authentication ticket:鉴权票证
鉴权票证(authentication ticket),也称为票证授予式票证(ticket-granting ticket,TGT),是一种少量的加密数据,利用Kerberos鉴权模型进行鉴权过程。当客户端接受到鉴权票证后,会回复给服务器一个票证,同时附加一个用于校验客户端身份。服务器会产生一个服务票证以及一个session key,从而完成整个鉴权过程。 在Kerberos模型中,所有的票证都附加有时间章,同时有一个有效的生存时间。这样可以将黑客窃取加密数据并破坏系统的可能性大大降低。按照理想状态,没有一个黑客能在生存周期结束之前窃取数据。鉴权数据是按照会话设计的,如果一个会话完成之后,能够确认没有有效的鉴权票证生存,那么就可以确认系统安全性。 Kerberos是由麻省理工的Athena项目组在研究计算机网络的服务需求时开发的一种模型。
最近更新时间:2008-12-18 EN
相关推荐
-
AI能源使用增加,技术工作负载限制IT
能源的可用性和成本正在成为技术使用的制约因素,随着企业AI应用程序增加计算需求,IT经理必须计划解决这一问题。 […]
-
减少关键技术债务的策略
现在的IT领导者、项目经理和软件开发领导者必须优先考虑预防技术债务。 技术债务会带来深远的负面影响。出于速度或 […]
-
生成式AI能耗增加,但尚不清楚投资回报率
在为生成式AI构建商业案例时,IT领导者需要考虑很多成本考虑因素,有些显而易见,有些则是隐藏成本。 其中最明显 […]
-
CrowdStrike事件揭露关于IT的残酷真相
美国立法者希望CrowdStrike首席执行官George Kurtz解释其软件更新如何导致数千次航班取消、医 […]