[原創]談談基於Kerberos的Windows Network Authentication - Part II

四、引入Ticket Granting Service 通過上面的介紹,我們發現Kerberos實際上一個基於Ticket的認證方式。Client想要獲取Server端的資源,先得通過Server的認證;而認證的先決條件是Client向Server提供從KDC獲得的一個有Server的Master Key進行加密的Session Ticket(Session Key + Client Info)。
相關文章
相關標籤/搜索