+ All Categories
Home > Documents > Kerberos

Kerberos

Date post: 07-Jan-2016
Category:
Upload: abeni
View: 31 times
Download: 1 times
Share this document with a friend
Description:
Kerberos. System som kan brukes til å sette opp en sikker forbindelse med en server Bruker delte hemmelige nøkler Basert på Needham-Schroeder autentifikasjonsprotokoll. To komponenter. Authentication Server (AS): Håndterer innlogging på forespørsel fra brukeren - PowerPoint PPT Presentation
Popular Tags:
22
Kerberos •System som kan brukes til å sette opp en sikker forbindelse med en server •Bruker delte hemmelige nøkler •Basert på Needham- Schroeder autentifikasjonsprotokoll
Transcript
Page 1: Kerberos

Kerberos

•System som kan brukes til å sette opp en sikker forbindelse med en server

•Bruker delte hemmelige nøkler

•Basert på Needham-Schroeder autentifikasjonsprotokoll

Page 2: Kerberos

To komponenter

• Authentication Server (AS):Håndterer innlogging på forespørsel fra brukeren

• Ticket Granting Service (TGS):Håndterer oppsetting av sikker forbindelse

Page 3: Kerberos

Autentifisering (1)

Page 4: Kerberos

Autentifisering (2)

Page 5: Kerberos

Sette opp en sikker forbindelse

Page 6: Kerberos

SESAME

• Sikkerhetssystem som ligner på Kerberos

• Bruker offentlige nøkler kombinert med hemmelige nøkler

• Klient-server system hvor klientene bruker applikasjoner på andre noder (servere)

• Komponenter kan deles inn i 3 grupper

Page 7: Kerberos

Komponenter i SESAME

Page 8: Kerberos

Generelle sikkerhetskomponenter

• Security Management Information Base (SMIB)• Authentication Server (AS)• Privilege Attribute Server (PAS)• Key Distribution Server (KDS)

Page 9: Kerberos

Komponenter på klientsiden

• User sponsor• Authentication and Privilege Access Client (APA

Client)• Secure Association Context Manager (SACM)

Page 10: Kerberos

Komponenter på tjenersiden

• Secure Association Context Manager (SACM)• PAC Validation Facility (PVF)

Page 11: Kerberos

Privilege Attribute Certificate (PAC)

Field Description

Issuer domain Name the security domain of the issuer

Issuer identity Name the PAS in the issuer's domain

Serial number A unique number for this PAC, generated by the PAS

Creation time UTC time when this PAC was created

Validity Time interval when this PAC is valid

Time periods Additional time periods outside which the PAC is invalid

Algorithm ID Identifier of the algorithm used to sign this PAC

Signature value The signature placed on the PAC

Privileges A list of (attribute, value)-pairs describing privileges

Certificate information Additional information to be used by the PVF

Miscellaneous Currently used for auditing purposes only

Protection methods Fields to control how the PAC i s used

Page 12: Kerberos

E- handel og elektroniske betalingssystemer

• Anonymitet og personvern

• Protokoller– E- cash– Secure Electronic Transactions (SET)

Page 13: Kerberos

Sikkerhet i Elektroniske betalingssystemer

• Hindre uautorisert aksess

• Hindre fornektelse (repudiation)

• Sikre anonymitet

• Sikre gjennomføringen av transaksjonen

Page 14: Kerberos

Kontantbasert handel

• Minibank– Personlig kort– PIN

• Hjemme- PC– Digitale penger

• Smart kort• Lagres lokalt på maskinen

Page 15: Kerberos

Digitale penger

• Krav til digitale penger og integritetsmekanismer– Brukes èn gang– Umulig å forfalske– Må kunne verifisere

• Pengene• Banken

– Forhindre fornektelse

Page 16: Kerberos

Anonymitet og personvern

• Viktig å bevare kundens anonymitet og privatliv

• Microdata– Dataelementer som sendes med hver

transaksjon som samlet kan avsløre de involverte i transaksjonen

– Kan brukes i tvisttilfeller

• Pseudonymer og alias

Page 17: Kerberos

Eksempel: Cash is King

Page 18: Kerberos

E- cash

• Bygger på konseptet om digitale penger

• Fokus på anonymitet– Blind signatur (RSA): en konvolutt der

innsiden er dekket med blåpapir, slik at alt som skrives på utsiden av konvolutten vil gi avtrykk på arket inne i konvolutten

• t = mk^e mod n

Page 19: Kerberos
Page 20: Kerberos

Secure Electronic Transactions (SET)

• VISA, Mastercard, Microsoft og Netscape

• Utvikle en nettbasert standard for betaling med kredittkort på internett

• Åpen, publisert protokoll

Page 21: Kerberos

• Dual Signatur: bygger opp en message digest; md1 = H(m1) av m1, md2 = H(m2) av m2 og konkatenerer en tredje digest av md1 og md2: md(dual) = H(concat(md1, md2)). md(dual) signeres med avsenders private nøkkel

Page 22: Kerberos

SET


Recommended