【发布时间】:2012-03-19 09:16:43
【问题描述】:
我目前正在研究 kerberos,目前对 MS-KILE kerberos 扩展中的 PAC 存在疑问。
pac 可以包含在授权数据中的pactype 结构中,用于客户端解密和解码。
看来(如果我的理解是正确的),PAC 是使用目标服务器的加密密钥加密的,只有 kdc 和目标服务器知道,因此,客户端只需在请求服务时将其转发给服务器,并且不应解密和提取有关其凭据的详细信息。
有没有办法即时解密? (AS-REP 中是否有足够的信息可供我提取和解密?
【问题讨论】: