【发布时间】:2013-09-05 08:31:09
【问题描述】:
当用户登录到加入域的计算机时,或者当客户端向同一域中的服务发送请求时,在这两种情况下,Kerberos 文档都说:
KDC 解密预认证数据并评估内部时间戳。如果时间戳通过测试,KDC 可以确信预认证数据是用用户密钥加密的,从而验证用户是真实的。
服务使用会话密钥来解密用户的身份验证器,然后评估内部的时间戳。如果验证器通过了测试,服务会在客户端的请求中查找相互验证标志。
有人可以向我解释一下 KDC 和服务如何“评估”时间戳吗?以及评估时间戳与验证用户身份有何关系?
P.S:我引用How the Kerberos Version 5 Authentication Protocol Works
【问题讨论】: