÃÜÐÅÏ¢¡£½øÐÐÈÏ֤ʱ£¬Óû§ÊäÈëPIN£¨¸öÈËÉí·Ýʶ±ðÂ룩£¬ÖÇÄÜ¿¨ÈÏÖ¤PIN£¬³É¹¦ºó£¬¼´¿É¶Á³öÖÇÄÜ¿¨ÖеÄÃØÃÜÐÅÏ¢£¬½ø¶øÀûÓøÃÃØÃÜÐÅÏ¢ÓëÖ÷»úÖ®¼ä½øÐÐÈÏÖ¤¡£ Ë«ÒòËØµÄÈÏÖ¤·½Ê½£¨PIN+ÖÇÄÜ¿¨£©£¬¼´Ê¹PIN»òÖÇÄÜ¿¨±»ÇÔÈ¡£¬Óû§ÈÔ²»»á±»Ã°³ä¡£ÖÇÄÜ¿¨ÌṩӲ¼þ±£»¤´ëÊ©ºÍ¼ÓÃÜËã·¨£¬¿ÉÒÔÀûÓÃÕâЩ¹¦ÄܼÓÇ¿°²È«ÐÔÄÜ¡£
7. ÓÐÄÄЩÉúÎïÌØÕ÷¿ÉÒÔ×÷ΪÉí·ÝÈÏÖ¤µÄÒÀ¾Ý£¬ÕâÖÖÈÏÖ¤µÄ¹ý³ÌÊÇÔõÑùµÄ£¿
ÒÔÈËÌåΨһµÄ¡¢¿É¿¿µÄ¡¢Îȶ¨µÄÉúÎïÌØÕ÷£¨ÈçÖ¸ÎÆ¡¢ºçĤ¡¢Á³²¿¡¢ÕÆÎƵȣ©ÎªÒÀ¾Ý£¬²ÉÓüÆËã»úÇ¿´óµÄ¼ÆË㹦ÄܺÍÍøÂç¼¼Êõ½øÐÐͼÏó´¦ÀíºÍģʽʶ±ð¡£¸Ã¼¼Êõ¾ßÓкܺõݲȫÐÔ¡¢¿É¿¿ÐÔºÍÓÐЧÐÔ¡£
ËùÓеŤ×÷ÓÐ4¸ö²½Ö裺ץͼ¡¢³éÈ¡ÌØÕ÷¡¢±È½ÏºÍÆ¥Åä¡£ÉúÎﲶ׽ϵͳ²¶×½µ½ÉúÎïÌØÕ÷µÄÑùÆ·£¬Î¨Ò»µÄÌØÕ÷½«»á±»ÌáÈ¡²¢ÇÒ±»×ª»¯³ÉÊý×Ö·ûºÅ£¬ÕâЩ·ûºÅ±»´æ³ÉÄǸöÈ˵ÄÌØÕ÷Ãþ°å£¬ÈËÃÇͬʶ±ðϵͳ½»»¥½øÐÐÉí·ÝÈÏÖ¤£¬ÒÔÈ·¶¨Æ¥Åä»ò²»Æ¥Åä¡£
8. Á˽âʲôÊÇ»ùÓÚʱ¼äͬ²½¡¢»ùÓÚʼþͬ²½¡¢ÌôÕ½/Ó¦´ðʽµÄ·Çͬ²½µÄÈÏ
21
Ö¤¼¼Êõ£¿
1£©»ùÓÚʱ¼äͬ²½ÈÏÖ¤¼¼ÊõÊǰÑÁ÷ÊŵÄʱ¼ä×÷Ϊ±ä¶¯Òò×Ó£¨60Ãë×÷Ϊ±ä»¯µ¥Î»£¬Óá°»¬¶¯´°¿Ú¡±¼¼Êõ£©¡£Óû§ÃÜÔ¿¿¨ºÍÈÏÖ¤·þÎñÆ÷Ëù²úÉúµÄÃÜÂëÔÚʱ¼äÉϱØÐëͬ²½¡£
