26.09.2012 Aufrufe

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Kryptographische<br />

Sicherheitsprotokolle 29/31<br />

❚ Windows 2000<br />

❙ Client beantragt beim KDC ein TGT<br />

❙ User Security Identifier (SID) und Gruppen SID werden<br />

vom KDC signiert im TGT Authorization Data Field als<br />

Privilege Attribute Certificate (PAC) abgelegt<br />

❙ Client beantragt beim Kerberos TGS ein Service Ticket<br />

❙ TGS kopiert das Authorization Data Field vom TGT in<br />

das Authorization Data Field des Service Tickets<br />

❙ Client reicht Service Ticket ein<br />

❙ Server kann Ticket verifizieren<br />

© 2010 Prof. Dr. <strong>Rolf</strong> <strong>Oppliger</strong> Folie 241

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!