User Tools

Site Tools


kerberos

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
kerberos [2023/11/27 13:30] lsskerberos [2025/12/01 11:40] (current) – external edit 127.0.0.1
Line 11: Line 11:
  
  
-Autentifikacija se se odvija u sljedećim koracima:+Autentifikacija se odvija u sljedećim koracima:
  
   - Korisnik započinje proces autentifikacije tako da pošalje zahtjev autentifikacijskom poslužitelju    - Korisnik započinje proces autentifikacije tako da pošalje zahtjev autentifikacijskom poslužitelju 
Line 27: Line 27:
     - Karticu za servis (iz dijela 5b)     - Karticu za servis (iz dijela 5b)
     - Korisnički identifikator - šifriran ključem iz dijela 5a     - Korisnički identifikator - šifriran ključem iz dijela 5a
-  - Servis dešifrira "karticu za servis" pomoćsvog tajnog ključa i tako dobije ključ kojim može dešifrirati poruku "6b" Uspoređuje korisničke identifikatore i vremenske oznake iz poruka 6a i 6b. Ako je sve u redu, korisnik je autentificiran+  - Servis dešifrira "karticu za servis" uz pomoć svog tajnog ključa i tako dobije ključ kojim može dešifrirati poruku "6b" Uspoređuje korisničke identifikatore i vremenske oznake iz poruka 6a i 6b. Ako je sve u redu, korisnik je autentificiran
  
  
Line 39: Line 39:
  
 Napadač može započeti zahtjev za autentifikacijom kao neki korisnik i kao odgovor će dobiti poruku šifriranu tajnim ključem odnosno lozinkom korisnika (poruka 2a).  Napadač može započeti zahtjev za autentifikacijom kao neki korisnik i kao odgovor će dobiti poruku šifriranu tajnim ključem odnosno lozinkom korisnika (poruka 2a). 
-Pomoćte poruke, napadač može na svom računalu automatizirano pokušati pogoditi lozinku korisnika, kada se poruka ispravno dešifrira znat će da je pogodio lozinku. +Uz pomoć te poruke, napadač može na svom računalu automatizirano pokušati pogoditi lozinku korisnika, kada se poruka ispravno dešifrira znat će da je pogodio lozinku. 
 Budući da se napad odvija lokalno, na napadačevom računalu, napad je višestruko brži od "online" pogađanja lozinki te sustav ne može primijeniti nikakva ograničenja (npr. da zaključa pristup korisničkom računu nakon 10 neuspjelih Budući da se napad odvija lokalno, na napadačevom računalu, napad je višestruko brži od "online" pogađanja lozinki te sustav ne može primijeniti nikakva ograničenja (npr. da zaključa pristup korisničkom računu nakon 10 neuspjelih
 pokušaja). pokušaja).
kerberos.1701091829.txt.gz · Last modified: 2025/12/01 11:40 (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki