S
- mijoz;
S
- server;
a -
mijozning tarmoq adresi;
v - mandat ta’siri vaqtining boshlanishi va oxiri;
T -
vaqt belgisi;
K x -
maxfiy kalit x;
K xy
- x va у uchun seans kaliti;
{m
j
Kx -
subyekt
x
ning maxfiy kaliti
Kx
bilan shifrlangan
xabar
m;
Tx,y
-
у
dan foydalanishga mandat x;
Ax,у - x
va
у
uchun autentifikator.
Kerberos mandati.
Kerberos mandati quyidagi shaklga ega:
Tc-s = S’{c,a,v,Kcs}Ks.
Mandat bitta mijozga qat’iy belgilangan serverdan foydalanish
uchun qat’iy belgilangan vaqtga beriladi. Uning tarkibida mijoz
ismi, uning tarmoq adresi, mijoz harakatining boshlanish va tugash
vaqti va serveming maxfiy kaliti
Ks,
shifrlangan seans kaliti
K,";
bo‘ladi. Mijoz mandatni rasshifrovka qilolmaydi (u serveming
maxfiy kalitini bilmaydi), ammo u mandatni shifrlangan shaklda
serverga ko‘rsatishi mumkin. Mandat tarmoq orqali uzatilayotganda
tarmoqdagi yashirincha eshitib turuvchilaming birortasi ham uni
o‘qiy olmaydi va o‘zgartira olmaydi.
Do'stlaringiz bilan baham: |