身份与认证
Kerberos
Kerberos authentication protocol,基于票据的认证协议
Kerberos 的核心不是反复传密码,而是先拿票,再拿票去访问服务。
如果每访问一个系统都把密码发过去,密码暴露机会会变多。Kerberos 用票据减少密码在网络中出现的次数。
员工早上登录公司电脑,先向认证中心证明自己。之后访问文件服务器、打印服务、内部系统时,系统看票据,不要求他一遍遍输入密码。
题目出现 ticket(票据)、KDC、TGT、TGS、single sign-on(单点登录)或 Windows 域认证,先想到 Kerberos。
不要把 Kerberos 当成加密算法。它会用加密保护票据,但它本质是认证协议。