利用三重密码防止 Kerberos 认证协议中的重放攻击
密码学与安全
2013-04-15 v1 分布式、并行与集群计算
摘要
重放攻击和密码攻击是 Kerberos 认证协议中的严重问题。许多方案已被提出以防止这些攻击,但它们增加了整个 Kerberos 环境的复杂性。本文提出了一种改进方法,通过使用三重密码方案来防止重放攻击和密码攻击。三个密码存储在认证服务器(AS)上,AS 使用其与票据授予服务器(TGS)共享的密钥加密后,向 TGS 发送两个密码(其中一个用于应用服务器)。类似地,TGS 使用其与应用程序服务器共享的密钥加密后,向应用程序服务器发送一个密码。同时,服务授予票据通过使用 TGS 刚从 AS 接收到的密码进行加密后传输给用户。这有助于防止重放攻击。
引用
@article{arxiv.1304.3550,
title = {Replay Attack Prevention in Kerberos Authentication Protocol Using Triple Password},
author = {Gagan Dua and Nitin Gautam and Dharmendar Sharma and Ankit Arora},
journal= {arXiv preprint arXiv:1304.3550},
year = {2013}
}
备注
12 pages, 2 Figures, 2 Tables