authentication ticket:鉴权票证
鉴权票证(authentication ticket),也称为票证授予式票证(ticket-granting ticket,TGT),是一种少量的加密数据,利用Kerberos鉴权模型进行鉴权过程。当客户端接受到鉴权票证后,会回复给服务器一个票证,同时附加一个用于校验客户端身份。服务器会产生一个服务票证以及一个session key,从而完成整个鉴权过程。 在Kerberos模型中,所有的票证都附加有时间章,同时有一个有效的生存时间。这样可以将黑客窃取加密数据并破坏系统的可能性大大降低。按照理想状态,没有一个黑客能在生存周期结束之前窃取数据。鉴权数据是按照会话设计的,如果一个会话完成之后,能够确认没有有效的鉴权票证生存,那么就可以确认系统安全性。 Kerberos是由麻省理工的Athena项目组在研究计算机网络的服务需求时开发的一种模型。
最近更新时间:2008-12-18 EN
相关推荐
-
无视数字主权?CIO无法承担
这十年来,地缘政治紧张、混乱和战争,促使企业想办法在强烈的不确定性中寻求发展。对于大多数公司及其首席信息官(C […]
-
为什么CIO应雇佣年长的IT员工:战略优势
由于全球IT人才短缺,企业不应忽视年长员工。 根据Manpower Group的2025年全球人才短缺报告,全 […]
-
首席信息官如何减少技术债务
虽然债务曾经被简单地称为“欠款”,但技术采用率的提高带来新型债务,困扰着公司和IT领导者。技术债务是指与依赖次 […]
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]