系统架构设计师 - 第三方认证服务

文章目录

    • 1.基于非对称密钥体系的 KPI/CA
    • 2.基于对称密钥体系的 Kerberos

1.基于非对称密钥体系的 KPI/CA

PKI:公钥基础设施
CA:认证中心
加密相关(对称加密、非对称加密、信息摘要、数字签名、CA数字证书)

2.基于对称密钥体系的 Kerberos

AS:认证服务器
TGS:授予票据服务
在这里插入图片描述
在Kerberos体系中,KDC会给每个用户和服务分配一组用户名和密钥。用户向访问服务必须先从KDC获取具有时效性的门票【Service Ticket】。

1.用户拿用户密钥加密【信息1】发送给【AS】;
2.【AS】拿用户密钥解析出【信息1】,返回给用户【信息1】和拿用户密钥加密的【Session Key】;
自此:(用户和KDC双方认证成功,应为只有用户和KDC才持有用户密钥)
3.用户拿用户密钥解密出【Session Key】 ,向【TGS】请求想访问的服务的【Service Ticket】;
4.【TGS】返回用服务密钥加密的【Service Ticket】(其中包括 相同的【Session Key】;用户分组;用户名);
5.用户携带被加密的【Service Ticket】和用【Session Key】加密的【信息2】访问服务,
6.服务用服务密钥解析【Service Ticket】得到三部分内容(【Session Key】;用户分组;用户名),用用户分组和用户名区分访问权限,用【Session Key】解密【信息2】,返回用户【信息2】;
自此:(用户和服务双方认证成功,双方可使用【Session Key】加密通信)

https://www.zhihu.com/question/22177404
https://www.jianshu.com/p/fc2d2dbd510b

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515698.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MyBatisplus分页插件

文章目录一、后台分页配置1. 配置分页插件2. 编写分页代码3. 测试二、自定义查询2.1. 自定义接口2.2. 自定义查询2.3. 测试自定义分页一、后台分页配置 MyBatis Plus自带分页插件(即BaseMapper接口中的selectPage()方法),只要简单的配置即可…

一个半月快速、低成本上云,云数据库专属集群解决方案看过来

在6月9日的“全速重构”2020阿里云线上峰会(点击可查看数据库专场亮点)中,阿里云智能数据库事业部的资深产品专家斗佛开启了全球首发4款云数据库新产品——云数据库专属集群、图数据库GDB、云数据库Cassandra版、云数据库ClickHouse。今天小编…

以容器为代表的云原生技术,正成为释放云价值最短路径

作者 | 丁宇(叔同) 阿里云智能容器平台负责人 云计算、大数据、人工智能等新技术正迅速的改变着我们所处的时代,其巨大的影响力已经从量变到质变,数字化转型成为企业发展的必然选择。 据IDC报告,全球前1000的大企业中…

搭载敏捷飞天底座,阿里云专有云敏捷版全面升级

6月9日, 在2020阿里云线上峰会上阿里云混合云重磅发布三款新品:专有云敏捷版(Apsara Stack Agility)、 混合云管理平台(Apsara Uni-manager)以及下一代企业级一站式DevOps平台“云效”。阿里云智能资深技术…

云·越2021 | 移动云开发者社区网站焕新升级

云上磨一剑,砥砺自生辉移动云开发者社区挥手2020,焕新2021迎来社区功能全新升级现已正式上线移动云开发者社区自2020年11月对外发布以来,依托移动云全面的云能力、丰富的产品体系、专业领域能力培训认证、优质双创服务体系等核心资源&#xf…

阿里巴巴HRSSC:用宜搭实现业务管理模式创新

快速上线全球100支工单流程,为员工提供千人千面的HR自助服务……借助阿里巴巴旗下低代码应用搭建平台“宜搭”,仅仅历时3个月,阿里巴巴HR共享服务中心全新上线,标志着全面服务阿里巴巴生态化、全球化的HR共享服务平台诞生了。 作…

