26.09.2012 Aufrufe

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Kryptographische<br />

Sicherheitsprotokolle 31/31<br />

❚ Hauptprobleme von Kerberos<br />

❙ Client und Server müssen „Kerberized“ werden (�<br />

Bedeutung des GSS-API)<br />

❙ Protokolle sind relativ aufwendig<br />

❙ Der Betreiber der KDC hat die volle Systemkontrolle<br />

(� vollständiges Vertrauen)<br />

❙ „Verifiable password guessing“-Angriffe sind über den<br />

KRB_AS_REP-Nachrichten möglich (�<br />

Vorauthentifizierung auf der Basis von PKINT)<br />

© 2010 Prof. Dr. <strong>Rolf</strong> <strong>Oppliger</strong> Folie 243

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!