2) »ùÓÚʼþͬ²½ÈÏÖ¤¼¼ÊõÊǰѱ䶯µÄÊý×ÖÐòÁУ¨Ê¼þÐòÁУ©×÷ΪÃÜÂë²úÉúÆ÷µÄÒ»¸öÔËËãÒò×ÓÓëÓû§µÄ˽Կ¹²Í¬²úÉú¶¯Ì¬ÃÜÂë¡£Óû§ÃÜÔ¿¿¨ºÍÈÏÖ¤·þÎñÆ÷±£³ÖÏàͬµÄʼþÐòÁС£ 3) ÌôÕ½/Ó¦´ð·½Ê½µÄ±ä¶¯Òò×ÓÊÇÓÉÈÏÖ¤·þÎñÆ÷²úÉúµÄËæ»úÊý×ÖÐòÁУ¨Challenge£©£¬ËüÒ²ÊÇÃÜ Â뿨µÄÃÜÂëÉú³ÉµÄ±ä¶¯Òò×Ó£¬ÓÉÓÚÿһ¸öChallenge¶¼ÊÇΨһµÄ¡¢²»»áÖØ¸´Ê¹Ó㬲¢ÇÒ ChallengeÊÇÔÚͬһ¸öµØ·½²úÉú£¬²»ÐèҪͬ²½¡£
9. ÕÆÎÕS/KEYÐÒéµÄÈÏÖ¤¹ý³Ì¡£
? ¿Í»§ÏòÐèÒªÉí·ÝÈÏÖ¤µÄ·þÎñÆ÷Ìá³öÁ¬½ÓÇëÇó£» ? ·þÎñÆ÷·µ»ØÓ¦´ð£¬´øÁ½¸ö²ÎÊýseed¡¢seq£»
? ¿Í»§ÊäÈë¿ÚÁϵͳ½«¿ÚÁîÓëseedÁ¬½Ó£¬×ösed´ÎHash¼ÆË㣨MD4»òMD5£©£¬²úÉúÒ»´Î ÐÔ¿ÚÁ´«¸ø·þÎñÆ÷£»
? ·þÎñÆ÷¶Ë±ØÐë´æ´¢ÓÐÒ»¸öÎļþ£¨UNIXϵͳÖÐλÓÚ/etc/skeykeys£©£¬Ëü´æ´¢Ã¿Ò»¸öÓû§ÉÏ´Î µÇ¼µÄÒ»´ÎÐÔ¿ÚÁ·þÎñÆ÷ÊÕµ½Óû§´«¹ýÀ´µÄÒ»´ÎÐÔ¿ÚÁîºó£¬ÔÙ½øÐÐÒ»´ÎHashÔËË㣬Óë ÏÈǰ´æ´¢µÄ¿ÚÁî±È½Ï£¬Æ¥ÅäÔòͨ¹ýÉí·ÝÈÏÖ¤£¬²¢ÓÃÕâ´ÎÒ»´ÎÐÔ¿ÚÁ¸ÇÔÏȵĿÚÁϠ´Î¿Í»§µÇ¼ʱ£¬·þÎñÆ÷½«Ëͳöseq¡¯=seq-1£¬ÕâÑù£¬Èç¹ûÓû§È·ÊµÊÇÔÀ´µÄÄǸöÕæÊµ¿Í»§£¬ ÄÇ Ã´¿ÚÁîµÄÆ¥ÅäÓ¦¸ÃûÓÐÎÊÌâ¡£
10. Á˽âS/KEYÐÒéµÄÓÅȱµã¡£
S/KEYµÄÓŵ㣺
? Óû§±¾ÉíµÄÃØÃÜ¿ÚÁûÓÐÔÚÍøÉÏ´«²¥£»
? ÏÂÒ»´ÎÓû§Á¬½ÓʱÉú³ÉµÄ¿ÚÁîÓëÉÏÒ»´ÎÉú³ÉµÄÊDz»Ò»ÑùµÄ£¬ÓÐЧµØ±£»¤ÁËÓû§¿ÚÁîµÄ°² È«£»
? ʵÏÖÔÀí¼òµ¥£¬Hashº¯Êý»¹¿ÉÒÔÓÃÓ²¼þʵÏÖ¡£
S/KEYµÄȱµã£º
? ¿ÚÁîʹÓõ½Ò»¶¨´ÎÊýºó¾ÍÐèÒªÖØÐ³õʼ»¯£¬ÒòΪÿ´ÎseqÒª¼õ1£»
