Протокол Kerberos

preview_player
Показать описание
Лекция
Рекомендации по теме
Комментарии
Автор

Спасибо автору, было познавательно!
Хотелось бы больше прикладной информации, например, про SSO, работу с SPN, Keytab и про делегирование.

АлександрМаркин-нв
Автор

Я не понимаю, почему так мало лайков при таком количестве просмотров? Материал очень годный, уже не первый раз захожу сюда, чтобы освежить знания.

devil
Автор

Отличное видео. Не примитивно, ничего принципиального не упущено - но и и не настолько глубоко, чтобы запутаться. Спасибо!!!

Yana_Ptich
Автор

Спасибо огромное! Крутой урок, крутой препод :)

delalen
Автор

все понятно. спасибо ! в дополнение к теории было бы неплохо примеры тикетов: как они выглядят, как диагностируются в системе, что у них внутри

AT-tcvv
Автор

Спасибо, что выложили
Мне стало понятнее!

letronas
Автор

Хорошая лекция, только преподаватель несколько раз называл KDC сервером(он, в принципе, им и является), что немного сбивало с толку.

Egorello
Автор

как намудрили с этим шифрованием
однако нормальное подробное объяснение
на 2 картинке сам запутался

nikitayasnev
Автор

Пишу из 23-го, у нас тут намечаются проблемы с AD =)

JohnDoe-voodoo
Автор

Хорошо объясняет, но протокол очень замудрённый)

АлександрСемененко-эы
Автор

Автор сам свои слайды видел? Откуда на последнем слайде у клиента TGS_s, если KDC клиенту только TGS_c передает? Мог бы хоть демо какое-нибудь придумать на докерах, если стандарт открытый

neshkeev
Автор

я вас не понял вы сами сказали что керберос для того чтоб логин и пароль ни каким случаем не передается а на видео точнее 14:12 говорит клиент передает свой логин и пароль на KDC в зашифрованном формате как так?

jack_
Автор

Только Майкрософт могли такую муть придумать

dmphxzrche
Автор

Нужно уточнять, что сам протокол Керберос действительно создан чтобы не светить паролями, но передача например от фронта в бэк веб-сервисов все еще уязвима, тем не менее TLS без проблем это нейтрализует. Не стоит путать аутентификацию (это как раз задача Kerberos на основании реквизитов) и авторизацию (это всякие там политики AD по аналогии с PAM в линукс, всякие там разрешения к чему-либо). Не хватает еще важной темы - credential cache, которой пренебрегают треш-модули Oracle для Java. И не раскрыта тема расширений S4U2Proxy и S4U2Self

hyprvirus