Файл: Изучение принципов работы протоколов аутентификации с использованием доверенной стороны на примере протокола Kerberos.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 29.11.2023

Просмотров: 48

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Краевое государственное бюджетное профессиональное образовательное учреждение

«Алтайский промышленно-экономический колледж»

ОТЧЁТ по практической работе

МДК 02.02. Криптографические средства защиты информации

Тема: Изучение принципов работы протоколов аутентификации с использованием доверенной стороны на примере протокола Kerberos.

Выполнила: Адарич Н. А.

Группа:11ОИБ182
Проверил:


Барнаул 2020

Цель: Изучение принципа работы протокола Керберос для создания сеансовых ключей симметричного шифрования и проверки подлинности абонентов.


  1. Для решения какой задачи разработан протокол Керберос?

Протокол Kerberos обеспечивает распределение ключей симметричного шифрования и проверку подлинности пользователей, работающих в незащищенной сети.

  1. Назовите субъекты, участвующие в протоколе Керберос.

Пользователи, а также клиентские и серверные программные системы.


  1. Для чего клиенту и серверу нужен Керберос?

Система Kerberos представляет собой доверенную третью сторону (т.е. сторону, которой доверяют все), владеющую секретными ключами обслуживаемых субъектов и помогающую им в попарной проверке подлинности.


  1. Что получает от Керберос клиент А при прохождении процедуры регистрации?

Ключ сессии и TGT ключ.


  1. Что получает от Керберос сервер S при прохождении процедуры регистрации?

TGS ключ.


  1. Какую информацию предоставляет в запросе Керберос клиент А, желающий получить услугу от сервера S?

Аутентификатор, содержащий его имя, сетевой адрес и метку времени шифрованный на сеансовом ключе «клиент/сервер».


  1. Какую информацию в ответ на запрос предоставляет Керберос клиенту А, желающему получить услугу от сервера S?


Пакет, содержащий метку времени, зашифрованную сеансовым ключом.


  1. Какой ключ использует клиент А для расшифрования информации от Керберос?

Свой секретный ключ К.


  1. Какую информацию отправляет клиент А серверу S?

Клиент передает свой идентификатор ID и билет серверу.


  1. С помощью какого ключа сервер S расшифровывает информацию от клиента А?

Личным секретным ключом.


  1. Какую информацию сервер S получает от клиента А в результате расшифрования?

Сервер расшифровывает билет, получая идентификатор клиента ID’ и ключ сеанса K.


  1. Как сервер S получает доказательство, что Клиент А тот, за кого себя выдает?

Сервер сравнивает идентификатор клиента, переданный открыто по сети, ID с идентификатором, содержащемся в билете ID’. Если они совпадают, то аутентификация пройдена успешна.

Вывод: в ходе практической работы, я изучила принцип работы протокола Керберос для создания сеансовых ключей симметричного шифрования и проверки подлинности абонентов.