? ÒÀÀµÓÚMD4/MD5µÄ²»¿ÉÄæÐÔ£¬µ±ÕâÖÖËã·¨µÄ ¿ÉÄæ¼ÆËãÑо¿ÓÐÁËнøÕ¹Ê±£¬ÏµÍ³½«±» ÆÈÑ¡ÓÃÆäËû¸ü°²È«µÄËã·¨£» ? »á»°ÄÚÈÝÊÇûÓб£ÃÜÐԵģ»
? ÖØ¸´Ê¹ÓÃÒÔǰʹÓõÄÃÜÔ¿£¬»á¸øÈëÇÖÕßÌṩÈëÇֵĻú»á£»
? ά»¤Ò»¸öºÜ´óµÄÒ»´ÎÐÔÃÜÔ¿ÁбíÒ²ºÜÂé·³£¬¼´Ê¹Ìṩ²úÉúÒ»´ÎÐÔÃÜÔ¿µÄÓ²¼þ£¬ËùÓÐÓû§ Ò²±ØÐë¶¼°²×°ÕâÑùµÄÓ²¼þ¡£
11. Á˽âRADIUSÐÒéµÄ»ù±¾¸ÅÄî¡¢ÌØµãºÍÈÏÖ¤¹ý³Ì¡£
£¨1£©RADIUS£¨Remote Authentication Dial-in User Service£©ÊÇÒ»¸öÔÚ²¦ºÅÍøÂçÖÐÌṩע²á¡¢
ÑéÖ¤¹¦ÄܵĹ¤Òµ±ê×¼¡£
£¨2£©ÊÇÓÉÀÊѶ¹«Ë¾Ìá³öµÄC/S°²È«ÐÒ飬ÒѳÉΪInternetµÄÕýʽÐÒé±ê×¼£¬Êǵ±Ç°Á÷ÐеÄ
AAA£¨ÈÏÖ¤Authentication¡¢ÊÚȨAuthorization¡¢¼Æ·ÑAccounting£©ÐÒé¡£
£¨3£©ÊÇÍøÂç½ÓÈë·þÎñÆ÷£¨NAS£©ºÍºǫ́·þÎñÆ÷£¨RADIUS·þÎñÆ÷£¬ÓÐDB£©Ö®¼äµÄÒ»¸ö³£
¼ûÐÒ飬ʹµÃ²¦ºÅºÍÈÏÖ¤·ÅÔÚÁ½¸ö·ÖÀëÍøÂçÉ豸ÉÏ¡£ RADIUSµÄÌØµã
22
£¨1£© RADIUSÐÒéʹÓÃUDP×÷Ϊ´«ÊäÐÒ顣ʹÓÃÁ½¸öUDP¶Ë¿Ú·Ö±ðÓÃÓÚÈÏÖ¤£¨ÒÔ¼°ÈÏ
֤ͨ¹ýºó¶ÔÓû§µÄÊÚȨ£©ºÍ¼Æ·Ñ¡£1812ºÅÊÇÈÏÖ¤¶Ë¿Ú£¬1813ºÅÊǼƷѶ˿ڡ£
£¨2£© RADIUS·þÎñÆ÷ÄÜÖ§³Ö¶àÖÖÈÏÖ¤·½·¨¡£µ±Óû§Ìá½»Óû§ÃûºÍÃÜÂëʱ£¬RADIUS·þÎñ
Æ÷ÄÜÖ§³ÖPPP PAP£¨¿ÚÁîÈÏÖ¤ÐÒ飩»òÕßCHAP£¨ÖÊѯÎÕÊÖÐÒ飩¡¢UNIX LoginºÍÆäËûÈÏÖ¤·½·¨¡£
RADIUSµÄÈÏÖ¤¹ý³Ì
