問題一覧
1
SSO
2
・利用するサーバやアプリケーションごとの認証が必要ない ・複数のパスワードを管理する必要がない
3
リバースプロキシサーバ
4
SSOの有効な範囲を定義している
5
プリンシパル
6
KDC: Key Distribution Center 役割: レルム内の認証を行う
7
・AS(認証サーバー) ・TGS(チケット認可サーバー)
8
AS: Authentication Server TGS: Ticket Granting Server
9
KDCにKDC-クライアント間の通信で利用する共通鍵を設定すること
10
KDC内のASにアクセスし、認証情報を入力する
11
・セッションキー ・TGT
12
TGT: Ticket Granting Ticket TGSからサービスチケットを発行してもらうためのチケット。
13
クライアント-AS間
14
TGT
15
・ST ・セッションキー
16
ST:Service Ticket クライアントがサービスの提供を受けるために必要。
17
鍵:事前設定された共通鍵 通信:クライアント-AS間, 鍵:ASから発行されたセッションキー 通信:クライアント-TGS間, 鍵:TGSから発行されたセッションキー 通信:クライアント-サービス間
問題一覧
1
SSO
2
・利用するサーバやアプリケーションごとの認証が必要ない ・複数のパスワードを管理する必要がない
3
リバースプロキシサーバ
4
SSOの有効な範囲を定義している
5
プリンシパル
6
KDC: Key Distribution Center 役割: レルム内の認証を行う
7
・AS(認証サーバー) ・TGS(チケット認可サーバー)
8
AS: Authentication Server TGS: Ticket Granting Server
9
KDCにKDC-クライアント間の通信で利用する共通鍵を設定すること
10
KDC内のASにアクセスし、認証情報を入力する
11
・セッションキー ・TGT
12
TGT: Ticket Granting Ticket TGSからサービスチケットを発行してもらうためのチケット。
13
クライアント-AS間
14
TGT
15
・ST ・セッションキー
16
ST:Service Ticket クライアントがサービスの提供を受けるために必要。
17
鍵:事前設定された共通鍵 通信:クライアント-AS間, 鍵:ASから発行されたセッションキー 通信:クライアント-TGS間, 鍵:TGSから発行されたセッションキー 通信:クライアント-サービス間