从零入门Serverless|一文详解Serverless技术选型

作者 | 李国强 阿里云资深产品专家 本文整理自《Serverless 技术公开课》。关注“Serverless”公众号,回复“入门”,即可获取 Serverless 系列文章 PPT。 今天来讲,在 Serverless 这个大领域中,不只有函数计算这一种产品形态和…

肖修鹏:十年磨一剑,成就靠谱职业经理人

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 简介: 曾是科大讯飞15年资深专家,深耕人工智能领域,始终坚守智能语音赛道,时任…

微信小程序添加开发者、赋予权限、添加体验者

使用管理员账号扫码->登录小程序后台 https://mp.weixin.qq.com/wxamp/home/guide 【管理】-【成员管理】-【项目成员】-【添加成员】 编辑权限->个别权限调整 权限调整完毕后,点击保存

如何构建低延时直播体验,让互动更实时?

QuestMobile《2020中国移动直播行业“战疫”专题报告》数据显示, 疫情期间,看直播成为休闲娱乐、获取资讯、上课学习的主要方式,一些高度依赖线下场景的行业也纷纷通过直播进行自救,线上转型直播卖货,政府部门也通过直…

疫情中的2021,云原生会走向哪里

头图 | 付费下载于视觉中国 翻译 | Daixiang(华为云原生团队)

Flink在快手实时多维分析场景的应用

作者:董亭亭、徐明 摘要:作为短视频分享跟直播的平台,快手有诸多业务场景应用了 Flink,包括短视频、直播的质量监控、用户增长分析、实时数据处理、直播 CDN 调度等。此次主要介绍在快手使用 Flink 在实时多维分析场景的应用与优化…

小程序发布流程

上一篇:企业微信小程序~开启线上真机调试模式https://blog.csdn.net/weixin_40816738/article/details/124847862 文章目录一、小程序信息补充1. 小程序信息补充2. 小程序名称3. 小程序简称4. 小程序头像5. 小程序介绍6. 案例效果图二、小程序类目2.1. 小程序类目补…

一周上线系统,效率提升100%,宜搭助力阿里巴巴法务数字化升级

程序员小王正坐在电脑前写代码,屏幕跳出一条提醒:“亲,你于2019年6月5日提交的创新提案,已经通过专利审批。”这是来自阿里巴巴知识产权管理系统的通知,当公司权利库内的某项权利(比如专利)的状…

“寒武纪大爆发”之后的云原生,2021年走向何处?

【编者按】云原生已无处不在,《云原生人物志》是CSDN重磅推出的系列原创采访,我们关注云原生中每一个技术人、公司的身影。知微见著,窥见云原生价值与趋势。 2021新年之初,来听听Tetrate 布道师、CNCF Ambassador、云原生社区及 S…

涂鸦智能dubbo-go亿级流量的实践与探索

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! dubbo 是一个基于 Java 开发的高性能的轻量级 RPC 框架,dubbo 提供了丰富的服务治理功能和优秀的扩展能力。而 du…

以“术”彰“道”,用匠心做技术—对话阿里云MVP刘洪峰

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 简介: 一直以来,我们印象里的刘洪峰都是那个热衷布道的物联网老兵“刘老师”。可你是否知道&#xff…

老码农公开!我是这样得到CSDN会员的……

‍HAPPY“牛”YEAR~牛年到,好运来~不论你今年新年回不回家CSDN 福利你都可以领到!助你牛气冲天,“码”力十足上周的活动已经有不少同学参与周五福利日活动都领到了CSDN会员!这周活动继续!加码万份好礼!&…

系统架构设计师 - 面向服务架构 SOA

文章目录什么是SOA:SOA主要技术UDDISOAPWSDLBPELrestfulSOA实现方式WebService企业服务总线 ESB服务注册表什么是SOA: SOA:面向服务架构,是一种粗粒度、松耦合的服务架构,服务间通过定义良好的、简单、明确的接口定义…