£¨1£©½ÓÈë·þÎñÆ÷´ÓÓû§ÄÇÀï»ñÈ¡Óû§ÃûºÍ¿ÚÁPAP¿ÚÁî»òCHAP¼ÓÃÜ¿ÚÁ£¬½«ÆäͬÓÃ
»§µÄһЩÆäËûÐÅÏ¢£¨ÈçÖ÷½ÐºÅÂë¡¢½ÓÈëºÅÂë¡¢Õ¼ÓõĶ˿ڵȣ©´ò³ÉRADIUSÊý¾Ý°üÏò RADIUS·þÎñÆ÷·¢ËÍ£¬Í¨³£³ÆÎªÈÏÖ¤ÇëÇó°ü¡£
£¨2£©RADIUS·þÎñÆ÷ÊÕµ½ÈÏÖ¤ÇëÇó°üºó£¬Ê×ÏȲ鿴½ÓÈë·þÎñÆ÷ÊÇ·ñÒѾµÇ¼Ç£¬È»ºó¸ù¾Ý°ü
ÖÐÓû§Ãû¡¢¿ÚÁîµÈÐÅÏ¢ÑéÖ¤Óû§ÊÇ·ñºÏ·¨¡£Èç¹ûÓû§·Ç·¨£¬ÔòÏò½ÓÈë·þÎñÆ÷·¢ËÍ·ÃÎÊ ¾Ü¾ø°ü£»Èç¹ûÓû§ºÏ·¨£¬ÄÇôRADIUS·þÎñÆ÷»á½«Óû§µÄÅäÖÃÐÅÏ¢£¨ÈçÓû§ÀàÐÍ¡¢IP µØÖ·µÈ£©´ò°ü·¢Ë͵½½ÓÈë·þÎñÆ÷£¬¸Ã°ü±»³ÆÎª·ÃÎʽÓÊܰü¡£
£¨3£©½ÓÈë·þÎñÆ÷ÊÕµ½·ÃÎʽÓÊÜ/¾Ü¾ø°üʱ£¬Ê×ÏÈÒªÅжϰüÖеÄÇ©ÃûÊÇ·ñÕýÈ·£¬Èç¹û²»ÕýÈ·
½«ÈÏΪÊÕµ½Ò»¸ö·Ç·¨µÄ°ü¡£Èç¹ûÇ©ÃûÕýÈ·£¬ÄÇô½ÓÈë·þÎñÆ÷»á½ÓÊÜÓû§µÄÉÏÍøÇëÇó£¬ ²¢ÓÃÊÕµ½µÄÐÅÏ¢¶ÔÓû§½øÐÐÅäÖá¢ÊÚȨ£¨ÊÕµ½ÁË·ÃÎʽÓÊܰü£©£»»òÕßÊǾܾø¸ÃÓû§µÄÉÏ ÍøÇëÇó£¨ÊÕµ½ÁË·ÃÎʾܾø°ü£©¡£
12. Á˽âKerberosϵͳµÄÓŵ㡣
(1) °²È«£ºÍøÂçÇÔÌýÕß²»ÄÜ»ñµÃ±ØÒªÐÅÏ¢ÒÔ¼ÙðÆäËûÓû§£¬KerberosÓ¦×㹻ǿ׳ÒÔÖÂÓÚDZÔÚ µÄµÐÈËÎÞ·¨ÕÒµ½ËüµÄÈõµãÁ¬½Ó¡£ (2) ¿É¿¿£ºKerberosÓ¦¸ß¶È¿É¿¿²¢ÇÒÓ¦½èÖúÓÚ¡ª¸ö·Ö²¼Ê½·þÎñÆ÷Ìåϵ½á¹¹£¬Ê¹µÃÒ»¸öϵͳÄÜ
¹»±¸·ÝÁíÒ»¸öϵͳ¡£
(3) ͸Ã÷£ºÀíÏëÇé¿öÏÂÓû§³ýÁËÒªÇóÊäÈë¿ÚÁîÒÔÍâÓ¦¸Ð¾õ²»µ½ÈÏÖ¤µÄ·¢Éú¡£ (4) ¿ÉÉìËõ£ºÏµÍ³Ó¦Äܹ»Ö§³Ö´óÊýÁ¿µÄ¿Í»§ºÍ·þÎñÆ÷£¬ÕâÒâζ×ÅÐèÒªÒ»¸öÄ£¿é»¯µÄ·Ö²¼Ê½½á
