728x90
๋ฐ์ํ
์ปค๋ฒ๋ก์ค(Kerberos)
- ๋ฏธ๊ตญ MIT ๋ํ์์ ๊ฐ๋ฐ๋ ๋์นญํค ๋ฐฉ์ ์ธ์ฆ ์์คํ
- ์ธ์ฆ ํ๋กํ ์ฝ์ด์ ๋์์ ํค๋ถ๋ฐฐ์ผํฐ(KDC)์ ์ญํ ๋ ์ํ
- ์ ๋ขฐ๋ฐ์ ์ 3์ ๊ธฐ๋ฐ์ ์ธ์ฆ ์์คํ
- SSO๋ฅผ ๊ตฌํํ๊ธฐ ์ํ ํ์ค์ผ๋ก ์ฌ์ฉ๋จ(ํ ๋ฒ์ ๋ก๊ทธ์ธ์ผ๋ก ์ฌ๋ฌ ์๋น์ค ์ด์ฉ ๊ฐ๋ฅ)
๊ตฌ์ฑ
์ธ์ฆ ์๋ฒ(AS, Authentication Server)
- ๋ชจ๋ ์ฌ์ฉ์์ ํจ์ค์๋๋ฅผ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ, ์ด๊ธฐ ๋ก๊ทธ์ธ ์์๋ AS์์ ํจ์ค์๋๋ก ์ธ์ฆ
- ์ฌ์ฉ์ ์ ์ฅ์์ AS์ ํ๋ฒ ๋ก๊ทธ์ธํ๋ฉด ์ธ์ฆ ๊ณผ์ ์ข ๋ฃ
ํฐ์ผ ๋ฐํ ์๋น์ค(TSG, Ticket Granting Service)
- AS์์ ์ธ์ฆ๋ฐ์ ์ฌ์ฉ์๋ค์ ๋ํด ๊ฐ ํ์ํ ์๋น์ค์ ํฐ์ผ์ ๋ฐํ
์๋น์ค ์๋ฒ
- TSG์์ ๋ฐ๊ธ๋ฐ์ ํฐ์ผ์ผ๋ก ์ด์ฉ ๊ฐ๋ฅํ ์๋น์ค
๋น์ถ ๋ฌธ์
๋ค์ ์ค Kerberos ํค๋ถ๋ฐฐ ํ๋กํ ์ฝ์ ๊ธฐ๋ฐ ๊ธฐ์ ์ ํด๋นํ๋ ๊ฒ์?
1. Needham-Schroeder ํ๋กํ ์ฝ
2. Challenge-Response ํ๋กํ ์ฝ
3. Diffie-Hellman ํ๋กํ ์ฝ
4. RSA ์ด์ฉ ํค๋ถ๋ฐฐ ํ๋กํ ์ฝ
๋ต: 1. Needham-Schroeder ํ๋กํ ์ฝ (์ 3์ ํ๋กํ ์ฝ์ ๊ทผ๊ฑฐํ ๋ชจ๋ธ๋ก์ ์ค์ ์ธ์ฆ์๋ฒ๊ฐ ๋คํธ์ํฌ์์ ๋ชจ๋ ์ค์ฒด์ ์๋ก ๋ค๋ฅธ ๋น๋ฐํค๋ฅผ ๊ณต์ ํ๊ณ ๊ทธ ๋น๋ฐํค๋ฅผ ์๊ณ ์๋ ๊ฒ์ผ๋ก ์ค์ฒด์ ์ ์์ ์ฆ๋ช ํ๋ค.)
์ถ์ฒ:
https://itwiki.kr/w/%EC%BB%A4%EB%B2%84%EB%A1%9C%EC%8A%A4
IT์ํค
IT์ ๊ดํ ๋ชจ๋ ์ง์. ํจ๊ป ๋ง๋ค์ด๊ฐ๋ ๊นจ๋ํ ์ํค
itwiki.kr
728x90
๋ฐ์ํ