【问题标题】:PAC with kerberos使用 kerberos 的 PAC
【发布时间】:2012-03-19 09:16:43
【问题描述】:

我目前正在研究 kerberos,目前对 MS-KILE kerberos 扩展中的 PAC 存在疑问。

pac 可以包含在授权数据中的pactype 结构中,用于客户端解密和解码。

看来(如果我的理解是正确的),PAC 是使用目标服务器的加密密钥加密的,只有 kdc 和目标服务器知道,因此,客户端只需在请求服务时将其转发给服务器,并且不应解密和提取有关其凭据的详细信息。

有没有办法即时解密? (AS-REP 中是否有足够的信息可供我提取和解密?

【问题讨论】:

    标签: security kerberos pac


    【解决方案1】:

    你的理解是正确的。 PAC 由目标服务器的加密密钥加密,只有 KDC 和目标服务器知道。因此,客户端无法解密和提取有关其凭据的详细信息。这是为了确保没有人可以修改 PAC 中的内容。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-10-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-10-19
      • 2019-06-02
      相关资源
      最近更新 更多