¹¹¡£
13. ÕÆÎÕÒ»¸ö¼òµ¥µÄ¼ø±ð¶Ô»°¹ý³ÌÒÔ¼°ËüËù´æÔÚµÄÎÊÌâ¡£
ÔÚÒ»¸ö²»Êܱ£»¤µÄÍøÂç»·¾³ÖУ¬×î´óµÄ°²È«ÍþвÊÇð³ä¡£ÎªÁË·ÀÖ¹ÕâÖÖÍþв£¬·þÎñÆ÷±ØÐëÄܹ»Ö¤ÊµÇëÇó·þÎñµÄÓû§µÄÉí·Ý¡£
ÔÚÕâÀïÎÒÃÇʹÓÃÒ»¸ö¼ø±ð·þÎñÆ÷(AS)£¬ËüÖªµÀÿ¸öÓû§µÄ¿ÚÁî²¢½«ÕâЩ¿ÚÁî´æ´¢ÔÚÒ»¸ö¼¯ÖеÄÊý¾Ý¿âÖС£ÁíÍ⣬ASÓëÿ¸ö·þÎñÆ÷¹²ÏíÒ»¸öΩһµÄÃÜÔ¿£¬ÕâЩÃÜÔ¿ÒѾͨ¹ý°²È«µÄ·½Ê½½øÐзַ¢¡£
ÈÏÖ¤¹ý³ÌÈçÏ£º
(1) Ò»Óû§µÇ¼һ¸ö¹¤×÷Õ¾£¬ÇëÇó·ÃÎÊ·þÎñÆ÷V¡£¿Í»§Ä£¿éCÔËÐÐÔÚÓû§µÄ¹¤×÷Õ¾ÖУ¬Ëü
ÒªÇóÓû§ÊäÈë¿ÚÁȻºóÏòAS·þÎñÆ÷·¢ËÍÒ»¸ö±¨ÎÄ£¬ÀïÃæÓÐÓû§ID¡¢·þÎñÆ÷ID¡¢Óà »§µÄ¿ÚÁî¡£
(2) AS¼ì²éËüµÄÊý¾Ý¿â¡¢ÑéÖ¤Óû§µÄ¿ÚÁîÊÇ·ñÓëÓû§µÄIDÆ¥Å䣬ÒÔ¼°¸ÃÓû§ÊÇ·ñ±»ÔÊÐí·Ã
ÎʸÃÊý¾Ý¿â¡£ÈôÁ½Ïî²âÊÔ¶¼Í¨¹ý£¬ASÈÏΪ¸ÃÓû§ÊÇ¿ÉÐŵģ¬ÎªÁËÒªÈ÷þÎñÆ÷VÈ·ÐÅ ¸ÃÓû§ÊÇ¿ÉÐŵģ¬ASÉú³ÉÒ»ÕżÓÃܹýµÄƱ¾Ý£¬ÄÚº¬Óû§1D¡¢Óû§ÍøÂçµØÖ·¡¢·þÎñÆ÷ ID¡£ÒòΪÊǼÓÃܹýµÄ£¬Ëü²»»á±»C»ò¶ÔÊÖ¸ü¸Ä¡£(3) CÏòV·¢Ëͺ¬ÓÐÓû§IDºÍƱ¾ÝµÄ±¨ÎÄ¡£V¶ÔƱ¾Ý½øÐнâÃÜ£¬Ñé֤Ʊ¾ÝÖеÄÓû§IDÓëδ
¼ÓÃܵÄÓû§IDÊÇ·ñÒ»Ö¡£Èç¹ûÆ¥Å䣬Ôòͨ¹ýÉí·ÝÑéÖ¤¡£ ÉÏÃæµÄ¶Ô»°Ã»Óнâ¾öÁ½¸öÎÊÌ⣺
23
(1) Ï£ÍûÓû§ÊäÈëµÄ¿ÚÁî´ÎÊý×îÉÙ¡£ (2) ǰ¶øµÄ¶Ô»°Éæ¼°¿ÚÁîµÄÃ÷ÎÄ´«Êä¡£
14. ÕÆÎÕÒ»¸ö¸ü°²È«µÄ¼ø±ð¶Ô»°¹ý³Ì¡£
ΪÁ˽â¾öÕâЩÎÊÌ⣬ÎÒÃÇÒýÈëÒ»¸öËùνµÄƱ¾ÝÐí¿É·þÎñÆ÷(TGS)µÄеķþÎñÆ÷¡£ ÈÏÖ¤¹ý³ÌÈçÏ£º
(1) Óû§Í¨¹ýÏòAS·¢ËÍÓû§ID¡¢TGS IDÀ´ÇëÇóÒ»ÕÅ´ú±í¸ÃÓû§µÄƱ¾ÝÐí¿ÉƱ¾Ý¡£
(2) AS·¢»ØÒ»ÕżÓÃܹýµÄƱ¾Ý£¬¼ÓÃÜÃÜÔ¿ÊÇÓÉÓû§µÄ¿ÚÁîµ¼³öµÄ¡£µ±ÏìÓ¦µÖ´ï¿Í»§¶Ëʱ£¬
¿Í»§¶ËÌáʾÓû§ÊäÈë¿Ú½ñ£¬Óɴ˲úÉúÃÜÔ¿£¬²¢ÊÔͼ¶ÔÊÕµ½µÄ±¨ÎĽâÃÜ¡£Èô¿ÚÁîÕýÈ·£¬ Ʊ¾Ý¾ÍÄÜÕýÈ·»Ö¸´¡£ÒòΪֻÓкϷ¨µÄÓû§²ÅÄָܻ´¸ÃƱ¾Ý£¬ÕâÑù£¬ÎÒÃÇʹÓÿÚÁî»ñµÃ KerberosµÄÐÅÈζøÎÞÐè´«µÝÃ÷ÎÄ¿ÚÁî¡£
Ʊ¾Ýº¬ÓÐʱ¼ä´ÁºÍÉú´æÆÚÊÇ·ÀÖ¹¶ÔÊÖµÄÈçϹ¥»÷£º¶ÔÊֽػñ¸ÃƱ¾Ý£¬²¢µÈ´ýÓû§Í˳ö ÔÚ¹¤×÷Õ¾µÄµÇ¼¡£¶ÔÊּȿÉÒÔ·ÃÎÊÄǸö¹¤×÷Õ¾£¬Ò²¿ÉÒÔ½«ËûµÄ¹¤×÷Õ¾µÄÍøÂçµØÖ·ÉèΪ ±»¹¥»÷µÄ¹¤×÷Õ¾µÄÍøÂçµØÖ·¡£ÕâÑù£¬¶ÔÊÖ¾ÍÄÜÖØÓýػñµÄƱ¾ÝÏòTGSÖ¤Ã÷¡£ÓÐÁËʱ¼ä ´ÁºÍÉú´æÆÚ£¬¾ÍÄÜ˵Ã÷Ʊ¾ÝµÄÓÐЧʱ¼ä³¤¶È¡£ (3) ¿Í»§´ú±íÓû§ÇëÇóÒ»ÕÅ·þÎñÐí¿ÉƱ¾Ý¡£ (4) TGS¶ÔÊÕµ½µÄƱ¾Ý½øÐнâÃÜ£¬Í¨¹ý¼ì²éTGSµÄ1DÊÇ·ñ´æÔÚÀ´ÑéÖ¤½âÃÜÊÇ·ñ³É¹¦¡£È»ºó
¼ì²éÉú´æÆÚ£¬È·±£Æ±¾ÝûÓйýÆÚ¡£È»ºó±È½ÏÓû§µÄIDºÍÍøÂçµØÖ·ÓëÊÕµ½¼ø±ðÓû§µÄЊϢÊÇ·ñÒ»Ö¡£Èç¹ûÔÊÐíÓû§·ÃÎÊV£¬TGS¾Í·µ»ØÒ»ÕÅ·ÃÎÊÇëÇó·þÎñµÄÐí¿ÉƱ¾Ý¡£
(5) ¿Í»§´ú±íÓû§ÇëÇó»ñµÃijÏî·þÎñ¡£¿Í»§Ïò·þÎñÆ÷´«ËÍÒ»¸ö°üº¬Óû§IDºÍ·þÎñÐí¿ÉƱ¾Ý
µÄ±¨ÎÄ£¬·þÎñÆ÷ͨ¹ýƱ¾ÝµÄÄÚÈݽøÐмø±ð¡£
