KDC1
uchun
TGT.
3.
K D C2
uchun
TGT.
4. Serverdan foydalanish mandati.
5. Ma’lumotlami autentifikatsiyalash va almashish.
Qayta adreslash mandati ikkita domen KDCsining juftli aloqa
kalitida shifrlangan TGTdir. Bunda mijozga serverdan foydala
nishga mandatni so‘ralayotgan server joylashgan KDC taqdim etadi.
Juda ko‘p domenli tarmoqda autentifikatsiyalash uchun
Kerberosdan foydalanish nazariy jihatdan mumkin bo‘lsa-da, muro-
jaatlar sonining domenlar soniga mutanosib ravishda oshishi sabab
li, so‘rovlami muayyan KDClarga bir ma’noda qayta adreslovchi
qandaydir markaziy domen qurishga to‘g‘ri keladi.
158
Do'stlaringiz bilan baham: |