15. ²ûÊöKerberosÌṩµÄÔÚ²»Í¬Ï½Çø¼ä½øÐмø±ðµÄ»úÖÆ¡£
Ò»¸öÍêÕûµÄKerberos»·¾³°üÀ¨Ò»¸öKerberos·þÎñÆ÷£¬Ò»×鹤×÷Õ¾ºÍÒ»×éÓ¦Ó÷þÎñÆ÷£¬Âú×ãÏÂÁÐÒªÇó£º
(1) Kerberos·þÎñÆ÷±ØÐëÔÚÆäÊý¾Ý¿âÖÐÓµÓÐËùÓвÎÓëÓû§µÄID(UID)ºÍ¿ÚÁîÉ¢ÁÐ±í£¬ËùÓÐÓà »§¾ùÔÚKerberos·þÎñÆ÷ÉÏ×¢²á¡£
(2) Kerberos·þÎñÆ÷±ØÐëÓëÿһ¸ö·þÎñÆ÷Ö®¼ä¹²ÏíÒ»¸ö±£ÃÜÃÜÔ¿£¬ËùÓзþÎñÆ÷¾ùÔÚKerberos ·þÎñÆ÷ÉÏ×¢²á¡£
ÕâÑùµÄ»·¾³±»ÊÓΪһ¸öÏ½Çø(Realm)¡£
KerberosÌṩÁËÒ»ÖÖÖ§³Ö²»Í¬Ï½Çø¼ä¼ø±ðµÄ»úÖÆ£ºÃ¿Ò»¸öÏ½ÇøµÄKerberos·þÎñÆ÷ÓëÆäËûÏ½ÇøÄÚµÄKerberos·þÎñÆ÷Ö®¼ä¹²ÏíÒ»¸ö±£ÃÜÃÜÔ¿£¬Á½¸öKerberos·þÎñÆ÷»¥Ïà×¢²á¡£
Õâ¸ö·½·¨´æÔڵġª¸öÎÊÌâÊǶÔÓÚ´óÁ¿Ï½ÇøÖ®¼äµÄÈÏÖ¤£¬¿ÉÀ©ËõÐÔ²»ºÃ¡£Èç¹ûÓÐN¸öÏ½Çø£¬ÄÇôÐèÒªN(NÒ»1)£¯2¸ö°²È«ÃÜÔ¿½»»»£¬ÒÔ±ãʹÿ¸öKerberosÄܹ»ÓëÆäËûËùÓеÄKerberosÏ½Çø½øÐл¥²Ù×÷¡£
16.²ûÊöSingle Sign on¼¼Êõ²úÉúµÄ±³¾°ºÍÓŵ㡣
±³¾°
? Ëæ×ÅÓû§ÐèÒªµÇ¼ϵͳµÄÔö¶à£¬³ö´íµÄ¿ÉÄÜÐԾͻáÔö¼Ó£¬Êܵ½·Ç·¨½Ø»ñºÍÆÆ»µµÄ¿ÉÄÜÐÔ Ò²»áÔö´ó£¬°²È«ÐÔ¾ÍÏàÓ¦½µµÍ¡£
? Èç¹ûÓû§Íü¼Ç¿ÚÁ¾ÍÐèÒª¹ÜÀíÔ±µÄ°ïÖú£¬²¢µÈ´ý½øÈëϵͳ£¬Ôì³ÉÁËϵͳºÍ°²È«¹ÜÀí×Ê Ô´µÄ¿ªÏú£¬½µµÍÁËÉú²úЧÂÊ¡£
? Èç¹ûÓû§Òò´Ë¼ò»¯ÃÜÂ룬»ò¶à¸öϵͳÖÐʹÓÃÏàͬ¿ÚÁ¶¼»áΣº¦¹«Ë¾ÐÅÏ¢µÄ±£ÃÜÐÔ¡£
24